NIS2-Anforderungen an Unternehmen

Stellen Sie sicher, dass Ihre Organisation die NIS2-Anforderungen erfüllt.
Wir bieten alles an, von kompletten Prozessabläufen bis hin zur laufenden Beratung auf Stundenbasis. 
Kaufen Sie eine Voranalyse ab 15.000 DKK
Übersicht über sechs zentrale NIS2-Anforderungen für Unternehmen

NIS2 stellt umfassende Anforderungen an die Cybersicherheit, das Risikomanagement und die Verantwortung der Unternehmensleitung. Für viele Organisationen besteht die Herausforderung darin, diese Anforderungen in konkrete und wirksame Maßnahmen umzusetzen, die sowohl die Einhaltung der Vorschriften gewährleisten als auch einen echten Mehrwert für die Organisation schaffen.

Mit unserer spezialisierten NIS2-Beratung erhalten Sie einen klaren Überblick über Ihre Verpflichtungen, die wesentlichen Risiken und die erforderlichen Maßnahmen. Wir helfen Ihnen dabei, einen strukturierten und dokumentierten Ansatz zu entwickeln, der die Widerstandsfähigkeit Ihrer Organisation stärkt und eine solide Grundlage für den Schutz Ihres Betriebs, Ihrer Daten und Ihres Geschäfts schafft.

Leitfaden zur Umsetzung von NIS2

Schritt 1

Erfassung und Analyse   

Die Bestandsaufnahme und Analyse vermitteln einen Überblick über den aktuellen Stand der Cybersicherheit der Organisation im Hinblick auf NIS2.

Wir ermitteln, welche Anforderungen für Ihre Organisation relevant sind, wo gegebenenfalls Lücken bestehen und welche konkreten Maßnahmen vorrangig umgesetzt werden sollten. Das Ergebnis ist eine solide Grundlage, um zielgerichtet, effektiv und dokumentiert auf die NIS2-Konformität hinzuarbeiten.

Erfahren Sie hier mehr über unsere NIS2-Beratung
Beispiel für einen Nachweis der NIS2-Konformität

Schritt 2

Aktionsplan und Strategie    

Die Bestandsaufnahme wird in einen klaren und nach Prioritäten geordneten Plan umgesetzt, wie die Organisation weiter auf die NIS2-Konformität hinarbeitet.

Wir helfen Ihnen dabei, die erforderlichen Maßnahmen zu ermitteln, Zuständigkeiten festzulegen und eine strukturierte Ausrichtung für die Arbeit zu schaffen. Das Ergebnis ist ein Aktionsplan, der eine effektive Umsetzung unterstützt, die Sicherheit stärkt und den Fortschritt sicherstellt, wobei der Schwerpunkt auf den Aktivitäten liegt, die den größten Mehrwert schaffen.

Beispiel für einen Aktionsplan, der für Organisationen im Rahmen von NIS2 erstellt wurde

Schritt 3

Beratung   

Wir bieten flexible Beratung, die sich an Ihre Bedürfnisse anpassen lässt – von stundenbasiertem Sparring in ausgewählten Bereichen bis hin zu kompletten Begleitprogrammen, bei denen wir Sie auf dem gesamten Weg zur NIS2-Konformität begleiten.

Unser Ziel ist es, sicherzustellen, dass die Organisation nicht nur die NIS2-Anforderungen erfüllt, sondern danach auch gestärkt daraus hervorgeht. Deshalb legen wir kontinuierlich Wert auf den Wissenstransfer, damit Sie die notwendigen Kompetenzen erwerben, um die Arbeit fortzuführen, das Sicherheitsniveau aufrechtzuerhalten und die Maßnahmen im Laufe der Zeit weiterzuentwickeln.

Veranschaulichung der Beratungsmöglichkeiten, die Kunden bei Nesp.ONE zur Verfügung stehen

Schritt 4

Umsetzung

In der Umsetzungsphase wird der Aktionsplan in konkrete Sicherheitsmaßnahmen umgesetzt. Dazu können unter anderem die Aktualisierung von Richtlinien, die Einrichtung von Zugriffskontrollen, Sicherungsverfahren, Notfallpläne, das Vorfallmanagement sowie Sensibilisierungsmaßnahmen gehören.

