BLOG · NIS2-COMPLIANCE

NIS2-gapanalyse:
Gratis 20-punkts beredskabstjek

Kortlæg din nuværende sikkerhed mod alle ti minimumsforanstaltninger i NIS2 Artikel 21(2). Få en øjeblikkelig beredskabsscore og en prioriteret liste over, hvad der skal rettes — ingen tilmelding, intet forlader din browser.

Opdateret august 2026 · Læsetid: 5 minutter

Hvad er en NIS2-gapanalyse?

En NIS2-gapanalyse sammenligner din virksomheds nuværende cybersikkerhedspraksis med de ti minimumsforanstaltninger, som Artikel 21(2) i direktiv (EU) 2022/2555 kræver. Den besvarer ét spørgsmål: hvor står du i dag, og hvad mangler der for at nå baseline?

Gapanalysen er ikke en revision. Det er et struktureret selv-tjek — en systematisk måde at identificere blinde vinkler på, før en regulator, en kunde eller en hændelse gør det for dig.

For små webbureauer (3–49 ansatte) er udfordringen sjældent manglende vilje til at efterleve reglerne — det er at vide, hvad der skal tjekkes. NIS2-direktivet er 60+ sider. Artikel 21 alene lister ti brede områder uden en simpel tjekliste. En god gapanalyse gør den kompleksitet til 20 konkrete ja/nej/delvist-spørgsmål.

🎯 10 måleområder

Risikoanalyse, hændelseshåndtering, forretningskontinuitet, forsyningskædesikkerhed, sikker udvikling, effektivitetstest, cyberhygiejne, kryptering, adgangskontrol og MFA/sikker kommunikation.

⚡ Øjeblikkelig score

Hvert tjek giver 0 (mangler), 1 (delvist) eller 2 (dokumenteret). Totalen vises som procent med karakter A–D plus en prioriteret rettelsesliste.

🔒 Bliver i din browser

Alt kører på klient-siden. Ingen data sendes til nogen server — hverken dine svar eller din score. Du printer eller gemmer selv rapporten.

Hvorfor dit bureau har brug for en gapanalyse nu

NIS2-håndhævelse er i gang på tværs af EU. Flere medlemsstater har allerede begyndt at udstede bøder — Sveriges første NIS2-straf nåede €900.000. Sådan påvirker gapanalysen et typisk lille webbureau:

  1. Dine kunder vil spørge. Hvis du betjener virksomheder med 50+ ansatte i kritiske sektorer (IT-tjenester, digital infrastruktur, fødevareforarbejdning, sundhedspleje), kræver deres NIS2-compliance, at de reviderer deres forsyningskæde. Din cybersikkerhed bliver et kontraktkrav.
  2. Du har brug for en baseline at forbedre. Du kan ikke rette det, du ikke har målt. En struktureret analyse giver dig en score, du kan forbedre over tid.
  3. Dokumentation betyder noget. NIS2 kræver ikke bare, at du er sikker — det kræver, at du demonstrerer sikkerhed. En udfyldt gapanalyse er dokumentation for, at du har evalueret dine foranstaltninger mod direktivets krav.
  4. Barrieren er lavere, end du tror. De fleste små bureauer gør allerede noget af dette (backups, adgangskontrol, kryptering). Gabet er typisk i formel dokumentation, hændelsesresponsplanlægning og forsyningskædesikkerhed — tre områder, der er billige at rette, når du først ved, de mangler.
Start den gratis gapanalyse →    Ikke sikker på, om du er i scope? →

Sådan fungerer den gratis gapanalyse

Værktøjet går igennem 20 spørgsmål, to per Artikel 21-måleområde. Du svarer på en trepunktsskala:

Når du er færdig, får du:

Værktøjet dækker alle ti områder i Artikel 21(2), inklusive dem, der er nemme at overse: krypteringspolitik, forsyningskædesikkerhedskrav i kontrakter og sikker nødkommunikation.

