Hopp til innhold
Phishing for trøbbel –
IO Podcasten er tilbake for sesong 2
Hør nå

Hvorfor spiller NIS 2-enhetsstatus en rolle – og kan det være din akilleshæl?

Noen få linjer i enhetsregisteret ditt kan nå omdefinere risikoprofilen, operasjonstempoet og den personlige eksponeringen din som bedriftsleder. Under NIS 2, enhetsstatus er ikke bare et byråkratisk artefakt – det er hjørnesteinen i din cyberrisikoposisjon, og dikterer hvordan, når og hvorfor revisorer, regulatorer og til og med viktige forretningspartnere gransker organisasjonen din. Dagens samsvar er morgendagens bevis: gjør det riktig, og du bygger tillit som akselererer avtaler og reduserer gransking; gjør det feil, og du samler ikke bare straffer, men også profesjonell og omdømmemessig fare (shoosmiths.com; pwc.com).

Grensen mellom å møte forventningene og å være under etterforskning defineres ofte av din evne til å bevise din erklærte status – umiddelbart.

NIS 2-rammeverket tvinger alle bedrifter til å knytte sin enhetsstatus til konkrete triggere – størrelse, sektor, markedsposisjon, koblinger i forsyningskjeden og godkjenning på styrenivå. Dette er ikke en statisk erklæring: det er en levende forpliktelse som kan utfordres når som helst av myndigheter eller til og med konkurrerende firmaer. Hvis du er CISO, personvernombud, IT-leder eller compliance-ansvarlig, kan det å ikke oppdatere, forsvare eller harmonisere status på tvers av konsernet bety at etterforskning stanser driften, fryser anskaffelser og tvinger frem kostbare utbedringer. NIS 2 retter seg ikke bare mot IT – signaturen knytter styret direkte til ansvarslinjen. Passivitet eksponerer nå ikke bare lisensen og kontraktene dine, men også den personlige fremtiden til ledere og ledergrupper.

En feil i statusen risikerer ikke bare morgendagens revisjon – den svekker din forhandlingsposisjon med partnere, forsikringsselskaper, oppkjøpere og regulatorer ved alle større arrangementer. Ved å forstå det skiftende landskapet og integrere sporbarhet for enheter som en operasjonell muskel, forankrer du tillit i alle forretningsbeslutninger, fra kontraktsfornyelser til markedsekspansjon.


Hva er den reelle kostnaden ved statusgjetninger? Straff, forsinkede avtaler og eksponering på styrenivå

Den sanne prisen for feilvurdering av status er ikke bare skrevet i bøter fra myndighetene – den merkes i tapte avtaler, stoppede inntekter og eksponering i styrerommet. Viktige enheter risikerer bøter så høye som € 10 millioner or 2 % av den globale omsetningen per brudd; Viktige enheter, selv om de er noe skjermet, står fortsatt overfor € 7 millioner or 1.4%, avhengig av jurisdiksjonen. Men den skarpere, mindre synlige smerten er operasjonell: leverandører og kunder krever i økende grad evidensbaserte registeroppføringer– ikke bare påstander – før godkjenning av kontrakter eller onboarding.

Den sterkeste smerten er ikke boten – det er den operasjonelle lammelsen som følger en statusgjennomgang du ikke var forberedt på.

Det er lett å overse hvor dynamisk status kan være. Det handler ikke bare om sektorens kvalifisering. Myndighetene kan, og gjør det regelmessig, eskalere en enhets status basert på nye kontrakter, markedsandeler eller infrastrukturutvidelse. Et oppkjøp, en nasjonal anbudskonkurranse eller til og med å gå inn i en regulert forsyningskjede kan snu den gamle statusen din på hodet – noen ganger over natten. Som compliance-leder eller risikoansvarlig betyr dette at registrene og støttedokumentasjonen din ikke bare må holdes oppdaterte, men «klare for revisjon» til enhver tid. Hvis en utfordring eller oppdatering kommer og dokumentasjonen din henger etter, kan avtaler gå tapt, lisenser settes på pause og kostbare nødtiltak utløses.

For ledere betyr statuståke økt personlig eksponering. Styremedlemmers underskrifter på erklæringer om enhetsstatus er nå knyttet til regulatoriske og personlig ansvarlighet, noe som øker innsatsen for klarhet, sporbarhet og robusthet.




illustrasjoner skrivebordsstabel

Sentraliser risiko, hendelser, leverandører og bevis på én ren plattform.




