NIS2 · SKABELON

NIS2-Hændelses­rapport:
Tjekliste & skabelon

NIS2 artikel 21 kræver processer for hændelseshåndtering og -rapportering. Selv små virksomheder under størrelsestærsklen møder kravet via kundernes kontrakter. Her er hvad der skal dokumenteres — og hvornår.

Opdateret august 2026 · 7 minutters læsning

Fristerne

Har I planen? Test jer selv →

Rapportens seks afsnit

  1. Sammendrag (ét afsnit) — hvad skete der, hvornår, hvilke systemer, status nu. Skrevet til ikke-teknikere.
  2. Tidslinje — opdagelse, indgreb, kommunikation — med klokkeslæt.
  3. Konsekvens — berørte data, kunder og tjenester; nedetid og omfang.
  4. Inddæmning — hvilke foranstaltninger stoppede spredningen, hvornår.
  5. Rodårsag — teknisk og organisatorisk; hvad muliggjorde hændelsen.
  6. Forebyggelse — konkrete tiltag, ejerskab og deadlines.

Udskriv listen og læg den i beredskabsmappen — når noget sker, udfyldes afsnittene i rækkefølge. Læs også: NIS2-beredskabet i fem trin og sikkerhed i leverandørkæden.

Ofte stillede spørgsmål

Hvor hurtigt skal vi rapportere?

Tidlig varsling inden for 24 timer efter I bliver klar over hændelsen. Det er ikke en detaljeret rapport — kun besked om at noget er sket, hvilke systemer er berørt, og hvad I gør. Slutrapporten skal inden for én måned.

Gælder det os, selvom vi er under tærsklen?

Ofte ja — via kontrakter. Kunder der selv er dækket af NIS2 stiller krav om, at deres leverandører kan demonstrere hændelsesberedskab.

Findes der et officielt format?

Nej, men myndighederne forventer et minimumssæt af afsnit. Med en skabelon klar på forhånd er forskellen mellem panik og rolig håndtering stor.

Hvem skal have rapporten?

Det nationale CSIRT, berørte kunder — og jeres egen ledelse, som under NIS2 kan holdes personligt ansvarlig for cybersikkerheden.

Tjek jeres beredskab gratis →

Relateret: Beredskabstjek 2026 · Leverandørkæde · Gratis NIS2-værktøjer