Wir unterstützen Sie dabei, die Maßnahmen in die Praxis umzusetzen und sicherzustellen, dass sie im täglichen Betrieb dokumentiert, angewendet und aufrechterhalten werden können. Das Ergebnis ist ein besser auf den Betrieb abgestimmter Sicherheitsansatz, bei dem die NIS2-Anforderungen in konkrete Arbeitsabläufe, Kontrollen und Zuständigkeiten umgesetzt werden.

Beispiel für Anforderungen an die Dokumentation zur Einhaltung der NIS2-Vorschriften

Schritt 5

Sensibilisierungstrainings und Workshops 

NIS2 stellt Anforderungen sowohl an die Führungskräfte und Mitarbeiter als auch an die Prozesse, die die Cybersicherheit der Organisation gewährleisten. Aus diesem Grund bieten wir Sensibilisierungsschulungen und Workshops an, die es Mitarbeitern und relevanten Schlüsselpersonen ermöglichen, ihre Rolle im Bereich der Cybersicherheit zu verstehen.

Die Inhalte werden an Ihre Organisation angepasst, was zu einem stärkeren Sicherheitsbewusstsein und einer solideren Grundlage für die praktische Umsetzung der NIS2-Maßnahmen führt.

Darstellung eines Sensibilisierungstrainings für Mitarbeiter in Organisationen, die eine Zertifizierung nach ISO 27001 anstreben

Schritt 6

Vollständige Einhaltung der Vorschriften 

Sobald die erforderlichen Maßnahmen ergriffen und die entsprechenden Unterlagen vorliegen, verfügt die Organisation über eine solide Grundlage, um die NIS2-Anforderungen zu erfüllen und die Sicherheitsarbeit künftig weiter zu stärken.

Die Einhaltung der NIS2-Richtlinie erfordert eine kontinuierliche Überwachung, Aktualisierung und Dokumentation. Wir können Ihnen daher dabei helfen, einen Jahresplan zu erstellen, der sicherstellt, dass Richtlinien, Prozesse und Kontrollen im Laufe der Zeit überprüft und gepflegt werden. Dies schafft nicht nur eine bessere Grundlage für die Compliance, sondern auch mehr Robustheit, ein besseres Risikomanagement und mehr Vertrauen bei Kunden, Partnern und der Geschäftsleitung.
Jahreszyklus zur Veranschaulichung der Arbeit an der NIS2-Konformität in Organisationen

Hilfe zu NIS2

Wenn Sie sich nicht sicher sind, inwieweit Sie die NIS2-Anforderungen bereits erfüllen, können wir Ihnen helfen, einen Überblick zu gewinnen und die Anforderungen in konkrete Sicherheitsmaßnahmen umzusetzen.

Beratung

Sind Sie sich nicht sicher, wo Sie bei NIS2 stehen?

Wenn Sie sich nicht sicher sind, inwieweit Sie die NIS2-Anforderungen bereits erfüllen, können wir Ihnen helfen, einen Überblick zu gewinnen und die Anforderungen in konkrete Sicherheitsmaßnahmen umzusetzen. Viele Organisationen sind sich unsicher, ob sie unter NIS2 fallen, inwieweit sie die Anforderungen bereits erfüllen und welche Maßnahmen zuerst priorisiert werden sollten.

Beratung durch einen Spezialisten

Einer unserer erfahrenen Spezialisten analysiert Ihre Herausforderungen, beantwortet Ihre Fragen und gibt konkrete Empfehlungen, die auf Ihrer Organisation, Ihren Risiken und Ihrem Geschäft basieren. Sollten Sie weitere Unterstützung benötigen, können wir Sie je nach Bedarf während des gesamten Prozesses begleiten – von den ersten Abklärungen bis hin zur anschließenden Umsetzung.

