NIS2-krav

Sørg for at din organisation lever op til NIS2-kravene.
Vi tilbyder alt fra komplette forløb til løbende rådgivning på timebetaling. 
Køb foranalyse fra 15.000 DKK
Illustration af de forskellige trin i NIS2 compliance

NIS2 stiller omfattende krav til cybersikkerhed, risikostyring og ledelsesansvar. For mange organisationer er udfordringen at omsætte kravene til konkrete og effektive tiltag, der både understøtter compliance og skaber reel værdi for organisationen.

Med vores specialiserede NIS2-rådgivning får I et klart overblik over jeres forpligtelser, de væsentligste risici og de nødvendige tiltag. Vi hjælper jer med at skabe en struktureret og dokumenteret tilgang, der styrker organisationens modstandsdygtighed og sikrer et solidt grundlag for at beskytte drift, data og forretning.

NIS2 implementering: Fra start til slut

Step. 1

Kortlægning og analyse   

Kortlægning og analyse giver overblik over organisationens nuværende cybersikkerhedsniveau i forhold til NIS2.

Vi identificerer, hvilke krav der er relevante for jeres organisation, hvor der eventuelt er mangler, og hvilke konkrete tiltag der skal prioriteres. Resultatet er et solidt grundlag for at arbejde målrettet, effektivt og dokumenteret mod NIS2-compliance.

Eksempel på dokumentation for NIS2-compliance

Step. 2

Handlingsplan og strategi    

Kortlægningen omsættes til en klar og prioriteret plan for, hvordan organisationen arbejder videre mod NIS2-compliance.

Vi hjælper jer med at identificere de nødvendige tiltag, fastlægge ansvar og skabe en struktureret retning for arbejdet. Resultatet er en handlingsplan, der understøtter effektiv implementering, styrker sikkerheden og sikrer fremdrift med fokus på de aktiviteter, der skaber størst værdi.

Eksempel på en handlingsplan udarbejdet til NIS2 omfattede organisationer

Step. 3

Rådgivning   

Vi tilbyder fleksibel rådgivning, der kan tilpasses jeres behov – fra timebaseret sparring på udvalgte områder til komplette forløb, hvor vi følger jer hele vejen mod NIS2-compliance.

Vores mål er at sikre, at organisationen ikke blot kommer i mål med NIS2, men også står stærkere bagefter. Derfor prioriterer vi løbende vidensoverførsel, så I får de nødvendige kompetencer til at vedligeholde arbejdet, fastholde sikkerhedsniveauet og videreudvikle indsatsen over tid.

Illustration af de muligheder kunder har for rådgivning hos Nesp.ONE

Step. 4

Implementering

I implementeringsfasen omsættes handlingsplanen til konkrete sikkerhedstiltag. Det kan blandt andet omfatte opdatering af politikker, etablering af adgangsstyring, backup-procedurer, beredskabsplaner, hændelseshåndtering og awareness-aktiviteter.

Vi hjælper jer med at få tiltagene på plads i praksis og sikre, at de kan dokumenteres, anvendes og vedligeholdes i den daglige drift. Resultatet er en mere operationel sikkerhedsindsats, hvor NIS2-kravene bliver omsat til konkrete arbejdsgange, kontroller og ansvar.

Eksempel på krav til dokumentation for NIS2 compliance

Step. 5

Awareness-træning og workshops 

NIS2 stiller krav til både ledelse, medarbejdere og de processer, der understøtter organisationens cybersikkerhed. Derfor tilbyder vi awareness-træning og workshops, der gør medarbejdere og relevante nøglepersoner i stand til at forstå deres rolle i arbejdet med cybersikkerhed.

Indholdet tilpasses jeres organisation, og resultatet er større sikkerhedsbevidsthed og et stærkere grundlag for at fastholde NIS2-arbejdet i praksis.

