Spring til indhold

> GOVERNANCE_&_BEREDSKAB

NIS2, GDPR og ISO 27001-compliance

Compliance der faktisk gør jer sikrere - ikke bare dokumenteret.

De fleste compliance-projekter ender som en mappe med politikker, ingen læser. Vi arbejder omvendt: vi finder ud af, hvad kravene betyder for netop jeres systemer, gennemfører de tiltag der reelt sænker risikoen, og dokumenterer dem undervejs. Papiret bliver et biprodukt, ikke målet.

// KORT_FORTALT

Pris fra
29.500 kr.
Varighed
4-12 uger
Passer til
Virksomheder omfattet af NIS2, leverandører til omfattede virksomheder og ISO 27001-kandidater
Inkluderet
  • Konkret vurdering af om NIS2 gælder for jer
  • Gap-analyse med opgaveliste frem for løftede pegefingre
  • Færdige politikskabeloner på dansk
  • Hjælp til leverandørkrav og kundespørgeskemaer

Alle priser er ekskl. moms. I får fast pris efter afklaringsmødet - vi sender ingen efterregning.

Hvad er nis2 & compliance?

NIS2-rådgivning er en gennemgang af, hvilke krav i NIS2-direktivet der gælder for jeres virksomhed, hvor langt I er fra at opfylde dem, og hvilke konkrete tekniske og organisatoriske tiltag der skal gennemføres - med dokumentation, der kan fremvises ved tilsyn.

Det gennemgår vi

Omfanget tilpasses altid jeres system, men det her er de områder, der som udgangspunkt indgår.

  • Omfattelsesvurdering

    Er I en væsentlig eller vigtig enhed under NIS2 - eller er I underleverandør til en, og bliver kravene dermed stillet af jeres kunde?

  • Gap-analyse

    Systematisk sammenligning af jeres nuværende praksis med kravene i NIS2, ISO 27001 eller GDPR, opgjort som en konkret opgaveliste.

  • Risikostyring

    En risikovurderingsproces, der giver mening i jeres størrelse - ikke et regneark med 400 rækker, ingen vedligeholder.

  • Hændelseshåndtering

    Beredskabsplan og rapporteringsprocedure, der lever op til NIS2-fristerne på 24 timer, 72 timer og én måned.

  • Leverandørsikkerhed

    Kortlægning af kritiske leverandører, kontraktkrav, databehandleraftaler og en realistisk proces for løbende opfølgning.

  • Ledelsesansvar

    NIS2 placerer ansvaret hos ledelsen. Vi klæder bestyrelse og direktion på med den nødvendige forståelse og dokumentation.

Sådan forløber det

  1. Afklaring

    Vi fastslår hvilke krav der gælder for jer, og hvad der er reelt påkrævet frem for blot god skik.

  2. Nulpunktsmåling

    Interviews og gennemgang af eksisterende dokumentation og tekniske foranstaltninger.

  3. Gap-rapport

    En prioriteret opgaveliste med ejerskab, estimat og deadline - ikke en abstrakt modenhedsscore.

  4. Implementering

    Vi hjælper med at gennemføre opgaverne, eller I kører selv med os som sparringspartner undervejs.

  5. Verifikation

    Teknisk verifikation af at foranstaltningerne virker - typisk med en penetrationstest som dokumentation.

Det får I

  • Skriftlig vurdering af om og hvordan NIS2 omfatter jer
  • Gap-rapport med prioriteret opgaveliste og estimater
  • Politikpakke på dansk, tilpasset jeres organisation
  • Beredskabs- og rapporteringsplan der matcher NIS2-fristerne
  • Risikoregister I realistisk kan vedligeholde
  • Færdige svar til kunders sikkerhedsspørgeskemaer

// FORRETNINGSVÆRDI

Hvad det er værd for jer

  • Klarhed over hvad I skal, og hvad I ikke skal
  • Dokumentation der holder ved tilsyn og kundeaudit
  • Færre tabte handler på grund af manglende sikkerhedsdokumentation

Spørgsmål om nis2 & compliance

Er min virksomhed omfattet af NIS2?

NIS2 omfatter mellemstore og store virksomheder inden for 18 udpegede sektorer, herunder energi, transport, sundhed, digital infrastruktur, offentlig forvaltning, affald, fødevarer og fremstilling. Som tommelfingerregel gælder det virksomheder med mindst 50 ansatte eller en årlig omsætning over 10 mio. euro inden for disse sektorer. Er I underleverandør til en omfattet virksomhed, vil kravene i praksis blive stillet til jer gennem kontrakten. Vi laver en skriftlig omfattelsesvurdering på typisk 3-5 arbejdsdage.

Hvad er fristerne for at indberette en hændelse under NIS2?

Der er tre frister: en tidlig varsling senest 24 timer efter I bliver bekendt med en væsentlig hændelse, en egentlig hændelsesunderretning senest 72 timer, og en endelig rapport senest én måned efter. Fristerne er stramme, og de kan kun overholdes, hvis proceduren er skrevet og øvet på forhånd - det er en af de første ting, vi hjælper med at få på plads.

Kan I hjælpe os hele vejen til en ISO 27001-certificering?

Vi forbereder jer helt frem til certificeringsauditten: ledelsessystem, risikovurdering, Statement of Applicability, politikker og interne audits. Selve certificeringen udstedes af et akkrediteret certificeringsorgan, og af hensyn til uafhængigheden er det ikke os. Vi deltager gerne som jeres støtte under auditten.

Kræver NIS2 at vi får lavet penetrationstest?

Direktivet nævner ikke penetrationstest med de ord, men det kræver, at I tester og evaluerer effektiviteten af jeres sikkerhedsforanstaltninger. I praksis er en årlig penetrationstest den mest almindelige og letteste måde at dokumentere netop det - både over for tilsynsmyndigheden og over for kunder.

Har I et spørgsmål, der ikke står her? Skriv til os - I får svar fra en af dem, der laver arbejdet, ikke fra en salgsafdeling.

Klar til at få testet nis2 & compliance?

30 minutters afklaringsmøde, og I ved præcis hvad det koster, hvor lang tid det tager, og hvad I får. Uforpligtende.

Svar under 4 timer på hverdage · NDA underskrives inden første tekniske møde