Voranalyse / GAP-Analyse

Reifegradbewertung

Inbetriebnahme

Zunächst machen wir uns mit Ihrer Organisation vertraut und bewerten Ihr derzeitiges Sicherheitsniveau im Hinblick auf NIS2.

Umfang

Durchgang

Wir ermitteln, welche NIS2-Anforderungen für Sie gelten, und prüfen Ihre Organisation, kritische Systeme und wesentliche Prozesse.

Risikoanalyse

Bestandsaufnahme

Wir ermitteln die wesentlichen Mängel und Risiken und fassen die Ergebnisse in einem übersichtlichen Bericht mit klaren Prioritäten zusammen.

Aktionsplan

Klärung

Sie erhalten einen konkreten Aktionsplan mit Empfehlungen, vorrangigen Maßnahmen und den nächsten Schritten zur Erreichung der NIS2-Konformität.

Erfahren Sie mehr über die NIS2-Anforderungen

Beginnen Sie mit einem unverbindlichen Gespräch mit einem unserer Experten oder erwerben Sie eine Voranalyse ab 15.000 DKK

Voranalyse ab 15.000 DKK. KontaktNoch unsicher? Hier erfahren Sie alles über die Voranalyse
Warum sollte man eine Voranalyse durchführen lassen?

Verschaffen Sie sich einen Überblick, bevor Sie investieren

Mit einer NIS2-Vorabanalyse erhalten Sie einen klaren Überblick darüber, wo Sie heute stehen, welche Anforderungen für Sie gelten und welche Maßnahmen vorrangig umgesetzt werden sollten. Das Ergebnis ist eine solide Entscheidungsgrundlage, die es Ihnen erleichtert, Investitionen zu planen und strukturiert auf die Einhaltung der NIS2-Vorschriften hinzuarbeiten.

Angebot für eine vollständige NIS2-Prüfung einholen

Umfasst u. a.

WorkshopAnalyseBerichtDurchsichtMaßnahmenplanBeratungJahreszyklus
Kostenloses Beratungsgespräch vereinbaren

Das Gespräch ist unverbindlich

Bei Interesse senden Sie uns bitte eine E-Mail

Erster Schritt zur NIS2-Zertifizierung

Laden Sie hier unser Whitepaper zur NIS2-Richtlinie herunter und erfahren Sie mehr über deren Umfang
Mit dem Absenden Ihrer E-Mail erklären Sie sich mit unserer Datenschutzerklärung einverstanden und stimmen zu, von nesp.ONE kontaktiert zu werden.

Sektorer som er underlagt NIS2

Trinkwasser

Wasserversorgungsunternehmen und Versorgungsbetriebe, die für die Lieferung von sauberem Trinkwasser zuständig sind.

Kommunikation

Anbieter öffentlicher elektronischer Kommunikationsnetze oder -dienste.

Energie

Unternehmen, die Strom und Gas erzeugen, transportieren und verteilen.

Offentlige myndigheder

Öffentliche Einrichtungen, die gesellschaftskritische Aufgaben wahrnehmen.

Finanzen

Umgang mit Geld, Investitionen und Finanzdienstleistungen.

Gesundheit

Bereitstellung von Gesundheitsversorgung, medizinischer Behandlung und Ausrüstung für Patienten.

Abfall

Sammlung, Sortierung und Entsorgung von Abfällen und Gefahrstoffen.

Daten

Rechenzentren, Internetknoten und DNS-Dienste, die für stabile digitale Systeme sorgen.

Online

Anbieter von Cloud-Diensten, Suchmaschinen, Software sowie Plattformen für den digitalen Handel und die digitale Kommunikation.

Nächste Kurse und Webinare anzeigen

Erfahren Sie, wie Ihr Unternehmen die Cybersicherheit verbessern und die Einhaltung von Normen wie ISO 27001, NIS2 und CRA sicherstellen kann.

