Rådgivning

Er I i tvivl om, hvor i står med NIS2?

Mange organisationer er usikre på, om de er omfattet af NIS2, hvor langt de er fra at opfylde kravene, og hvilke tiltag der bør prioriteres først.
Vi hjælper jer med at skabe overblik over jeres nuværende situation og omsætter lovkravene til konkrete anbefalinger og en realistisk plan.

Gennemgang med en specialist

En af vores erfarne specialister gennemgår jeres udfordringer, besvarer spørgsmål og giver konkrete anbefalinger baseret på jeres organisation, risici og forretning. Har I behov for yderligere hjælp, kan vi assistere gennem hele processen – fra de første afklaringer til den videre implementering, alt efter behov.

Foranalyse / GAP-analyse

Modenhedsvurdering

Opstart

Vi starter med at lære jeres organisation at kende og vurderer jeres nuværende sikkerhedsniveau i forhold til NIS2.

Omfang

Gennemgang

Vi kortlægger, hvilke NIS2-krav der gælder for jer, og gennemgår organisation, kritiske systemer og væsentlige processer.

Kortlægning af risici

Kortlægning

Vi identificerer de væsentligste mangler og risici og samler resultaterne i en overskuelig rapport med klare prioriteringer.

Handlingsplan

Afklaring

I modtager en konkret handlingsplan med anbefalinger, prioriterede indsatser og næste skridt mod NIS2-compliance.

Læs mere om NIS2 krav

Start med en uforpligtigende samtale med en af vores eksperter, eller køb foranalyse fra 15.000 DKK

Foranalyse fra 15.000 DKK. KontaktStadig i tvivl? Læs om alt i foranalysen her
Hvorfor få lavet en foranalyse?

Få overblik før I investerer

Med en NIS2-foranalyse får I et klart billede af, hvor I står i dag, hvilke krav der gælder for jer, og hvilke indsatser der bør prioriteres først. Resultatet er et solidt beslutningsgrundlag, der gør det nemmere at planlægge investeringer og arbejde struktureret videre mod efterlevelse af NIS2.

Få tilbud på fuld NIS2 gennemgang

Inkluderer b.la.

WorkshopAnalyseRapportGennemgangHandlingsplanRådgivningÅrshjul
Book gratis samtale

Samtalen er uden forpligtigelse

Få et indblik i en NIS2 gap-analyse

Første skridt mod NIS2-compliance

Send en e-mail og få en 15 minutters gratis gennemgang af jeres NIS2-krav med en af vores cybersikkerhedseksperter. 

Ved at indsende din e-mail accepterer du vores privatlivspolitik og giver samtykke til at blive kontaktet af nesp.ONE.

Se næste kurser og webinarer

Lær hvordan din virksomhed styrker cybersikkerhed og opnår compliance med b.la. ISO 27001, NIS2 og CRA.

NIS2 i ledelsen 

København / 26.08.26

ISO 27001: Diplomkursus

København / 02-03.09.26

NIS 2 i praksis

Odense / 10-11.09.26

ISO 27001: Diplomkursus

København / 07-08.10.25

Foranalyse – NIS2

Formålet med en foranalyse er at identificere forskellen mellem virksomhedens nuværende praksis og kravene i NIS2-loven. Analysen giver et overblik over virksomhedens modenhed inden for informationssikkerhed og identificerer de områder, der skal styrkes for at kunne sikre overholdelse af NIS2-loven og dennes krav. NIS2-loven stiller krav til at omfattede virksomheder implementere følgende tiltag og derfor tager foranalysen udgangspunkt i følgende:

1. Politikker for risikoanalyse og informationssystemsikkerhed

Der foretages en vurdering af, om virksomheden har etableret politikker og processer for risikoanalyse og informationssystemsikkerhed. Dette omfatter blandt andet identifikation af kritiske aktiver, risikovurderinger, ledelsens involvering samt implementering af passende organisatoriske og tekniske sikkerhedsforanstaltninger.

2. Håndtering af hændelser

Der foretages en vurdering af virksomhedens processer for håndtering af cybersikkerhedshændelser. Analysen omfatter blandt andet virksomhedens evne til at identificere, registrere, analysere, håndtere og rapportere sikkerhedshændelser samt sikre, at erfaringer fra hændelser anvendes til løbende forbedringer.

