NIS2 artikel 21 kræver processer for hændelseshåndtering og -rapportering. Selv små virksomheder under størrelsestærsklen møder kravet via kundernes kontrakter. Her er hvad der skal dokumenteres — og hvornår.
Opdateret august 2026 · 7 minutters læsning
Udskriv listen og læg den i beredskabsmappen — når noget sker, udfyldes afsnittene i rækkefølge. Læs også: NIS2-beredskabet i fem trin og sikkerhed i leverandørkæden.
Tidlig varsling inden for 24 timer efter I bliver klar over hændelsen. Det er ikke en detaljeret rapport — kun besked om at noget er sket, hvilke systemer er berørt, og hvad I gør. Slutrapporten skal inden for én måned.
Ofte ja — via kontrakter. Kunder der selv er dækket af NIS2 stiller krav om, at deres leverandører kan demonstrere hændelsesberedskab.
Nej, men myndighederne forventer et minimumssæt af afsnit. Med en skabelon klar på forhånd er forskellen mellem panik og rolig håndtering stor.
Det nationale CSIRT, berørte kunder — og jeres egen ledelse, som under NIS2 kan holdes personligt ansvarlig for cybersikkerheden.
Relateret: Beredskabstjek 2026 · Leverandørkæde · Gratis NIS2-værktøjer