NIS2 für die Geschäftsleitung 

Kopenhagen / 26.08.26

ISO 27001: Diplomkurs

Kopenhagen / 02.–03.09.26

NIS 2 in der Praxis

Odense / 10.–11.09.26

ISO 27001: Diplomkurs

Kopenhagen / 07.–08.10.25

Anleitungen und Artikel zu NIS2

Alle Blogbeiträge anzeigen

NIS 2-krav i praksis

28 august, 2026

NIS 2-krav i praksis: Kan I dokumentere, at sikkerheden virker?

NIS 2-tilsyn er i gang. Se, hvordan ledelsen dokumenterer risici, sikkerhedsforanstaltninger og hændelsesberedskab i praksis.

Was ist NIS2?

6. März 2026

Was ist NIS2?

Dänemark hat die NIS2-Richtlinie der EU durch das Folketing mit dem Gesetz über Maßnahmen zur Gewährleistung eines hohen Niveaus der Cybersicherheit (NIS2-Gesetz) umgesetzt.

Häufig gestellte Fragen zur Umsetzung von NIS2

Haben Sie noch Fragen, die nicht beantwortet wurden? Vereinbaren Sie eine kostenlose 15-minütige Beratung mit einem Cybersicherheitsexperten.

Kostenloses Beratungsgespräch vereinbaren

NIS2 ist eine EU-Richtlinie, die darauf abzielt, die Cybersicherheit und die Widerstandsfähigkeit in systemrelevanten und kritischen Sektoren zu stärken. In Dänemark wurde die Richtlinie durch das NIS2-Gesetz umgesetzt, das unter anderem Anforderungen an das Risikomanagement, Sicherheitsmaßnahmen, die Meldung von Vorfällen, das Lieferantenmanagement, die Verantwortung der Geschäftsleitung und die Dokumentation festlegt.

NIS2 kann sowohl private als auch öffentliche Organisationen umfassen. Ob eine Organisation unter die Verordnung fällt, hängt unter anderem vom Sektor, der Größe und der konkreten Rolle der Organisation in der Lieferkette ab. Zu den relevanten Sektoren zählen unter anderem Energie, Verkehr, Gesundheitswesen, Trinkwasser, digitale Infrastruktur, IT-Dienstleistungen, öffentliche Verwaltung, Lebensmittel, Abfallwirtschaft und Produktion.

Nesp.ONE hilft dabei zu klären, ob die Organisation unter NIS2 fällt, welche Anforderungen gelten und wie die Vorgaben in konkrete Sicherheitsmaßnahmen, Dokumentation und laufende Nachverfolgung umgesetzt werden können.

Erfahren Sie hier mehr über NIS2: EUR.lex, Samsik.dk, Europa.eu,Retsinformation.dk

NIS2 verlangt, dass die betroffenen Organisationen risikobasiert vorgehen und angemessene technische, organisatorische und betriebliche Sicherheitsmaßnahmen ergreifen. Das bedeutet, dass Sicherheitsmaßnahmen auf den konkreten Risiken, Systemen, Lieferanten und kritischen Diensten der Organisation basieren müssen.

Die Anforderungen umfassen unter anderem das Vorfallmanagement, Notfallvorsorge und Geschäftskontinuität, Lieferantenmanagement, Zugangskontrolle, Asset-Management, Verschlüsselung (sofern relevant), Sensibilisierung, Cyberhygiene und Dokumentation. Ziel ist es, nicht nur Daten zu schützen, sondern auch das Risiko von Betriebsstörungen, Lieferausfällen und Vorfällen zu verringern, die Kunden, Bürger, Kooperationspartner oder gesellschaftskritische Funktionen beeinträchtigen könnten.

Nesp.ONE hilft dabei, relevante Anforderungen zu ermitteln, notwendige Maßnahmen zu priorisieren und einen strukturierten Ansatz zu etablieren, der sowohl die Einhaltung von Vorschriften als auch ein höheres Sicherheitsniveau gewährleistet.

