Beratung

Sind Sie sich nicht sicher, wo Sie bei NIS2 stehen?

Viele Organisationen sind sich unsicher, ob sie unter die NIS2-Richtlinie fallen, wie weit sie noch von der Erfüllung der Anforderungen entfernt sind und welche Maßnahmen vorrangig umgesetzt werden sollten.
Wir helfen Ihnen dabei, sich einen Überblick über Ihre aktuelle Situation zu verschaffen, und setzen die gesetzlichen Anforderungen in konkrete Empfehlungen und einen realistischen Plan um.

Beratung durch einen Spezialisten

Einer unserer erfahrenen Spezialisten analysiert Ihre Herausforderungen, beantwortet Ihre Fragen und gibt konkrete Empfehlungen, die auf Ihrer Organisation, Ihren Risiken und Ihrem Geschäft basieren. Sollten Sie weitere Unterstützung benötigen, können wir Sie je nach Bedarf während des gesamten Prozesses begleiten – von den ersten Abklärungen bis hin zur anschließenden Umsetzung.

Voranalyse / GAP-Analyse

Reifegradbewertung

Inbetriebnahme

Zunächst machen wir uns mit Ihrer Organisation vertraut und bewerten Ihr derzeitiges Sicherheitsniveau im Hinblick auf NIS2.

Umfang

Durchgang

Wir ermitteln, welche NIS2-Anforderungen für Sie gelten, und prüfen Ihre Organisation, kritische Systeme und wesentliche Prozesse.

Risikoanalyse

Bestandsaufnahme

Wir ermitteln die wesentlichen Mängel und Risiken und fassen die Ergebnisse in einem übersichtlichen Bericht mit klaren Prioritäten zusammen.

Aktionsplan

Klärung

Sie erhalten einen konkreten Aktionsplan mit Empfehlungen, vorrangigen Maßnahmen und den nächsten Schritten zur Erreichung der NIS2-Konformität.

Erfahren Sie hier mehr über die NIS2-Anforderungen

Beginnen Sie mit einem unverbindlichen Gespräch mit einem unserer Experten oder erwerben Sie eine Voranalyse ab 15.000 DKK

Foranalyse fra 15.000 DKK. KontaktStadig i tvivl? Se, hvad en foranalyse indeholder
Warum sollte man eine Voranalyse durchführen lassen?

Verschaffen Sie sich einen Überblick, bevor Sie investieren

Mit einer NIS2-Vorabanalyse erhalten Sie einen klaren Überblick darüber, wo Sie heute stehen, welche Anforderungen für Sie gelten und welche Maßnahmen vorrangig umgesetzt werden sollten. Das Ergebnis ist eine solide Entscheidungsgrundlage, die es Ihnen erleichtert, Investitionen zu planen und strukturiert auf die Einhaltung der NIS2-Vorschriften hinzuarbeiten.

Angebot für eine vollständige NIS2-Prüfung einholen

Umfasst u. a.

WorkshopAnalyseBerichtDurchsichtMaßnahmenplanBeratungJahreszyklus
Kostenloses Beratungsgespräch vereinbaren

Das Gespräch ist unverbindlich

Erster Schritt zur NIS2-Konformität

Senden Sie uns eine E-Mail und erhalten Sie eine kostenlose 15-minütige Beratung zu Ihren NIS2-Anforderungen durch einen unserer Cybersicherheitsexperten. 

Mit dem Absenden Ihrer E-Mail erklären Sie sich mit unserer Datenschutzerklärung einverstanden und stimmen zu, von nesp.ONE kontaktiert zu werden.

Nächste Kurse und Webinare anzeigen

Erfahren Sie, wie Ihr Unternehmen die Cybersicherheit verbessern und die Einhaltung von Normen wie ISO 27001, NIS2 und CRA sicherstellen kann.

NIS2 für die Geschäftsleitung 

Kopenhagen / 26.08.26

ISO 27001: Diplomkurs

Kopenhagen / 02.–03.09.26

NIS 2 in der Praxis

Odense / 10.–11.09.26

ISO 27001: Diplomkurs

Kopenhagen / 07.–08.10.25

Voranalyse – NIS2

Formålet med en foranalyse er at vurdere organisationens nuværende praksis i forhold til kravene i NIS2-loven. Analysen giver et samlet overblik over organisationens modenhed inden for informationssikkerhed og identificerer de områder, hvor sikkerhedsforanstaltninger, processer eller dokumentation skal styrkes for at understøtte overholdelse af loven. Foranalysen tager udgangspunkt i følgende ti områder, som NIS2-loven stiller krav om, at omfattede organisationer arbejder med:

1. Richtlinien zur Risikoanalyse und zur Sicherheit von Informationssystemen

Der foretages en vurdering af, om organisationen har etableret politikker og processer for risikoanalyse og informationssystemsikkerhed. Dette omfatter blandt andet identifikation af kritiske aktiver, risikovurderinger, ledelsens involvering samt implementering af passende organisatoriske og tekniske sikkerhedsforanstaltninger.

2. Umgang mit Vorfällen

Der foretages en vurdering af organisationens processer for håndtering af cybersikkerhedshændelser. Analysen omfatter blandt andet organisationens evne til at identificere, registrere, analysere, håndtere og rapportere sikkerhedshændelser samt sikre, at erfaringer fra hændelser anvendes til løbende forbedringer.

