GDPR + NIS2 · OVERSIGT

GDPR vs NIS2:
Hvor overlapper de?

Den mest almindelige fejl er at behandle GDPR og NIS2 som to separate projekter. Det fordobler arbejdet og garanterer at sporene driver fra hinanden. De fleste af NIS2's krav er allerede dækket af GDPR art. 32 — hvis I dokumenterer det rigtigt.

Opdateret august 2026 · 7 minutters læsning

Hvad der overlapper

Krav GDPR NIS2
RisikoanalyseArt. 32Art. 21
HændelseshåndteringArt. 33 (databrud)Art. 21+23
LeverandørkædeArt. 28 (DBA)Art. 21
Kryptering / MFAArt. 32Art. 21
Hent skabelonerne gratis →

Sådan undgår du dobbeltarbejde

  1. Dokumentér sikkerhedsforanstaltningerne ÉN gang — med jeres faktiske praksis.
  2. Lad samme leverandørliste og DBA'er tjene begge regværker.
  3. Én hændelsesplan med to rapporteringsben: databrud til Datatilsynet, hændelser til CSIRT.
  4. Før ét årligt review der dækker begge lovgivninger.

Læs videre: GDPR-tjeklisten til hjemmesider, DBA-aftalen for bureauer og NIS2-beredskabet.

Ofte stillede spørgsmål

Er vi omfattet af begge?

GDPR gælder enhver der behandler persondata — altså også jer. NIS2 rammer direkte mellemstore og store virksomheder i 18 sektorer, men kravene når mindre leverandører via kundernes kontrakter og indkøbspørgeskemaer.

Hvad præcis overlapper?

NIS2 artikel 21 udfolder hvad GDPR artikel 32 allerede kræver: risikoanalyse, hændelseshåndtering, kontinuitet, leverandørkædesikkerhed, adgangskontrol og MFA. Ét ordentligt dokumentsæt tjener som bevis under begge.

Hvad er forskelligt?

Rapporteringsfristerne (24/72 timer til CSIRT), ledelsens personlige ansvar, og at GDPR handler om persondata mens NIS2 handler om driftssikkerhed generelt.

Hvor starter vi?

Med ét fælles dokumentsæt: risikovurdering, hændelsesplan, leverandørliste og adgangsstyring. Vores gratis skabeloner dækker kernen af begge regværker.

Gratis compliance-skabeloner →

Relateret: GDPR-tjekliste · NIS2-beredskab · DBA-aftale