Ressourcer
NIS 2 Hub
Et praktisk knudepunkt for NIS 2: forstå omfang, styring og sanktioner, risikostyringsforanstaltninger og tidslinjer for hændelsesrapportering, plus ISO 27001-kortlægning og ISMS-vejledning for hurtig overholdelse af regler.

NIS 2 forklaret (start her)
En oversigt på et enkelt engelsk overblik over, hvem der er omfattet, hvilke ændringer der er, og hvad "godt" er. I denne artikel vil vi undersøge detaljeret, hvad det er, hvem der har brug for det, og hvordan man opnår compliance.
NIS 2 Grundlæggende

Kom godt i gang med NIS 2 (vejledning)
Hvis du nærmer dig NIS 2 for første gang, kan det være lidt skræmmende. Denne praktiske startguide hjælper dig med at beslutte, om du er inden for rammerne, klassificere essentielt vs. vigtigt og omsætte direktivet til en enkel, teamklar plan.

Hvidbog om cybersikkerhed og compliance
Cybersikkerhedsbestemmelser kan virke overvældende, og nye kommer tykt og hurtigt. Men du behøver ikke gå alene. Vi har opdelt alt, hvad du behøver at vide i vores seneste hvidbog.

ISMS.onlines NIS 2-rammeværk
Udforsk det dedikerede NIS 2-rammeværk i ISMS.online. Op til 78 % af arbejdet er allerede gjort for dig. Se, hvordan det er direkte knyttet til direktivets artikel 20-23 og de 13 risikostyringsforanstaltninger for cybersikkerhed. Alle krav, fra styring til tilsyn med forsyningskæden, er på forhånd knyttet til politikker, risici og evidensområder, du allerede bruger.

Få et 78% forspring fra starten
Vores 90-dages accelerationsplan er den hurtigste vej fra "vi skal overholde reglerne" til "vi er klar til revision". I ISMS.online strømlines og spores hver fase – omfang, gapanalyse, risikostyring, indsamling af bevismateriale og ledelsesgennemgang – for dig. Dashboards i realtid, påmindelser om opgaver og downloadbare dokumentationspakker hjælper teams med at holde trit uden ekstra administration.

NIS 2 gjort enkelt, skalerbart og bæredygtigt
Opdag den smartere måde, hvorpå ISMS.online nu leverer NIS 2, mere vejledning, mindre gætteri og øjeblikkelig tilpasning til EU-krav. Vi har tilføjet præbyggede NIS 2-politikpakker, automatiseret artikel-til-kontrol-kortlægning og integreret bevissporing, der gør det nemt at bevise overholdelse.
Tag et dybere dyk
Omfang og entitetstyper (essentielt vs. vigtigt)
Brug vores scope-guides til at bekræfte, om NIS 2 gælder, og afgør derefter, om du er en væsentlig eller vigtig enhed, og hvad denne klassificering ændrer i praksis. Vi dækker størrelses- og sektortests, edge cases (datterselskaber, virksomheder uden for EU, indirekte tjenester), og hvordan fejlklassificering påvirker tilsyn og bøder.
Ansvarlighed og sanktioner
NIS 2 hæver barren for ledelsesansvar. Lær, hvad ledelsesorganet skal godkende, føre tilsyn med og dokumentere; hvordan tilsynet adskiller sig for essentielle vs. vigtige enheder; og hvordan sanktioner udløses og størrelsesordener. Vi inkluderer rapporteringsforventninger på bestyrelsesniveau, træningsdokumentation og almindelige indledende spørgsmål fra tilsynsmyndigheder.
Risikostyringsforanstaltninger (de 13)
Gennemgå linje for linje de 13 cybersikkerhedsrisikostyringsforanstaltninger med handlinger på letforståeligt engelsk, politikstartere og "hvad der tæller som bevis". Fra adgangskontrol og håndtering af sårbarheder til logføring, kontinuitet og leverandørovervågning viser vi, hvordan man implementerer proportionalt, og hvordan man genbruger ISO 27001-arbejde, hvor det er muligt.
Tidsfrister og krav til rapportering af hændelser
Få styr på 24-timers tidlig varsling, 72-timers opdatering og 30-dages endelig rapport. Vi nedbryder tærskler for "væsentlige hændelser", grænseoverskridende arbejdsgange, CSIRT- og NCA-roller, de præcise oplysninger, som tilsynsmyndigheder forventer, og vejledning i at undgå selvinkriminering, samtidig med at vi forbliver transparente.
Forklaring af NIS 2-forsyningskædesikkerhed
NIS 2 lægger stor vægt på leverandørsikkerhed. Lær, hvordan du opdeler leverandører i niveauer, udfører forholdsmæssig due diligence og integrerer sikkerhedsklausuler, som revisorer forventer at se (sårbarhedsoffentliggørelse, rapportering, revisionsrettigheder, dataplacering, krypto, exit). Vi dækker også løbende overvågning, håndtering af leverandører uden for EU, og hvad man skal gøre, når en kritisk leverandør nægter betingelser.
NIS 2 Ofte stillede spørgsmål
En samling af nogle af de mest almindelige spørgsmål om NIS 2-direktivet. Enhver beslutning, kontrakt og handling skal dokumenteres med auditerbare optegnelser. Lær, hvordan du sikrer overholdelse, viser tillid og forvandler parathed til en forretningsfordel.
Det bedste fra bloggen

NIS 2 kommer: Her er hvad britiske organisationer behøver at vide
NIS 2 introducerer et minimumssæt af foranstaltninger, som alle organisationer skal overholde, og som vil gælde for alle mellemstore og store organisationer i de sektorer, der anses for at være leverandører af "væsentlige" eller "vigtige" tjenester.