Essensielt vs. viktig: Kriteriene klausul for klausul, juridiske utløsere og utvidelsesrisikoer

Å forstå enhetsklassifisering handler om mer enn å navigere i en juridisk tekst – det handler om å proaktivt plassere organisasjonen din på riktig side når det gjelder samsvar, styrerisiko og markedsgranskning. NIS 2 skaper to distinkte – og dynamiske – kategorier: Viktig og ViktigHver av dem har unike utløsere og regulatoriske implikasjoner.

Essensielle enheter

Hvis organisasjonen din har mer enn 250 ansatte eller en omsetning på over 50 millioner euro og opererer i systemiske sektorer (energi, vann, helsevesen, bank, digital infrastruktur), er du nesten helt sikkert klassifisert som essensiell. Myndighetene kan imidlertid trekke inn enheter i dette kategori, uavhengig av størrelse, hvis rollen din anses som forretningskritisk – for eksempel en leverandør av skytjenester eller en unik leverandør i en forsyningskjede. Å være et globalt konsern eller å ha datterselskaper beskytter deg ikke: hver juridiske enhet må uavhengig kvalifisere sin status og opprettholde bevis for sitt spesifikke marked.

Viktige enheter

Viktig-klassifiseringen gjelder vanligvis mellomstore selskaper, ofte innen produksjon, digitale tjenester, mat eller forskning. Her er størrelseskriteriene fortsatt relevante, men listen er lavere. Det som er avgjørende: myndighetene har makt til å eskalere viktige enheter til Essensiell status hvis du – eller din sektor – står overfor forhøyet risiko eller kritiske roller på grunn av et nytt anbud, oppkjøp eller sektorskifte.

Geografisk og gruppekompleksitet

Konsern som opererer i flere medlemsstater må behandle hvert datterselskap uavhengig, og gjenspeile lokale enhetsregistre, markedseksponeringer og hendelseshistorikk. Godkjenning på styrenivå er obligatorisk for Essentials og strategisk viktig for Importants – spesielt hvis du sikter mot paneuropeisk harmonisering eller forberedelse til fusjoner og oppkjøp.

Åpenhet og beredskap er ikke valgfritt – å sakke etter i forhold til konkurrentene i sektoren kan tvinge myndighetene til å omklassifisere deg som høyere risiko, med alle tilhørende forpliktelser.

For leverandører av digitale tjenester, administrerte leverandører og kritiske mellomledd i forsyningskjeden er risikoen for underdeklarering av status enda større. Proaktivitet er skjoldet; unnlatelse er akilleshælen.




Utover etiketter: Hvordan er tilsyn, rapportering og håndheving egentlig forskjellig?

Selv om både essensielle og viktige enheter må implementere lignende grunnleggende kontroller, varierer det kraftig hvordan og når regulatorer samhandler med deg.

Tilsyn for viktige enheter

Essensielle elementer er underlagt kontinuerlig, proaktiv regulatorisk engasjement. Dette betyr planlagte og uplanlagte revisjonerrutinemessig bevisinnsamling (ikke bare ved hendelsestidspunktet) og obligatoriske gjennomganger og godkjenninger på styrenivå. En dedikert compliance-profesjonell må sørge for at bevis-hendelseslogger, SoA-oppdateringer, risikoregister endringer – er alltid klare for inspeksjon. Byrden er høy, men det er også din lisens og operasjonelle frihet.

Viktige enheter: Reaktivt søkelys

Viktige enheter står overfor et mer hendelsesdrevet regime. Det kan hende du ikke hører fra regulatorer på en stund – med mindre et cyberangrep inntreffer, en varslerrapport dukker opp, eller en stor kunde sender inn en klage. Men når utløseren kommer, bør dokumentasjonen og interne rutiner samsvare med Essentials. For compliance- og IT-team betyr dette beredskap, ikke selvtilfredshet.

Forsikring er nå en kontinuerlig tilstand – ikke et nødstilfelle.

Begge enhetstypene er ansvarlige for 24-timers hendelsesvarsler (tidlig varsling), detaljerte rapporter innen 72 timer og rapporter innen 1 måned etterhendelsesrapporting. Viktige selskaper står overfor strengere straffer og direkte styreansvar; Viktige selskaper risikerer alvorlige ettertiltak eller sektordrevne eskaleringer.

Det indre spørsmålet: hvem eier til syvende og sist i bedriften din sanntidsbevis beredskap? Hvis du utelukkende er avhengig av «cyber»-team, vil både samsvar med regelverk og forretningskontinuitet til slutt lide.




plattform dashbord nis 2 beskjære på mint

Lanser med et velprøvd arbeidsområde og maler – bare skreddersy, tildel og gå.