3. Driftskontinuitet, herunder backupstyring og reetablering efter en katastrofe og krisestyring

Der vurderes, om virksomheden har etableret beredskabs- og kontinuitetsplaner, som understøtter opretholdelse af kritiske forretningsfunktioner under sikkerhedshændelser. Analysen omfatter blandt andet backupstrategier, disaster recovery, krisestyring, beredskabsøvelser og planer for genetablering af driften.

4. Forsyningskædesikkerhed, herunder sikkerhedsrelaterede aspekter vedrørende forholdene mellem den enkelte enhed og dens direkte leverandører eller tjenesteudbydere

Der foretages en vurdering af virksomhedens processer for styring af cybersikkerhedsrisici i forsyningskæden. Dette omfatter blandt andet risikovurdering af leverandører, kontraktuelle sikkerhedskrav, løbende leverandøropfølgning samt dokumentation for leverandørernes sikkerhedsniveau.

5. Sikkerhed i forbindelse med erhvervelse, udvikling og vedligeholdelse af net- og informationssystemer, herunder håndtering og offentliggørelse af sårbarheder

Der vurderes, om virksomheden har etableret processer, der sikrer, at cybersikkerhed indgår ved anskaffelse, udvikling og vedligeholdelse af net- og informationssystemer. Analysen omfatter blandt andet ændringsstyring, patch management, sårbarhedshåndtering, sikker udvikling samt processer for håndtering og offentliggørelse af sårbarheder.

6. Politikker og procedurer til vurdering af effektiviteten af foranstaltninger til styring af cybersikkerhedsrisici

Der foretages en vurdering af, hvordan virksomheden løbende evaluerer effektiviteten af sine cybersikkerhedsforanstaltninger. Dette kan blandt andet omfatte interne kontroller, sikkerhedsscanninger, penetrationstest, audits, ledelsesrapportering og opfølgning på identificerede forbedringsområder.

7. Grundlæggende cyberhygiejnepraksisser og cybersikkerhedsuddannelse

Der vurderes, om virksomheden har etableret processer, der understøtter en høj grad af cyberhygiejne blandt medarbejdere og ledelse. Analysen omfatter blandt andet awareness-programmer, phishing-træning, sikker anvendelse af IT, password-politikker samt løbende uddannelse i cybersikkerhed.

8. Politikker og procedurer vedrørende brug af kryptografi og, hvor det er relevant, kryptering

Der foretages en vurdering af virksomhedens anvendelse af kryptografi og kryptering til beskyttelse af informationer. Dette omfatter blandt andet kryptering af data under lagring og transmission, styring af kryptografiske nøgler samt retningslinjer for anvendelse af kryptografiske løsninger.

9. Personalesikkerhed, adgangskontrolpolitikker og forvaltning af aktiver

Der vurderes, om virksomheden har etableret passende procedurer for personalesikkerhed, adgangskontrol og forvaltning af informationsaktiver. Analysen omfatter blandt andet onboarding og offboarding, rollebaseret adgangsstyring, periodisk gennemgang af brugerrettigheder, klassificering af aktiver samt beskyttelse af virksomhedens informationsaktiver gennem hele deres livscyklus.

10. Brug af løsninger med multifaktorautentificering eller kontinuerlig autentificering, sikret tale-, video- og tekstkommunikation og sikrede nødkommunikationssystemer internt hos enheden, hvor det er relevant

Der foretages en vurdering af virksomhedens anvendelse af stærke autentificeringsmekanismer, herunder multifaktorautentificering (MFA) eller kontinuerlig autentificering, hvor det er relevant. Derudover vurderes anvendelsen af sikre kommunikationsløsninger til tale-, video- og tekstkommunikation samt etablering af sikre interne nødkommunikationssystemer.

NIS2 foranalyserapport

Der foretages en vurdering af virksomhedens anvendelse af stærke autentificeringsmekanismer, herunder multifaktorautentificering (MFA) eller kontinuerlig autentificering, hvor det er relevant. Derudover vurderes anvendelsen af sikre kommunikationsløsninger til tale-, video- og tekstkommunikation samt etablering af sikre interne nødkommunikationssystemer.
Foranalyse fra 15.000 DKK. Kontakt

Styrk jeres cybersikkerhed med den rette rådgivning om NIS2

 Skriv din e-mail her, så tager vi personligt kontakt til dig med den bedst mulige løsning til din virksomhed – vi glæder os til at komme i kontakt.

Foranalyse fra 15.000 DKK – pris forbeholdt virksomhedens str.

Ved at indsende din e-mail accepterer du vores privatlivspolitik og giver samtykke til at blive kontaktet af nesp.ONE.