Illustration af awareness-træning af medarbejdere i organisationer der vil ISO 27001 certificeres

Step. 6

Fuld Compliance 

Når de nødvendige tiltag og den relevante dokumentation er på plads, står organisationen med et solidt grundlag for at efterleve NIS2-kravene og styrke sikkerhedsarbejdet fremadrettet.

Efterlevelse af NIS2 kræver løbende opfølgning, opdatering og dokumentation. Vi kan derfor hjælpe jer med at etablere et årshjul, der sikrer, at politikker, processer og kontroller bliver gennemgået og vedligeholdt over tid. Det skaber ikke kun et bedre grundlag for compliance, men også større robusthed, bedre risikostyring og øget tillid hos kunder, samarbejdspartnere og ledelse.
Årshjul der illustrerer arbejdet med NIS2 compliance i organisationer
Rådgivning

Er I i tvivl om, hvor i står med NIS2?

Hvis du er i tvivl om, hvor langt I er fra at leve op til NIS2-kravene, kan vi hjælpe med at skabe overblik og omsætte kravene til konkrete sikkerhedstiltag. Mange organisationer er usikre på, om de er omfattet af NIS2, hvor langt de er fra at opfylde kravene, og hvilke tiltag der bør prioriteres først.

Gennemgang med en specialist

En af vores erfarne specialister gennemgår jeres udfordringer, besvarer spørgsmål og giver konkrete anbefalinger baseret på jeres organisation, risici og forretning. Har I behov for yderligere hjælp, kan vi assistere gennem hele processen – fra de første afklaringer til den videre implementering, alt efter behov.

Foranalyse / GAP-analyse

Modenhedsvurdering

Opstart

Vi starter med at lære jeres organisation at kende og vurderer jeres nuværende sikkerhedsniveau i forhold til NIS2.

Omfang

Gennemgang

Vi kortlægger, hvilke NIS2-krav der gælder for jer, og gennemgår organisation, kritiske systemer og væsentlige processer.

Kortlægning af risici

Kortlægning

Vi identificerer de væsentligste mangler og risici og samler resultaterne i en overskuelig rapport med klare prioriteringer.

Handlingsplan

Afklaring

I modtager en konkret handlingsplan med anbefalinger, prioriterede indsatser og næste skridt mod NIS2-compliance.

Læs mere om NIS2 krav

Start med en uforpligtigende samtale med en af vores eksperter, eller køb foranalyse fra 15.000 DKK

Foranalyse fra 15.000 DKK. KontaktStadig i tvivl? Læs om alt i foranalysen her
Hvorfor få lavet en foranalyse?

Få overblik før I investerer

Med en NIS2-foranalyse får I et klart billede af, hvor I står i dag, hvilke krav der gælder for jer, og hvilke indsatser der bør prioriteres først. Resultatet er et solidt beslutningsgrundlag, der gør det nemmere at planlægge investeringer og arbejde struktureret videre mod efterlevelse af NIS2.

Få tilbud på fuld NIS2 gennemgang

Inkluderer b.la.

WorkshopAnalyseRapportGennemgangHandlingsplanRådgivningÅrshjul
Book gratis samtale

Samtalen er uden forpligtigelse

Send email ved interesse

Første skridt mod NIS2-certificering

Hent vores white paper om NIS2 lovgivningen her og bliv klogere på omfanget
Ved at indsende din e-mail accepterer du vores privatlivspolitik og giver samtykke til at blive kontaktet af nesp.ONE.

Er din virksomhed omfattet af NIS2?

Drikkevand

Vandværker og forsyningsselskaber, som står for at levere rent drikkevand.

Kommunikation

Udbydere af offentlige elektroniske kommunikationsnetværk eller -tjenester.

Energi

Aktører, der producerer, transporterer og distribuerer elektricitet og gas.

Offentlige myndigheder:

Offentlige enheder, som varetager  samfundskritiske opgaver.

Finans

Håndtering af penge, investeringer og finansielle tjenester.

Sundhed

Levering af sundhedspleje, medicinsk behandling og udstyr til patienter.

