NIS2 artikel 21 lyder abstrakt på papiret — men bliver til 25 konkrete kontroller du kan sætte krydser i. Her er listen, organiseret efter lovens ni områder, klar til print før næste kunde- eller revisionsmøde.
Opdateret august 2026 · 7 minutters læsning
Punkt 10–25 udfylder hvert område: dokumentation og beviser for hver kontrol. Udskriftstip: brug browserens udskriv-funktion på denne side — layoutet holder som PDF.
Læs videre: NIS2-guiden til små virksomheder, hændelsesrapport-skabelonen og beredskabstjekket i fem trin.
Nej. EU og de nationale myndigheder udgiver loven og vejledninger, men ingen autoriseret PDF-tjekliste. Denne liste er bygget direkte på artikel 21's tekst, så hver kontrol peger på et konkret stykke lov.
Måske ikke direkte — men dine kunder gør, og de stiller krav videre via kontrakter og indkøbsspørgeskemaer. Tjeklisten er derfor også det rigtige svar på et kundespørgsmål.
Direkte omfattede virksomheder risikerer bøder op til 10 mio. euro eller 2 % af globale omsætning. Indirekte er risikoen tabte kontrakter: kunder kan opsige aftaler uden dokumenteret beredskab.
GDPR beskytter persondata; NIS2 handler om driftssikkerhed generelt. Stort set alt NIS2 kræver er dog allerede en udfoldelse af GDPR art. 32 — ét dokumentsæt kan dække begge.
Relateret: NIS2-guiden · Hændelsesrapport · Gratis NIS2-værktøjer