NIS 2: Hvad de foreslåede ændringer betyder for din virksomhed
Virksomheder, der leverer essentielle tjenester såsom energi, sundhedspleje, transport eller vand, kan blive idømt bøder på op til 17 millioner pund i Storbritannien og 10 millioner euro eller 2 % af den globale omsætning i EU.

En strategisk tilgang til at navigere i NIS 2- og DORA-direktiverne
I stedet for at administrere NIS 2 og DORA separat, hjælper en strategisk tilgang forankret i et informationssikkerhedsstyringssystem (ISMS) med at imødekomme begge sæt af krav til håndtering af cyberrisici.
Se og lyt

De store cybersikkerhedsspørgsmål, som virksomheder står over for
Cybertrusler udvikler sig hurtigt. Vær på forkant med ekspertindsigt i kunstig intelligens, cyberlovgivning og tillid plus ti vigtige trin til at sikre din virksomhed.

Hvad man ikke skal gøre i en katastrofe
Hvad skal man gøre – og hvad man skal undgå – når et cyberangreb som WannaCry rammer, med ekspertindsigt i ransomware-respons, minimering af skader og sikring af, at din virksomhed kan komme sig hurtigt.
2 NIS efter virksomhedsstørrelse

Bliv kompatibel. Opbyg troværdighed. Få din virksomhed til at vokse.
Du behøver ikke et compliance-team for at sikre din compliance. Vores grundlæggervenlige platform har alt, hvad du behøver for at blive hurtigt certificeret.

Tillid til overholdelse af regler for små virksomheder
Opfyld dine kunders lovgivningsmæssige krav uden at sætte farten ned eller sprænge budgettet. IO hjælper dig med at komme hurtigt i gang, samtidig med at du forbliver sikker.

Professionel compliance, større handler
I takt med at din virksomhed skalerer, skal din compliance skalere med dig. IO fjerner mystikken ved compliance og gør det nemt at imponere dine kunder.

Robust compliance for etablerede virksomheder
Din compliance skal skaleres med din virksomhed, men det er ikke en nem proces. Du har brug for en platform, der kan følge med.

Tillid til overholdelse af regler for virksomheder
Opfyld dine kunders lovgivningsmæssige krav uden at sætte farten ned eller sprænge budgettet. IO hjælper dig med at komme hurtigt i gang, samtidig med at du forbliver sikker.
Kundehistorier
(EU) 2022/2555 (NIS 2-direktivet) Artikler
1 Emne
2 Anvendelsesområde
3 Essentielle og vigtige enheder
4 Sektorspecifikke EU-retsakter
5 Minimumsharmonisering
6 Definitioner
7 National cybersikkerhedsstrategi
8 Kompetente myndigheder og centrale kontaktpunkter
9 Nationale rammer for cyberkrisehåndtering
10 Computersikkerhedshændelseshåndteringsteams (CSIRT'er)
11 Krav, tekniske kapaciteter og opgaver for CSIRT'er
12 Koordineret offentliggørelse af sårbarheder og en europæisk sårbarhedsdatabase
13 Samarbejde på nationalt niveau
14 Samarbejdsgruppe
15 CSIRT-netværk
16 Det europæiske netværk af forbindelsesorganisationer for cyberkriser (EU-CyCLONe)
17 Internationalt samarbejde
18 Rapport om cybersikkerhedens status i Unionen
19 Peer anmeldelser
20 Governance
21 Foranstaltninger til risikostyring inden for cybersikkerhed
22 Koordinerede sikkerhedsrisikovurderinger af kritiske forsyningskæder på EU-plan
23 Indberetningsforpligtelser
24 Brug af europæiske cybersikkerhedscertificeringsordninger
25 Standardisering
26 Jurisdiktion og territorialitet
27 Registret over enheder
28 Database over domænenavnsregistreringsdata
29 Aftaler om deling af cybersikkerhedsoplysninger
30 Frivillig meddelelse af relevante oplysninger
31 Generelle aspekter vedrørende tilsyn og håndhævelse
32 Tilsyns- og håndhævelsesforanstaltninger i forbindelse med væsentlige enheder
33 Tilsyns- og håndhævelsesforanstaltninger i forbindelse med vigtige enheder
34 Generelle betingelser for pålæggelse af administrative bøder for væsentlige og vigtige
35 Overtrædelser, der medfører et brud på persondatasikkerheden
36 sanktioner
37 Gensidig bistand
38 Udøvelse af delegation
39 Udvalgsprocedure
40 Anmeldelse
41 Transponering
42 Ændring af forordning (EU) nr. 910/2014
43 Ændring af direktiv (EU) 2018/1972
44 Ophæve
45 Ikrafttræden
46 Adressater
Controls
Af Land
Efter sektor
Tag en virtuel rundvisning
Start din gratis 2-minutters interaktive demo nu og se
ISMS.online i aktion!