Sundhed

Levering af sundhedspleje, medicinsk behandling og udstyr til patienter.

Affald

Indsamling, sortering og bortskaffelse af affald og farlige stoffer.

Data

Datacentre, internetknudepunkter og DNS-tjenester, der sikrer stabile digitale systemer.

Online

Udbydere af cloudtjenester, søgemaskiner, software og platforme til digital handel og kommunikation.

Se næste kurser og webinarer

Lær hvordan din virksomhed styrker cybersikkerhed og opnår compliance med b.la. ISO 27001, NIS2 og CRA.

NIS2 i ledelsen 

København / 26.08.26

ISO 27001: Diplomkursus

København / 02-03.09.26

NIS 2 i praksis

Odense / 10-11.09.26

ISO 27001: Diplomkursus

København / 07-08.10.25

Guides og artikler om NIS2

Se alle blogindlæg

Hvad er en IT-beredskabsplan?

22 juni, 2026

IT-beredskabsplan: Guide og skabelon til virksomheder

En IT-beredskabsplan er en praktisk plan for, hvordan virksomheden håndterer kritiske IT-hændelser.

Hvad er NIS2

6 marts, 2026

Hvad er NIS2?

Danmark har implementeret EU’s NIS2-direktiv gennem folketinget med loven om foranstaltninger til sikring af et højt cybersikkerhedsniveau (NIS2 loven)

Ofte stillede spørgsmål om NIS2 implementering

Har du stadig spørgsmål som ikke blev besvaret. Bestil en 15 min gratis gennemgang med en cybersikkerhedsekspert.

Book gratis samtale

NIS2 er et EU-direktiv, der skal styrke cybersikkerheden og modstandsdygtigheden i samfundsvigtige og kritiske sektorer. I Danmark er direktivet implementeret gennem NIS2-loven, som stiller krav til blandt andet risikostyring, sikkerhedsforanstaltninger, hændelsesrapportering, leverandørstyring, ledelsesansvar og dokumentation.

NIS2 kan omfatte både private og offentlige organisationer. Om en organisation er omfattet, afhænger blandt andet af sektor, størrelse og den konkrete rolle, organisationen har i leverandørkæden. Relevante sektorer omfatter blandt andet energi, transport, sundhed, drikkevand, digital infrastruktur, IT-tjenester, offentlig forvaltning, fødevarer, affaldshåndtering og produktion.

Nesp.ONE hjælper med at afklare, om organisationen er omfattet af NIS2, hvilke krav der gælder, og hvordan arbejdet kan omsættes til konkrete sikkerhedstiltag, dokumentation og løbende opfølgning.

Læs mere om NIS2 her: EUR.lex, Samsik.dk, Europa.euRetsinformation.dk

NIS2 kræver, at omfattede organisationer arbejder risikobaseret med passende tekniske, organisatoriske og operationelle sikkerhedsforanstaltninger. Det betyder, at sikkerhedstiltag skal tage udgangspunkt i organisationens konkrete risici, systemer, leverandører og kritiske services.

Kravene omfatter blandt andet hændelseshåndtering, beredskab og kontinuitet, leverandørstyring, adgangskontrol, asset management, kryptering hvor relevant, awareness, cyberhygiejne og dokumentation. Formålet er ikke kun at beskytte data, men også at reducere risikoen for driftsforstyrrelser, afbrudte leverancer og hændelser, der kan påvirke kunder, borgere, samarbejdspartnere eller samfundskritiske funktioner.

Nesp.ONE hjælper med at identificere relevante krav, prioritere nødvendige tiltag og etablere en struktureret tilgang, der understøtter både compliance og et højere sikkerhedsniveau.

En risikobaseret tilgang betyder, at organisationen skal prioritere sikkerhedsindsatsen ud fra, hvor konsekvenserne ved en hændelse er størst (Se mere om den risikobaseret tilgang her). Det kræver overblik over systemer, data, processer, leverandører, afhængigheder og de services, organisationen skal kunne levere.

