NIS2-krav
Vi tilbyder alt fra komplette forløb til løbende rådgivning på timebetaling.

NIS2 stiller omfattende krav til cybersikkerhed, risikostyring og ledelsesansvar. For mange organisationer er udfordringen at omsætte kravene til konkrete og effektive tiltag, der både understøtter compliance og skaber reel værdi for organisationen.
Med vores specialiserede NIS2-rådgivning får I et klart overblik over jeres forpligtelser, de væsentligste risici og de nødvendige tiltag. Vi hjælper jer med at skabe en struktureret og dokumenteret tilgang, der styrker organisationens modstandsdygtighed og sikrer et solidt grundlag for at beskytte drift, data og forretning.
NIS2 implementering: Fra start til slut
Step. 1
Kortlægning og analyse
Kortlægning og analyse giver overblik over organisationens nuværende cybersikkerhedsniveau i forhold til NIS2.
Vi identificerer, hvilke krav der er relevante for jeres organisation, hvor der eventuelt er mangler, og hvilke konkrete tiltag der skal prioriteres. Resultatet er et solidt grundlag for at arbejde målrettet, effektivt og dokumenteret mod NIS2-compliance.

Step. 2
Handlingsplan og strategi
Kortlægningen omsættes til en klar og prioriteret plan for, hvordan organisationen arbejder videre mod NIS2-compliance.
Vi hjælper jer med at identificere de nødvendige tiltag, fastlægge ansvar og skabe en struktureret retning for arbejdet. Resultatet er en handlingsplan, der understøtter effektiv implementering, styrker sikkerheden og sikrer fremdrift med fokus på de aktiviteter, der skaber størst værdi.

Step. 3
Rådgivning
Vi tilbyder fleksibel rådgivning, der kan tilpasses jeres behov – fra timebaseret sparring på udvalgte områder til komplette forløb, hvor vi følger jer hele vejen mod NIS2-compliance.
Vores mål er at sikre, at organisationen ikke blot kommer i mål med NIS2, men også står stærkere bagefter. Derfor prioriterer vi løbende vidensoverførsel, så I får de nødvendige kompetencer til at vedligeholde arbejdet, fastholde sikkerhedsniveauet og videreudvikle indsatsen over tid.

Step. 4
Implementering
I implementeringsfasen omsættes handlingsplanen til konkrete sikkerhedstiltag. Det kan blandt andet omfatte opdatering af politikker, etablering af adgangsstyring, backup-procedurer, beredskabsplaner, hændelseshåndtering og awareness-aktiviteter.
Vi hjælper jer med at få tiltagene på plads i praksis og sikre, at de kan dokumenteres, anvendes og vedligeholdes i den daglige drift. Resultatet er en mere operationel sikkerhedsindsats, hvor NIS2-kravene bliver omsat til konkrete arbejdsgange, kontroller og ansvar.

Step. 5
Awareness-træning og workshops
NIS2 stiller krav til både ledelse, medarbejdere og de processer, der understøtter organisationens cybersikkerhed. Derfor tilbyder vi awareness-træning og workshops, der gør medarbejdere og relevante nøglepersoner i stand til at forstå deres rolle i arbejdet med cybersikkerhed.
Indholdet tilpasses jeres organisation, og resultatet er større sikkerhedsbevidsthed og et stærkere grundlag for at fastholde NIS2-arbejdet i praksis.

Step. 6
Fuld Compliance
Når de nødvendige tiltag og den relevante dokumentation er på plads, står organisationen med et solidt grundlag for at efterleve NIS2-kravene og styrke sikkerhedsarbejdet fremadrettet.

