Ressurser
NIS 2-knutepunkt
Et praktisk knutepunkt for NIS 2: forstå omfang, styring og straffer, risikostyringstiltak og tidslinjer for hendelsesrapportering, pluss ISO 27001-kartlegging og ISMS-veiledning for raskt å sikre samsvar.

NIS 2 forklart (start her)
En enkel oversikt over hvem som er omfattet, hvilke endringer og hva som er «bra». I denne artikkelen skal vi utforske i detalj hva det er, hvem som trenger det og hvordan man oppnår samsvar.
NIS 2 Grunnleggende

Komme i gang med NIS 2 (veiledning)
Hvis du nærmer deg NIS 2 for første gang, kan det være litt skremmende. Denne praktiske startguiden hjelper deg med å avgjøre om du er innenfor rammen, klassifisere essensielle kontra viktige, og oversette direktivet til en enkel, teamklar plan.

Hvitbok for nettsikkerhet og samsvar
Cybersikkerhetsbestemmelser kan virke overveldende, og nye kommer tykt og raskt. Men du trenger ikke gå alene. Vi har brutt ned alt du trenger å vite i vår siste whitepaper.

ISMS.onlines NIS 2-rammeverk
Utforsk det dedikerte NIS 2-rammeverket i ISMS.online. Opptil 78 % av arbeidet er allerede gjort for deg. Se hvordan det er direkte knyttet til direktivets artikler 20–23 og de 13 tiltakene for risikostyring innen cybersikkerhet. Alle krav, fra styring til tilsyn med forsyningskjeden, er forhåndskoblet til retningslinjer, risikoer og bevisområder du allerede bruker.

Få et 78 % forsprang fra starten av
Vår 90-dagers akselerasjonsplan er den raskeste veien fra «vi må overholde» til «vi er revisjonsklare». Inne i ISMS.online er hver fase – omfang, gapanalyse, risikostyring, bevisinnsamling og ledelsesgjennomgang – strømlinjeformet og sporet for deg. Sanntids dashbord, oppgavepåminnelser og nedlastbare bevispakker hjelper teamene med å holde tritt uten ekstra administrasjon.

NIS 2 gjort enkelt, skalerbart og bærekraftig
Oppdag den smartere måten ISMS.online nå leverer NIS 2 på, mer veiledning, mindre gjetting og umiddelbar tilpasning til EU-krav. Vi har lagt til forhåndsbygde NIS 2-policypakker, automatisert artikkel-til-kontroll-kartlegging og integrert bevissporing som gjør det enkelt å bevise samsvar.
Ta et dypere dykk
Omfang og enhetstyper (essensiell vs. viktig)
Bruk våre omfangsguider for å bekrefte om NIS 2 gjelder, og avgjør deretter om du er en essensiell eller viktig enhet, og hva denne klassifiseringen endrer i praksis. Vi dekker størrelses- og sektortester, marginale tilfeller (datterselskaper, selskaper utenfor EU, indirekte tjenester) og hvordan feilklassifisering påvirker tilsyn og bøter.
Ansvarlighet og straffer
NIS 2 hever standarden for ansvarlighet fra ledelsen. Lær hva ledelsesorganet må godkjenne, føre tilsyn med og dokumentere; hvordan tilsyn er forskjellig for essensielle kontra viktige enheter; og hvordan straffer utløses og størrelsesordener. Vi inkluderer rapporteringsforventninger på styrenivå, opplæringsbevis og vanlige første spørsmål fra regulatorer.
Risikostyringstiltak (de 13)
Gå linje for linje gjennom de 13 tiltakene for risikostyring innen cybersikkerhet med klare tiltak, retningslinjer og «hva som teller som bevis». Fra tilgangskontroll og håndtering av sårbarheter til logging, kontinuitet og leverandørtilsyn viser vi hvordan man implementerer proporsjonalt og hvordan man gjenbruker ISO 27001-arbeid der det er mulig.
Tidsfrister og krav til rapportering av hendelser
Mestre 24-timers tidlig varsling, 72-timers oppdatering og 30-dagers sluttrapport. Vi bryter ned terskler for «vesentlige hendelser», grenseoverskridende arbeidsflyt, CSIRT- og NCA-roller, nøyaktig hvilken informasjon regulatorer forventer og veiledning for å unngå selvinkriminering samtidig som vi forblir transparente.
NIS 2 forsyningskjedesikkerhet forklart
NIS 2 legger stor vekt på leverandørsikring. Lær hvordan du nivåerer leverandører, kjører proporsjonal due diligence og bygger inn sikkerhetsklausuler som revisorer forventer å se (sårbarhetsavsløring, rapportering, revisjonsrettigheter, datalokalisering, krypto, exit). Vi dekker også kontinuerlig overvåking, håndtering av leverandører utenfor EU og hva du skal gjøre når en kritisk leverandør nekter vilkår.
Vanlige spørsmål om NIS 2
En samling av noen av de vanligste spørsmålene om NIS 2-direktivet. Enhver beslutning, kontrakt og handling må dokumenteres med reviderbare registre. Lær hvordan du sikrer samsvar, viser tillit og gjør beredskap til en forretningsfordel.
Det beste fra bloggen

NIS 2 kommer: Her er hva britiske organisasjoner trenger å vite
NIS 2 innfører et minimumssett med tiltak som alle organisasjoner må følge, og vil gjelde for alle mellomstore og store organisasjoner i sektorer som anses som leverandører av «essensielle» eller «viktige» tjenester.