Er du klar for revisjon? Veien til bevis fra policy til styrerom

Revisjonstrøtthet skyldes ikke manglende retningslinjer, men forfalne bevis, late registre eller styrets godkjenningsom ikke samsvarer med loggførte handlinger. NIS 2 hever standarden: revisjonsberedskap betyr nå å opprettholde dynamiske poster-risiko- og enhetsstatusregistre, hendelseslogger (tidsbestemte og utløste) og signaturer-som sporer alle viktige forretningshendelser eller endringer i omfang.

Revisjonsscenario i den virkelige verden: Å gjøre utløsere om til revisjonsklare bevis

  • Når du kjøper opp et datterselskap, utfør en gjennomgang av konsernstrukturen – loggfør det oppdaterte enhetskartet, få styret til å godkjenne og endre soA-en din.
  • Ved oppbemanning eller overskridelse av en terskel for turnover, flagg proaktivt anmeldelsen i risikoregister, ta inn HR/økonomidirektør som arkiveiere, og dokumenter bekreftelsen i styreprotokoll.
  • Etter en regulatordrevet omklassifisering eller sektorendring, loggfør det nye juridiske notatet, oppdater kontrollkart og knytt svaret til en planlagt ledelsesgjennomgang.

De fleste revisjonsfeil skyldes bevisforfall – der logger er forsinket, registre er usignerte eller SoA-er viser hull mellom hendelser og registrert risiko.

IT-sjefer og complianceansvarlige: legg vekt på stadige, digitale registeroppdateringer. Styremedlemmer bør kreve regelmessige, proaktive ledelsens evalueringssykluser med digitale signaturer. For IT-utøvere, flytt fokuset fra innsamling av bevis i siste liten til proaktiv, automatisert logging – hver utløser, hver gang.




Hvordan stemmer NIS 2-status og ISO 27001-kontroller overens? (Forventning → Tiltak → Referansetabell for revisjon)

For bedrifter som forankrer sin etterlevelse på ISO 27001, grunnlaget er lagt: oppdatering av enhetsstatus under NIS 2 handler mindre om å finne opp nye prosesser og mer om å forsterke driftsvaner. Kartlegg NIS 2-utløsere til ISO 27001 kontroller i arbeidsflyten:

Forventning på 2 NIS Hva du gjør i praksis ISO 27001 / Vedlegg A Referanse
Risiko-/statusgjennomgang Oppdater enhetsregisteret, flagg anmeldelser Kl. 6.1.2 / Kl. 8.2 / A.5.7, A.8.8
Hendelsesrespons/logging Kontinuerlig hendelse og hendelsesloggingefær A.5.24–A.5.27 / A.8.15, A.8.16
Styrets ansvarlighet Samle inn signaturer på gjennomgåtte risikoer A.5.4, A.5.9, A.5.10, A.5.29, A.5.35
Leverandør-/tredjepartskontroller Oppdater kontraktslogger, oppdater risikokart A.5.19–A.5.22 / A.8.8, A.5.21
Revisjonsklare bevis Maler, tidsbestemte logger, påminnelser Kl. 9.2 / Kl. 9.3 / A.5.35, A.8.34

Når bevisene dine er kartlagt til et digitalt dashbord, et revisjonsskript og en tidsplan for ledelsens gjennomgang, blir statusendringer et bevispunkt – ikke en kaos (iso.org; pwc.com).

Kan du gjøre en regulators forespørsel om bevis om til en femminutters, stressfri respons?




plattform dashbord nis 2 beskjæring på mose

Fra artikkel 20–23 til revisjonsplaner – kjør og bevis samsvar, fra ende til ende.




Utløser til tabell: Gjøre enhetsstatus sporbar, handlingsrettet og revisjonssikker

Uten sterk sporbarhet på tvers av triggere, kontrolloppdateringer og bevislogger er du alltid eksponert. Nedenfor er en sporbarhetstabell som viser hvordan samsvar blir operasjonelt integrert, ikke en papirøvelse:

Avtrekker Oppdatering av risikoregister Kontroll-/SoA-begrunnelse Bevis loggført
Datterselskap oppkjøpt Kartoppdatering, risikoflagget SoA-oppdatering, gjennomgang av organisasjonskart Styreprotokoll, juridisk bevis
Inntekts-/ansattgrense overskredet Årlig gjennomgang utløst SoA/HR-risiko, skaleringssjekk Finansdirektørs godkjenning, HR-dokument
Ny leverandør på plass/nedgradert Leverandørrisikologg oppdatert Risikokartlegging for leverandører med SoA Kontrakt, risikologg
Sektor-/lovendring Oppdatering av tømmersektoren SoA sektor/juridisk oppdatering Rådets notat, juridisk dokument
Stor hendelse, cybervarsling Hendelsesrisikologg oppdatert Hendelsesrespons bevis IR-logg, hendelsespakke

Med en løsning som ISMS.online, sporbarhet er en motor, ikke et tillegg – fra utløseren til registeret, fra kontrollen til revisjonspakken. For IT-, compliance- og juridiske team betyr dette at hver statusendring er forsvarlig, hver kontraktspåfylling er underbygget, og hver revisjon er en demonstrasjon av operasjonell troverdighet.