Få hjælp til NIS2
Er I i tvivl om, hvor i står med NIS2?
Hvis du er i tvivl om, hvor langt I er fra at leve op til NIS2-kravene, kan vi hjælpe med at skabe overblik og omsætte kravene til konkrete sikkerhedstiltag. Mange organisationer er usikre på, om de er omfattet af NIS2, hvor langt de er fra at opfylde kravene, og hvilke tiltag der bør prioriteres først.
Gennemgang med en specialist
En af vores erfarne specialister gennemgår jeres udfordringer, besvarer spørgsmål og giver konkrete anbefalinger baseret på jeres organisation, risici og forretning. Har I behov for yderligere hjælp, kan vi assistere gennem hele processen – fra de første afklaringer til den videre implementering, alt efter behov.
Modenhedsvurdering
Opstart
Vi starter med at lære jeres organisation at kende og vurderer jeres nuværende sikkerhedsniveau i forhold til NIS2.
Omfang
Gennemgang
Vi kortlægger, hvilke NIS2-krav der gælder for jer, og gennemgår organisation, kritiske systemer og væsentlige processer.
Kortlægning af risici
Kortlægning
Vi identificerer de væsentligste mangler og risici og samler resultaterne i en overskuelig rapport med klare prioriteringer.
Handlingsplan
Afklaring
I modtager en konkret handlingsplan med anbefalinger, prioriterede indsatser og næste skridt mod NIS2-compliance.
Start med en uforpligtigende samtale med en af vores eksperter, eller køb foranalyse fra 15.000 DKK
Få overblik før I investerer
Med en NIS2-foranalyse får I et klart billede af, hvor I står i dag, hvilke krav der gælder for jer, og hvilke indsatser der bør prioriteres først. Resultatet er et solidt beslutningsgrundlag, der gør det nemmere at planlægge investeringer og arbejde struktureret videre mod efterlevelse af NIS2.
Få tilbud på fuld NIS2 gennemgang
Inkluderer b.la.
Samtalen er uden forpligtigelse
Send email ved interesse
Første skridt mod NIS2-certificering
Er din virksomhed omfattet af NIS2?
Se næste kurser og webinarer
Lær hvordan din virksomhed styrker cybersikkerhed og opnår compliance med b.la. ISO 27001, NIS2 og CRA.
NIS2 i ledelsen
København / 26.08.26
ISO 27001: Diplomkursus
København / 02-03.09.26
NIS 2 i praksis
Odense / 10-11.09.26
ISO 27001: Diplomkursus
København / 07-08.10.25
Guides og artikler om NIS2
Se alle blogindlægHvad er en IT-beredskabsplan?
22 juni, 2026
IT-beredskabsplan: Guide og skabelon til virksomheder
En IT-beredskabsplan er en praktisk plan for, hvordan virksomheden håndterer kritiske IT-hændelser.
Hvad er NIS2
6 marts, 2026
Hvad er NIS2?
Danmark har implementeret EU’s NIS2-direktiv gennem folketinget med loven om foranstaltninger til sikring af et højt cybersikkerhedsniveau (NIS2 loven)
Ofte stillede spørgsmål om NIS2 implementering
Har du stadig spørgsmål som ikke blev besvaret. Bestil en 15 min gratis gennemgang med en cybersikkerhedsekspert.
NIS2 er et EU-direktiv, der skal styrke cybersikkerheden og modstandsdygtigheden i samfundsvigtige og kritiske sektorer. I Danmark er direktivet implementeret gennem NIS2-loven, som stiller krav til blandt andet risikostyring, sikkerhedsforanstaltninger, hændelsesrapportering, leverandørstyring, ledelsesansvar og dokumentation.
NIS2 kan omfatte både private og offentlige organisationer. Om en organisation er omfattet, afhænger blandt andet af sektor, størrelse og den konkrete rolle, organisationen har i leverandørkæden. Relevante sektorer omfatter blandt andet energi, transport, sundhed, drikkevand, digital infrastruktur, IT-tjenester, offentlig forvaltning, fødevarer, affaldshåndtering og produktion.
Nesp.ONE hjælper med at afklare, om organisationen er omfattet af NIS2, hvilke krav der gælder, og hvordan arbejdet kan omsættes til konkrete sikkerhedstiltag, dokumentation og løbende opfølgning.
Læs mere om NIS2 her: EUR.lex, Samsik.dk, Europa.eu, Retsinformation.dk
Hvilke krav stiller NIS2 til cybersikkerhed?
NIS2 kræver, at omfattede organisationer arbejder risikobaseret med passende tekniske, organisatoriske og operationelle sikkerhedsforanstaltninger. Det betyder, at sikkerhedstiltag skal tage udgangspunkt i organisationens konkrete risici, systemer, leverandører og kritiske services.
Kravene omfatter blandt andet hændelseshåndtering, beredskab og kontinuitet, leverandørstyring, adgangskontrol, asset management, kryptering hvor relevant, awareness, cyberhygiejne og dokumentation. Formålet er ikke kun at beskytte data, men også at reducere risikoen for driftsforstyrrelser, afbrudte leverancer og hændelser, der kan påvirke kunder, borgere, samarbejdspartnere eller samfundskritiske funktioner.