Ein risikobasierter Ansatz bedeutet, dass die Organisation ihre Sicherheitsmaßnahmen danach priorisieren muss, wo die Folgen eines Vorfalls am größten sind (Weitere Informationen zum risikobasierten Ansatz finden Sie hier). Dies erfordert einen Überblick über Systeme, Daten, Prozesse, Lieferanten, Abhängigkeiten und die Dienstleistungen, die die Organisation erbringen muss.

Das bedeutet auch, dass nicht alle Sicherheitsmaßnahmen überall auf dieselbe Weise umgesetzt werden müssen. Kritische Systeme, geschäftskritische Prozesse und zentrale Lieferanten erfordern möglicherweise ein höheres Sicherheitsniveau als weniger kritische Bereiche. Ein risikobasierter Ansatz ermöglicht es, die Ressourcen gezielter einzusetzen und zu dokumentieren, warum bestimmte Maßnahmen Vorrang haben.

Nesp.ONE unterstützt bei der Risikobewertung, der Lückenanalyse und der Erstellung von Aktionsplänen, sodass die Organisation eine konkrete Grundlage erhält, um zielgerichtet auf die NIS2-Konformität hinzuarbeiten.

NIS2 räumt der Unternehmensleitung eine zentrale Rolle bei der Arbeit im Bereich der Cybersicherheit ein. Die Unternehmensleitung muss in der Lage sein, relevante Cybersicherheitsmaßnahmen zu genehmigen, deren Umsetzung zu überwachen und sicherzustellen. Dies erfordert keine detaillierten technischen Kenntnisse, sondern eine klare Entscheidungsgrundlage hinsichtlich Risiken, Verantwortlichkeiten, Prioritäten und notwendiger Maßnahmen.

Für die Organisation bedeutet dies, dass Cybersicherheit als Teil des gesamten Risikomanagements behandelt werden muss. Die Geschäftsleitung muss nachweisen können, dass in den Bereichen Sicherheit, Notfallvorsorge, Lieferantenmanagement und Vorfallbearbeitung strukturiert gearbeitet wird.

Nesp.ONE hilft dabei, die Führungsverantwortung durch Risikoprofile, priorisierte Aktionspläne, Berichterstattung und Dokumentation zu konkretisieren, die in der Geschäftsführung, im Vorstand und bei der Aufsicht genutzt werden können.

NIS2 schreibt vor, dass wesentliche Sicherheitsvorfälle innerhalb festgelegter Fristen gemeldet werden müssen. Grundsätzlich muss innerhalb von 24 Stunden eine Frühwarnung, innerhalb von 72 Stunden ein Vorfallsbericht und spätestens einen Monat nach dem Vorfallsbericht ein Abschlussbericht übermittelt werden (Weitere Informationen zu den Anforderungen an die Meldung von Vorfällen finden Sie hier).

Dazu sind klare Verfahren erforderlich, um Vorfälle zu erkennen, zu bewerten, weiterzuleiten und zu dokumentieren. Die Organisation muss in der Lage sein, die Schwere des Vorfalls einzuschätzen, relevante Informationen zu sammeln und eine rechtzeitige Meldung an die zuständigen Behörden sicherzustellen.

Nesp.ONE unterstützt bei der Erstellung von IT-Notfallplänen, Berichtsverfahren und Aktionskarten, damit das Unternehmen schnell reagieren, die Folgen begrenzen und die Bearbeitung des Vorfalls dokumentieren kann.

NIS2 verlangt von den betroffenen Organisationen, dass sie sich aktiv um die Sicherheit in der Lieferkette kümmern. Das bedeutet, dass die Organisation relevante Lieferanten bewerten, angemessene Sicherheitsanforderungen stellen und überprüfen muss, ob diese Anforderungen eingehalten werden.

Das Lieferantenmanagement umfasst unter anderem Risikobewertung, Vertragsanforderungen, Zugriff auf Systeme und Daten, Subunternehmer, Notfallplanung und die Dokumentation von Sicherheitsmaßnahmen. Für Lieferanten bedeutet NIS2 zudem, dass sie mit verschärften Anforderungen von NIS2-betroffenen Kunden konfrontiert werden können, auch wenn sie selbst nicht unbedingt direkt davon betroffen sind.

