Hvorfor starte med en vurdering?
NIS2 (direktiv (EU) 2022/2555) gælder ikke alle virksomheder — den gælder efter sektor (bilag I: væsentlige, bilag II: vigtige) og størrelse. Før du bruger en eneste time på sikkerhedsdokumentation, er det første spørgsmål derfor simpelt: Er min organisation omfattet? Medlemslandene har gennemført direktivet med forskellig hastighed og forskellige nationale registreringsordninger, så en struktureret screening slår at gætte. Det gode er: Omfangskriterierne er mekaniske nok til, at et kort spørgeskema kan besvare dem — og de efterfølgende forpligtelser er velkendte: risikoforanstaltninger efter artikel 21, hændelsesrapportering inden for 24 timer/72 timer/1 måned efter artikel 23, ledelsesansvar efter artikel 20.
🎯 Trin 1: Omfang
Sektor + størrelse + virksomhedstype afgør, om NIS2 gælder for dig direkte. To minutter med et struktureret spørgeskema giver svaret.
🛡️ Trin 2: Gap
Hvis du er omfattet: Sammenlign jeres praksis med de ti minimumsområder i artikel 21(2). De fleste huller kan dokumenteres på dage, ikke måneder.
📋 Trin 3: Dokumentation
Hændelsesplan, sikkerhedspolitik, leverandørprofil. Myndigheder og enterprise-kunder efterspørger begge dokumenter — hav dem klar.