Det betyder også, at alle sikkerhedstiltag ikke nødvendigvis skal implementeres på samme måde overalt. Kritiske systemer, forretningskritiske processer og centrale leverandører kan kræve et højere sikkerhedsniveau end mindre kritiske områder. En risikobaseret tilgang gør det muligt at anvende ressourcerne mere målrettet og dokumentere, hvorfor bestemte tiltag er prioriteret.

Nesp.ONE hjælper med risikovurdering, gap-analyse og handlingsplaner, så organisationen får et konkret grundlag for at arbejde målrettet mod NIS2-compliance.

NIS2 placerer ledelsen centralt i arbejdet med cybersikkerhed. Ledelsen skal kunne godkende, følge op på og sikre gennemførelsen af relevante cybersikkerhedsforanstaltninger. Det kræver ikke teknisk detailviden, men et klart beslutningsgrundlag om risici, ansvar, prioriteringer og nødvendige tiltag.

For organisationen betyder det, at cybersikkerhed skal behandles som en del af den samlede risikostyring. Ledelsen skal kunne dokumentere, at der arbejdes struktureret med sikkerhed, beredskab, leverandørstyring og hændelseshåndtering.

Nesp.ONE hjælper med at gøre ledelsesansvaret konkret gennem risikobilleder, prioriterede handlingsplaner, rapportering og dokumentation, der kan anvendes i ledelse, bestyrelse og tilsyn.

NIS2 stiller krav om rapportering af væsentlige sikkerhedshændelser inden for fastsatte frister. Som udgangspunkt skal der sendes en tidlig varsling inden for 24 timer, en hændelsesrapport inden for 72 timer og en afsluttende rapport senest én måned efter hændelsesrapporten (Læs mere om kravene til hændelsesunderetning her).

Det kræver klare procedurer for at opdage, vurdere, eskalere og dokumentere hændelser. Organisationen skal kunne vurdere hændelsens alvor, indsamle relevante oplysninger og sikre rettidig rapportering til de relevante myndigheder.

Nesp.ONE hjælper med at etablere IT-beredskabsplaner, rapporteringsprocedurer og action cards, så organisationen kan reagere hurtigt, begrænse konsekvenserne og dokumentere hændelseshåndteringen.

NIS2 kræver, at omfattede organisationer arbejder aktivt med sikkerhed i leverandørkæden. Det betyder, at organisationen skal vurdere relevante leverandører, stille passende sikkerhedskrav og følge op på, om kravene bliver efterlevet.

Leverandørstyring omfatter blandt andet risikovurdering, kontraktkrav, adgang til systemer og data, underleverandører, beredskab og dokumentation af sikkerhedsforanstaltninger. For leverandører betyder NIS2 også, at de kan blive mødt af skærpede krav fra NIS2-omfattede kunder, selvom de ikke nødvendigvis selv er direkte omfattet.

Nesp.ONE hjælper med at skabe overblik over leverandørrisici, fastlægge relevante sikkerhedskrav og etablere en praktisk proces for opfølgning og dokumentation.

Manglende efterlevelse af NIS2 kan føre til tilsyn, påbud og betydelige sanktioner. For væsentlige enheder kan bøder udgøre op til 10 mio. euro eller 2 procent af den globale årlige omsætning. For vigtige enheder kan bøder udgøre op til 7 mio. euro eller 1,4 procent af den globale årlige omsætning, afhængigt af hvilket beløb der er højest.

Den samlede risiko er dog bredere end sanktioner. Manglende styr på cybersikkerhed kan også føre til driftsforstyrrelser, forsinkede leverancer, tab af data, øgede omkostninger, kontraktmæssige konsekvenser og svækket tillid hos kunder, borgere og samarbejdspartnere.

Nesp.ONE hjælper med at etablere en struktureret og dokumenteret tilgang til NIS2, så organisationen kan reducere risikoen for både regulatoriske og driftsmæssige konsekvenser.