NIS 2: Hva de foreslåtte endringene betyr for virksomheten din
Selskaper som tilbyr viktige tjenester som energi, helsevesen, transport eller vann kan bli bøtelagt med opptil 17 millioner pund i Storbritannia og 10 millioner euro eller 2 % av den globale omsetningen i EU.

En strategisk tilnærming til å navigere i NIS 2- og DORA-direktivene
I stedet for å håndtere NIS 2 og DORA separat, bidrar en strategisk tilnærming forankret i et informasjonssikkerhetsstyringssystem (ISMS) til å håndtere begge settene med krav for håndtering av cyberrisikoer.
Se og lytt

De store cybersikkerhetsspørsmålene bedrifter står overfor
Cybertrusler utvikler seg raskt. Hold deg i forkant med ekspertinnsikt om AI, cyberlovgivning og tillit, pluss ti viktige trinn for å sikre virksomheten din.

Hva man ikke skal gjøre i en katastrofe
Hva du skal gjøre – og hva du bør unngå – når et cyberangrep som WannaCry rammer, med ekspertinnsikt om løsepengevarerespons, minimere skader og sikre at virksomheten din kan komme seg raskt.
2 NIS etter bedriftsstørrelse

Bli i samsvar med regelverket. Bygg troverdighet. Få virksomheten din til å vokse.
Du trenger ikke et compliance-team for å sørge for at du er i samsvar med regelverket. Vår gründervennlige plattform har alt du trenger for å bli sertifisert raskt.

Tillit til etterlevelse for små bedrifter
Møt kundenes regulatoriske krav uten å bremse ned eller tømme bankkontoen. IO hjelper deg med å bevege deg raskt, samtidig som du holder deg sikker.

Profesjonell samsvar, større avtaler
Etter hvert som bedriften din skalerer, må samsvarsløsningene dine skaleres med deg. IO fjerner mystikken rundt samsvarsløsninger og gjør det enkelt å imponere kundene dine.

Robust samsvar for etablerte selskaper
Etterlevelsen av regelverket må skaleres med virksomheten din, men det er ikke en enkel prosess. Du trenger en plattform som kan holde tritt.
Tillit til samsvar for bedrifter
Møt kundenes regulatoriske krav uten å bremse ned eller tømme bankkontoen. IO hjelper deg med å bevege deg raskt, samtidig som du holder deg sikker.
Kundehistorier
(EU) 2022/2555 (NIS 2-direktivet) Artikler
1 Emne
2 Omfang
3 Essensielle og viktige enheter
4 Sektorspesifikke unionsrettsakter
5 Minimumsharmonisering
6 definisjoner
7 Nasjonal strategi for cybersikkerhet
8 Kompetente myndigheter og sentrale kontaktpunkter
9 Nasjonale rammeverk for håndtering av cyberkriser
10 Håndteringsteam for datasikkerhetshendelser (CSIRT-er)
11 Krav, tekniske kapasiteter og oppgaver for CSIRT-er
12 Koordinert sårbarhetsrapportering og en europeisk sårbarhetsdatabase
13 Samarbeid på nasjonalt nivå
14 Samarbeidsgruppe
15 CSIRT-nettverk
16 Det europeiske nettverket av kontaktorganisasjoner for cyberkriser (EU-CyCLONe)
17 Internasjonalt samarbeid
18 Rapport om statusen for cybersikkerhet i Unionen
19 Fagfellevurderinger
20 Governance
21 Tiltak for risikostyring innen cybersikkerhet
22 Samordnede sikkerhetsrisikovurderinger av kritiske forsyningskjeder på unionsnivå
23 Rapporteringsplikter
24 Bruk av europeiske sertifiseringsordninger for cybersikkerhet
25 standardisering
26 Jurisdiksjon og territorialitet
27 Register over enheter
28 Database med domenenavnregistreringsdata
29 Avtaler om deling av informasjon om cybersikkerhet
30 Frivillig varsling av relevant informasjon
31 Generelle aspekter ved tilsyn og håndheving
32 Tilsyns- og håndhevingstiltak knyttet til viktige enheter
33 Tilsyns- og håndhevingstiltak knyttet til viktige enheter
34 Generelle vilkår for å ilegge administrative overtredelsesgebyrer for essensielle og viktige
35 Brudd som medfører et brudd på personopplysninger
36 Straff
37 Gjensidig bistand
38 Utøvelse av delegering
39 Komitéprosedyre
40 Anmeldelse
41 Innarbeiding
42 Endring av forordning (EU) nr. 910/2014
43 Endring av direktiv (EU) 2018/1972
44 Oppheve
45 Ikrafttredelse
46 Adressater
Kontroller
Etter land
Ta en virtuell omvisning
Start din gratis 2-minutters interaktive demonstrasjon nå og se
ISMS.online i aksjon!