Sporbarhet gjør bevis fra en trussel til din sterkeste ressurs.




Gjør NIS 2-enhetsbevis enkelt, sentralt og tilgjengelig: ISMS.online som kontrollplattform

Manuelle registre og regnearksøk er ikke lenger nok til å beskytte mot NIS 2-samsvarsdrevne risikoer. ISMS.online tilbyr orkestreringen som mangler i eldre tilnærminger, og fungerer både som register og bevismotor:

  • Sentralisert kartlegging: lar deg kombinere enhetsstatus, risiko- og hendelseslogger og oppdateringer av erklæringer om anvendelighet (SoA) i én sanntidsplattform. Utløsende hendelser – enten det er fra kontrakter, hendelser eller organisasjonsendringer – gjenspeiles umiddelbart i statusoppdateringer og bevispakker.
  • Ledelsesdashbord: gi ledere (og styret) umiddelbar oversikt over samsvarstilstanden, slik at foreldede bevis eller uloggede hendelser avdekkes før de blir kostbare.
  • Automatisering av arbeidsflyt: tidsstemple hver handling, så det å bevise samsvar eller forberede seg til revisjon er et spørsmål om gjenfinning, ikke gjenoppfinnelse.
  • Jurisdiksjonell kontroll: sikrer at du kan harmonisere status, registre og bevis på tvers av lokale datterselskaper, og forhindrer hull i flerlands- eller fusjons- og oppkjøpsmiljøer.

Når status, bevis og styregodkjenning ligger på en enhetlig plattform, blir samsvar din strategiske ressurs – ikke bare en regulatorisk byrde.

For organisasjoner som står overfor dynamisk risiko – fra oppkjøp, sektorutvikling eller gransking fra regulatorer – er det ikke bare tryggere å flytte enhetsstyring, bevisinnhenting og styregjennomgang til ISMS.online. Det er en oppgradering i hvor trygg du kontrollerer din egen status og ditt omdømme.




Begynn å bygge beviskapital – med ISMS.online. Din status blir styrke.

Den nye standarden for cyberrobusthet i EU er ikke en teknisk stabel – det er selvtilliten til å forsvare alle erklærte fakta, bevise at enhetsstatusen din og risikoregistrene alltid er oppdaterte, og gjøre det på forespørsel. Ikke spill på statusen din med «registerroulette». Proaktiv bevishåndtering, sporbarhet og sentralisering er nå strategiske grep – essensielle for å navigere ikke bare i regelverk, men i alle kontrakter, revisjoner og omdømmeutfordringer som ligger foran oss.

Fremtidssikre NIS 2-reisen din med ISMS.online, og gjør statusen din fra å være ditt svakeste ledd til kilden til din konkurransedyktige styrke.



Ofte Stilte Spørsmål

Hva er den juridiske forskjellen mellom essensielle og viktige enheter i henhold til NIS 2 og implementeringsforordning EU 2024‑2690?

Essensielle enheter og viktige enheter er separate juridiske kategorier under NIS 2-direktivet og gjennomføringsforordning EU 2024‑2690. Essensielle enheter er store organisasjoner – vanligvis med mer enn 250 ansatte eller en årlig omsetning på over 50 millioner euro – som opererer i sektorer som anses som avgjørende for samfunnets og økonomiens funksjon og sikkerhet, som energi, vann, digital infrastruktur, helse, bankvirksomhet og offentlig administrasjon. Viktige enheter er organisasjoner som kan være mindre, men som fortsatt opererer innenfor sektorer som anses som viktige, som produksjon, mat, kjemikalier, digitale leverandører, forskning og avfallshåndtering. Hver enkelt juridisk enhet i en konserngruppe klassifiseres separat, så et morselskap og hvert datterselskap må vurderes uavhengig opp mot kriteriene. Nasjonale regulatorer kan heve statusen til enhver enhet hvis dens markedsposisjon eller relevans i forsyningskjeden rettferdiggjør essensiell status – selv når bare ett medlem av en gruppe oppfyller utløserkriteriene.