Nesp.ONE hjælper med at identificere relevante krav, prioritere nødvendige tiltag og etablere en struktureret tilgang, der understøtter både compliance og et højere sikkerhedsniveau.
En risikobaseret tilgang betyder, at organisationen skal prioritere sikkerhedsindsatsen ud fra, hvor konsekvenserne ved en hændelse er størst (Se mere om den risikobaseret tilgang her). Det kræver overblik over systemer, data, processer, leverandører, afhængigheder og de services, organisationen skal kunne levere.
Det betyder også, at alle sikkerhedstiltag ikke nødvendigvis skal implementeres på samme måde overalt. Kritiske systemer, forretningskritiske processer og centrale leverandører kan kræve et højere sikkerhedsniveau end mindre kritiske områder. En risikobaseret tilgang gør det muligt at anvende ressourcerne mere målrettet og dokumentere, hvorfor bestemte tiltag er prioriteret.
Nesp.ONE hjælper med risikovurdering, gap-analyse og handlingsplaner, så organisationen får et konkret grundlag for at arbejde målrettet mod NIS2-compliance.
Hvilket ansvar har ledelsen under NIS2?
NIS2 placerer ledelsen centralt i arbejdet med cybersikkerhed. Ledelsen skal kunne godkende, følge op på og sikre gennemførelsen af relevante cybersikkerhedsforanstaltninger. Det kræver ikke teknisk detailviden, men et klart beslutningsgrundlag om risici, ansvar, prioriteringer og nødvendige tiltag.
For organisationen betyder det, at cybersikkerhed skal behandles som en del af den samlede risikostyring. Ledelsen skal kunne dokumentere, at der arbejdes struktureret med sikkerhed, beredskab, leverandørstyring og hændelseshåndtering.
Nesp.ONE hjælper med at gøre ledelsesansvaret konkret gennem risikobilleder, prioriterede handlingsplaner, rapportering og dokumentation, der kan anvendes i ledelse, bestyrelse og tilsyn.
Hvordan skal sikkerhedshændelser rapporteres under NIS2?
NIS2 stiller krav om rapportering af væsentlige sikkerhedshændelser inden for fastsatte frister. Som udgangspunkt skal der sendes en tidlig varsling inden for 24 timer, en hændelsesrapport inden for 72 timer og en afsluttende rapport senest én måned efter hændelsesrapporten (Læs mere om kravene til hændelsesunderetning her).
Det kræver klare procedurer for at opdage, vurdere, eskalere og dokumentere hændelser. Organisationen skal kunne vurdere hændelsens alvor, indsamle relevante oplysninger og sikre rettidig rapportering til de relevante myndigheder.
Nesp.ONE hjælper med at etablere IT-beredskabsplaner, rapporteringsprocedurer og action cards, så organisationen kan reagere hurtigt, begrænse konsekvenserne og dokumentere hændelseshåndteringen.
Hvad betyder NIS2 for leverandører og forsyningskæden?
NIS2 kræver, at omfattede organisationer arbejder aktivt med sikkerhed i leverandørkæden. Det betyder, at organisationen skal vurdere relevante leverandører, stille passende sikkerhedskrav og følge op på, om kravene bliver efterlevet.
Leverandørstyring omfatter blandt andet risikovurdering, kontraktkrav, adgang til systemer og data, underleverandører, beredskab og dokumentation af sikkerhedsforanstaltninger. For leverandører betyder NIS2 også, at de kan blive mødt af skærpede krav fra NIS2-omfattede kunder, selvom de ikke nødvendigvis selv er direkte omfattet.
Nesp.ONE hjælper med at skabe overblik over leverandørrisici, fastlægge relevante sikkerhedskrav og etablere en praktisk proces for opfølgning og dokumentation.
Hvad er konsekvenserne ved manglende NIS2-compliance?
Manglende efterlevelse af NIS2 kan føre til tilsyn, påbud og betydelige sanktioner. For væsentlige enheder kan bøder udgøre op til 10 mio. euro eller 2 procent af den globale årlige omsætning. For vigtige enheder kan bøder udgøre op til 7 mio. euro eller 1,4 procent af den globale årlige omsætning, afhængigt af hvilket beløb der er højest.
Den samlede risiko er dog bredere end sanktioner. Manglende styr på cybersikkerhed kan også føre til driftsforstyrrelser, forsinkede leverancer, tab af data, øgede omkostninger, kontraktmæssige konsekvenser og svækket tillid hos kunder, borgere og samarbejdspartnere.
Nesp.ONE hjælper med at etablere en struktureret og dokumenteret tilgang til NIS2, så organisationen kan reducere risikoen for både regulatoriske og driftsmæssige konsekvenser.