NIS2-loven, lov om foranstaltninger til sikring af et højt cybersikkerhedsniveau, trådte i kraft 1. juli 2025. Den gælder for virksomheder i de sektorer, der står i lovens bilag 1 og 2, og som har mindst 50 ansatte eller en årlig omsætning og balance på over 10 mio. euro. Loven kræver risikostyring, hændelseshåndtering, forsyningskædesikkerhed og en række tekniske tiltag, og den lægger ansvaret hos ledelsen. Vi tilbyder ydelsen, fordi mange virksomheder er usikre på, om de er omfattet, og fordi også de, der ikke er, får krav fra kunder, der er.
Vi starter med et overblik over, hvordan loven kan ramme jer: direkte som omfattet virksomhed eller indirekte som leverandør. Den juridiske vurdering af, om I er omfattet, laver en advokat eller den kompetente myndighed; vi hjælper med at samle grundlaget. Derefter laver vi en gap-analyse mod lovens ti minimumskrav: hvad I har, hvad der mangler, og hvad det kræver. Fokus er på det digitale, vi kender: systemer, adgange, backup, leverandører, hændelseshåndtering og dokumentation.
Bagefter har I et overblik over kravene, en prioriteret plan med ansvar og tidsramme, og et grundlag, ledelsen kan godkende, som loven kræver. De tekniske tiltag, fx MFA, backup, adgangsstyring og overvågning, kan vi gennemføre. Politikker, risikovurderinger og ledelseskurser hjælper vi med eller koordinerer med specialister om.