Nesp.ONE hilft dabei, einen Überblick über Lieferantenrisiken zu gewinnen, relevante Sicherheitsanforderungen festzulegen und einen praktischen Prozess für die Nachverfolgung und Dokumentation einzurichten.

Die Nichteinhaltung der NIS2-Vorschriften kann zu Aufsichtsmaßnahmen, Anordnungen und erheblichen Sanktionen führen. Für wesentliche Einrichtungen können Geldbußen bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes betragen. Für wichtige Einrichtungen können Geldbußen bis zu 7 Millionen Euro oder 1,4 Prozent des weltweiten Jahresumsatzes betragen, je nachdem, welcher Betrag höher ist.

Das Gesamtrisiko geht jedoch über Sanktionen hinaus. Mangelnde Cybersicherheit kann auch zu Betriebsstörungen, Lieferverzögerungen, Datenverlusten, erhöhten Kosten, vertraglichen Konsequenzen und einem Vertrauensverlust bei Kunden, Bürgern und Kooperationspartnern führen.

Nesp.ONE unterstützt bei der Etablierung eines strukturierten und dokumentierten Ansatzes für NIS2, damit das Unternehmen das Risiko sowohl regulatorischer als auch betrieblicher Folgen verringern kann.

Voranalyse – NIS2

Formålet med en foranalyse er at vurdere organisationens nuværende praksis i forhold til kravene i NIS2-loven. Analysen giver et samlet overblik over organisationens modenhed inden for informationssikkerhed og identificerer de områder, hvor sikkerhedsforanstaltninger, processer eller dokumentation skal styrkes for at understøtte overholdelse af loven. Foranalysen tager udgangspunkt i følgende ti områder, som NIS2-loven stiller krav om, at omfattede organisationer arbejder med:

1. Richtlinien zur Risikoanalyse und zur Sicherheit von Informationssystemen

Der foretages en vurdering af, om organisationen har etableret politikker og processer for risikoanalyse og informationssystemsikkerhed. Dette omfatter blandt andet identifikation af kritiske aktiver, risikovurderinger, ledelsens involvering samt implementering af passende organisatoriske og tekniske sikkerhedsforanstaltninger.

2. Umgang mit Vorfällen

Der foretages en vurdering af organisationens processer for håndtering af cybersikkerhedshændelser. Analysen omfatter blandt andet organisationens evne til at identificere, registrere, analysere, håndtere og rapportere sikkerhedshændelser samt sikre, at erfaringer fra hændelser anvendes til løbende forbedringer.

3. Geschäftskontinuität, einschließlich Backup-Management und Wiederherstellung nach einem Ausfall sowie Krisenmanagement

Der vurderes, om organisationen har etableret beredskabs- og kontinuitetsplaner, som understøtter opretholdelse af kritiske forretningsfunktioner under sikkerhedshændelser. Analysen omfatter blandt andet backupstrategier, disaster recovery, krisestyring, beredskabsøvelser og planer for genetablering af driften.

4. Sicherheit der Lieferkette, einschließlich sicherheitsrelevanter Aspekte hinsichtlich der Beziehungen zwischen der einzelnen Einheit und ihren direkten Lieferanten oder Dienstleistern

Der foretages en vurdering af organisationens processer for styring af cybersikkerhedsrisici i forsyningskæden. Det omfatter blandt andet risikovurdering af leverandører, kontraktuelle sikkerhedskrav, løbende leverandøropfølgning samt dokumentation af leverandørernes sikkerhedsniveau.

5. Sicherheit im Zusammenhang mit der Anschaffung, Entwicklung und Wartung von Netz- und Informationssystemen, einschließlich des Umgangs mit und der Offenlegung von Schwachstellen

Der vurderes, om organisationen har etableret processer, der sikrer, at cybersikkerhed indgår ved anskaffelse, udvikling og vedligeholdelse af net- og informationssystemer. Analysen omfatter blandt andet ændringsstyring, patch management, sårbarhedshåndtering, sikker udvikling samt processer for håndtering og offentliggørelse af sårbarheder.