Tag den gratis gapanalyse →    Også: NIS2-hændelsesrapportgenerator →

Forstå din beredskabskarakter

Karakter A (90–100%)

Stærkt beredskab. Alle ti måleområder er adresseret dokumenteret og testet. Vedligehold med periodiske gennemgange — håndhævende myndigheder forventer dette niveau af essentielle enheder.

Karakter B (70–89%)

Acceptabelt beredskab, men huller er tilbage. Dokumentation er sandsynligvis uformel eller ufuldstændig på nogle områder. Fokuser på forsyningskædesikkerhed, hændelsesresponsplanlægning og formalisering af eksisterende praksis.

Karakter C (50–69%)

Væsentlige huller. Flere måleområder mangler helt. Dette er den mest almindelige profil for små bureauer, der ikke er begyndt på NIS2-arbejdet. Start med de lavest scorende områder og arbejd op.

Karakter D (0–49%)

Kritiske huller. De fleste krævede foranstaltninger er ikke på plads. Hastende afhjælpning påkrævet — især hændelseshåndtering, adgangskontrol og basal cyberhygiejne, som er fundamentet for alt andet.

Vigtigt: Dette er et selv-tjek baseret på direktivteksten, ikke en juridisk vurdering. Nationale gennemførelseslove kan tilføje specifikke krav. Brug resultatet som et udgangspunkt, ikke en certificering.

Ud over gapanalysen

Den gratis gapanalyse giver dig et udgangspunkt. For at gå fra analyse til compliance har de fleste små bureauer brug for tre ting: dokumenterede politikker, hændelsesskabeloner og kontraktklausuler til kunder. Det er hvad NIS2 Compliance Kit dækker.

📋 NIS2 Compliance Kit (e-bog)

Komplet 30-dages compliance-tjekliste, beredskabsplan for hændelser, 5 forsyningskæde-kontraktklausuler, politikhabeloner og en parathedsmåler. Til bureauer med 3–49 ansatte.

Tilgængelig på Amazon →

📝 Hændelsesrapportgenerator

Gratis værktøj, der strukturerer din NIS2 Artikel 23-notifikation: tidlig varsling (24t), formel notifikation (72t) og slutrapport (1 md.). Alt på klient-siden, ingen data gemt.

Brug gratis generator →

🔍 Scope-selvvurdering

Ikke sikker på, om dit bureau faktisk er i scope af NIS2? Tag den gratis 12-spørgsmåls scope-tjek. Den dækker størrelsestærskler, sektorklassifikation og forskellen på "vigtig" og "essentiel".

Tjek scope →

Ofte stillede spørgsmål

Er dette det samme som en formel NIS2-revision?

Nej. En gapanalyse er et selv-tjek. En formel revision udføres af en uafhængig part og producerer et juridisk forsvarligt resultat. Dette værktøj hjælper dig med at forberede en revision ved at identificere huller på forhånd.

Hvor ofte bør jeg køre den?

Mindst én gang om året, og efter væsentlige ændringer i din IT-infrastruktur, kundeportefølje eller medarbejderantal. Kvartalsvis er bedre, hvis du aktivt arbejder på compliance-forbedringer.

Skal jeg gemme resultaterne?

Ja. Gem en kopi af hver udfyldt analyse. Det viser due diligence, hvis en regulator spørger, hvilke foranstaltninger du har evalueret. Brug print/PDF-muligheden til at arkivere resultaterne.

Hvad med danske særkrav?

Danmark implementerede NIS2 gennem "Lov om cybersikkerhed", der trådte i kraft juli 2025. De ti Artikel 21-foranstaltninger er identiske på EU-niveau, men den danske lov tilføjer sektorspecifikke registreringspligter. Tjek med Center for Cybersikkerhed (CFCS) for danske detaljer.

Hvad er forskellen på dette og scope-tjekket?

Scope-tjekket (/nis2-check-da) fortæller dig, om din virksomhed er i scope af NIS2 overhovedet — det dækker størrelsestærskler, sektorklassifikation og undtagelser. Gapanalysen forudsætter, at du er i scope og tjekker dine faktiske sikkerhedsforanstaltninger mod Artikel 21.

Tag den gratis gapanalyse →

Relaterede guides

English version of this guide