3. Geschäftskontinuität, einschließlich Backup-Management und Wiederherstellung nach einem Ausfall sowie Krisenmanagement

Der vurderes, om organisationen har etableret beredskabs- og kontinuitetsplaner, som understøtter opretholdelse af kritiske forretningsfunktioner under sikkerhedshændelser. Analysen omfatter blandt andet backupstrategier, disaster recovery, krisestyring, beredskabsøvelser og planer for genetablering af driften.

4. Sicherheit der Lieferkette, einschließlich sicherheitsrelevanter Aspekte hinsichtlich der Beziehungen zwischen der einzelnen Einheit und ihren direkten Lieferanten oder Dienstleistern

Der foretages en vurdering af organisationens processer for styring af cybersikkerhedsrisici i forsyningskæden. Det omfatter blandt andet risikovurdering af leverandører, kontraktuelle sikkerhedskrav, løbende leverandøropfølgning samt dokumentation af leverandørernes sikkerhedsniveau.

5. Sicherheit im Zusammenhang mit der Anschaffung, Entwicklung und Wartung von Netz- und Informationssystemen, einschließlich des Umgangs mit und der Offenlegung von Schwachstellen

Der vurderes, om organisationen har etableret processer, der sikrer, at cybersikkerhed indgår ved anskaffelse, udvikling og vedligeholdelse af net- og informationssystemer. Analysen omfatter blandt andet ændringsstyring, patch management, sårbarhedshåndtering, sikker udvikling samt processer for håndtering og offentliggørelse af sårbarheder.

6. Richtlinien und Verfahren zur Bewertung der Wirksamkeit von Maßnahmen zum Management von Cybersicherheitsrisiken

Der foretages en vurdering af, hvordan organisationen løbende evaluerer effektiviteten af sine cybersikkerhedsforanstaltninger. Dette kan blandt andet omfatte interne kontroller, sikkerhedsscanninger, penetrationstest, audits, ledelsesrapportering og opfølgning på identificerede forbedringsområder.

7. Grundlegende Maßnahmen zur Cyberhygiene und Schulungen zur Cybersicherheit

Der vurderes, om organisationen har etableret processer, der understøtter en høj grad af cyberhygiejne blandt medarbejdere og ledelse. Analysen omfatter blandt andet awareness-programmer, phishing-træning, sikker anvendelse af IT, password-politikker samt løbende uddannelse i cybersikkerhed.

8. Richtlinien und Verfahren zur Verwendung von Kryptografie und, soweit relevant, zur Verschlüsselung

Der foretages en vurdering af organisationens anvendelse af kryptografi og kryptering til beskyttelse af informationer. Det omfatter blandt andet kryptering af data under lagring og transmission, styring af kryptografiske nøgler samt retningslinjer for anvendelse af kryptografiske løsninger.

9. Personensicherheit, Richtlinien zur Zugangskontrolle und Vermögensverwaltung

Der vurderes, om organisationen har etableret passende procedurer for personalesikkerhed, adgangskontrol og forvaltning af informationsaktiver. Det omfatter blandt andet onboarding og offboarding, rollebaseret adgangsstyring, periodisk gennemgang af brugerrettigheder, klassificering af aktiver samt beskyttelse af virksomhedens informationsaktiver gennem hele deres livscyklus.

10. Einsatz von Lösungen mit Multi-Faktor-Authentifizierung oder kontinuierlicher Authentifizierung, gesicherter Sprach-, Video- und Textkommunikation sowie gesicherten Notfallkommunikationssystemen innerhalb der Einrichtung, sofern dies relevant ist

Der foretages en vurdering af organisationens anvendelse af stærke autentificeringsmekanismer, herunder multifaktorautentificering (MFA) eller kontinuerlig autentificering, hvor det er relevant. Derudover vurderes anvendelsen af sikre kommunikationsløsninger til tale-, video- og tekstkommunikation samt etablering af sikre interne nødkommunikationssystemer.

NIS2-Voranalysebericht

På baggrund af foranalysen modtager organisationen en rapport med en samlet vurdering af dens nuværende modenhed inden for cybersikkerhed og informationssikkerhed.
Rapporten identificerer forskellen mellem virksomhedens eksisterende praksis og de relevante krav i NIS2-loven. Den indeholder en prioriteret handlingsplan med anbefalinger til organisatoriske og tekniske sikkerhedsforanstaltninger, dokumentation og ansvarsfordeling. Organisationen får dermed et klart beslutningsgrundlag for det videre arbejde med NIS2-compliance og styrkelse af sin modstandsdygtighed.
Voranalyse ab 15.000 DKK. Kontakt

Stärken Sie Ihre Cybersicherheit mit der richtigen Beratung zu NIS2

 Geben Sie hier Ihre E-Mail-Adresse ein, dann melden wir uns persönlich bei Ihnen und stellen Ihnen die bestmögliche Lösung für Ihr Unternehmen vor – wir freuen uns darauf, von Ihnen zu hören.

Voranalyse ab 15.000 DKK – Preis abhängig von der Unternehmensgröße.

Mit dem Absenden Ihrer E-Mail erklären Sie sich mit unserer Datenschutzerklärung einverstanden und stimmen zu, von nesp.ONE kontaktiert zu werden.