Lav analysen
De ti foranstaltningsområder i artikel 21, stk. 2
- Risikoanalyse og politikker for informationssystemers sikkerhed
- Hændelseshåndtering — opdage, reagere og rapportere efter art. 23
- Forretningskontinuitet — backup og genopretning
- Leverandørsikkerhed — herunder direkte leverandører og tjenesteudbydere
- Sikkerhed ved anskaffelse, udvikling og vedligeholdelse — herunder håndtering af sårbarheder
- Politikker og procedurer til at vurdere effektiviteten af cybersikkerhedsforanstaltningerne
- Grundlæggende cyberhygiejne og cybersikkerhedsuddannelse
- Politikker for brug af kryptografi og kryptering
- HR-sikkerhed, adgangskontrol og aktivstyring
- Multifaktorgodkendelse, sikret kommunikation og nødkommunikation
Ærlig begrænsning: dette er et struktureret selv-tjek baseret på direktivets tekst. Nationale love tilføjer registreringspligt og sektorspecifikke regler. Tjek altid din nationale lovgivning — dette er ikke juridisk rådgivning.
Før du går i gang
I tvivl om jeres virksomhed overhovedet er omfattet af NIS2? Tag det gratis scope-tjek først (12 spørgsmål).
Andre gratis værktøjer: NIS2 hændelsesrapport-generator · Security Headers Checker · Cookie-samtykke-tjek
Den betalte version med skabeloner og tjekliste kommer snart — se produkterne.