6. Richtlinien und Verfahren zur Bewertung der Wirksamkeit von Maßnahmen zum Management von Cybersicherheitsrisiken

Der foretages en vurdering af, hvordan organisationen løbende evaluerer effektiviteten af sine cybersikkerhedsforanstaltninger. Dette kan blandt andet omfatte interne kontroller, sikkerhedsscanninger, penetrationstest, audits, ledelsesrapportering og opfølgning på identificerede forbedringsområder.

7. Grundlegende Maßnahmen zur Cyberhygiene und Schulungen zur Cybersicherheit

Der vurderes, om organisationen har etableret processer, der understøtter en høj grad af cyberhygiejne blandt medarbejdere og ledelse. Analysen omfatter blandt andet awareness-programmer, phishing-træning, sikker anvendelse af IT, password-politikker samt løbende uddannelse i cybersikkerhed.

8. Richtlinien und Verfahren zur Verwendung von Kryptografie und, soweit relevant, zur Verschlüsselung

Der foretages en vurdering af organisationens anvendelse af kryptografi og kryptering til beskyttelse af informationer. Det omfatter blandt andet kryptering af data under lagring og transmission, styring af kryptografiske nøgler samt retningslinjer for anvendelse af kryptografiske løsninger.

9. Personensicherheit, Richtlinien zur Zugangskontrolle und Vermögensverwaltung

Der vurderes, om organisationen har etableret passende procedurer for personalesikkerhed, adgangskontrol og forvaltning af informationsaktiver. Det omfatter blandt andet onboarding og offboarding, rollebaseret adgangsstyring, periodisk gennemgang af brugerrettigheder, klassificering af aktiver samt beskyttelse af virksomhedens informationsaktiver gennem hele deres livscyklus.

10. Einsatz von Lösungen mit Multi-Faktor-Authentifizierung oder kontinuierlicher Authentifizierung, gesicherter Sprach-, Video- und Textkommunikation sowie gesicherten Notfallkommunikationssystemen innerhalb der Einrichtung, sofern dies relevant ist

Der foretages en vurdering af organisationens anvendelse af stærke autentificeringsmekanismer, herunder multifaktorautentificering (MFA) eller kontinuerlig autentificering, hvor det er relevant. Derudover vurderes anvendelsen af sikre kommunikationsløsninger til tale-, video- og tekstkommunikation samt etablering af sikre interne nødkommunikationssystemer.

NIS2-Voranalysebericht

På baggrund af foranalysen modtager organisationen en rapport med en samlet vurdering af dens nuværende modenhed inden for cybersikkerhed og informationssikkerhed.
Rapporten identificerer forskellen mellem virksomhedens eksisterende praksis og de relevante krav i NIS2-loven. Den indeholder en prioriteret handlingsplan med anbefalinger til organisatoriske og tekniske sikkerhedsforanstaltninger, dokumentation og ansvarsfordeling. Organisationen får dermed et klart beslutningsgrundlag for det videre arbejde med NIS2-compliance og styrkelse af sin modstandsdygtighed.
Voranalyse ab 15.000 DKK. Kontakt

Stärken Sie Ihre Cybersicherheit mit der richtigen Beratung zu NIS2

 Geben Sie hier Ihre E-Mail-Adresse ein, dann melden wir uns persönlich bei Ihnen und stellen Ihnen die bestmögliche Lösung für Ihr Unternehmen vor – wir freuen uns darauf, von Ihnen zu hören.

Voranalyse ab 15.000 DKK – Preis abhängig von der Unternehmensgröße.

Mit dem Absenden Ihrer E-Mail erklären Sie sich mit unserer Datenschutzerklärung einverstanden und stimmen zu, von nesp.ONE kontaktiert zu werden.