Juridisk utløser Essensiell enhet Viktig enhet
Vedlegg I-sektor og >250 ansatte eller >50 millioner euro i omsetning ✔️
Vedlegg II-sektor (standard/størrelsesbasert) ✔️
«Kritisk ved lov» (f.eks. DNS, sky) ✔️
Hver gruppe/datterselskap Uavhengig Uavhengig

Hvordan spiller sektor, størrelse og styreansvar inn for å bestemme enhetens status?

Enhetsstatus kombinerer tre akser: sektor (vedlegg I = Essensiell, vedlegg II = Viktig), organisasjonsstørrelse (vanligvis 250+ ansatte eller €50 millioner+ omsetning) og spesiell nasjonal betegnelse. For eksempel faller et energiselskap med 500 ansatte inn under vedlegg I og er Essensiell, mens et produksjonsselskap med 150 ansatte i vedlegg II er Viktig – med mindre den er opphøyet. Hver juridisk enhet – uansett plassering i en konsernstruktur – gjennomgås og dokumenteres individuelt. Når nasjonal kritikk eller betydning av forsyningskjeden er klar, kan myndighetene «oppgradere» en Viktig til Essensiell. Ansvar på styrenivå er ikke et abstrakt krav; styremedlemmer i Essensielle enheter er personlig ansvarlige for nøyaktige registre, rettidige oppdateringer og formell godkjenning av NIS 2-risikovurderinger og -kontroller. Styremedlemmer i Viktige enheter forventes å vise aktiv statusstyring og eskalere sitt engasjement etter hvert som risiko eller skala vokser – spesielt under statusutløsere som fusjoner eller utvidelse av arbeidsstyrken.


Hvor finnes sektordefinisjoner, og hvordan passer virkelige selskaper inn i disse kategoriene?

Du finner definitive sektorlister i NIS 2-direktivets vedlegg I (essensielt) og vedlegg II (viktig), og implementeringsforordning EU 2024‑2690.
Vedlegg I (Viktig): Energi (elektrisitet, olje, gass), transport (luft, jernbane, vei, vann), bankvirksomhet, helse, offentlig forvaltning, vann, digital infrastruktur (sky, IXP, DNS), IKT-forvaltning, romfart.
Vedlegg II (viktig): Produksjon, mat, kjemikalier, post/bud, digitale leverandører, avfall, forskning.

ENISA-er er en autoritativ referanse for beslutningstaking. Du kan også se gjennom juridiske lister på.

Eksempel:

  • En sykehusgruppe (vedlegg I, 700 ansatte): Essensielt.
  • En skybasert oppstartsbedrift med 320 ansatte: Essensiell (direkte navngitt, uavhengig av størrelse).
  • En budtjeneste med 170 ansatte (vedlegg II): Viktig – med mindre den er utpekt som essensiell på grunn av nasjonal kritikkverdighet.

Hvordan er samsvars-, revisjons- og rapporteringskrav forskjellige for essensielle kontra viktige enheter?

Både essensielle og viktige enheter må implementere sterke NIS 2-tiltak for nettsikkerhet: risikostyring, tilsyn, opplæring av ansatte, gjennomgang av forsyningskjeden og rapportering av hendelser. Imidlertid varierer kravene til revisjonseksponering og bevisspor:

  • Viktige enheter: møte proaktive regulatoriske revisjoner, rutinemessige inspeksjoner på stedet og må føre registre som viser samsvar i sanntid. Styrene deres må aktivt godkjenne NIS 2-registre, risikoprofiler og bevislogger, noe som gjør styremedlemmers ansvarlighet til et juridisk krav.
  • Viktige enheter: revideres vanligvis reaktivt – utløst av hendelser, klager eller spesifikke regulatoriske bekymringer – men må opprettholde oppdaterte registre og kontroller som samsvarer med Essentials'. «Passiv» samsvar eller innsats for å ta igjen tap etter en forespørsel kan føre til straffer.

Rapporteringsvinduene for hendelser er identiske for begge: 24-timers tidlig varsling, 72-timers varsel og en endelig rapport innen en måned. Økonomiske gebyrer: opptil €10 millioner eller 2 % omsetning (essensielle saker); €7 millioner eller 1.4 % (viktige saker).

Kategori Revisjonsmodus Styreplikt Straffetak
Viktig Proaktiv/planlagt Juridisk bindende €10 millioner / 2 % omsetning
Viktig Hendelsesdrevet/reaktiv Sterkt anbefalt €7 millioner / 1.4 % omsetning

Hvilken dokumentasjon og «bevisspor» må hver enhet opprettholde?

Myndighetene forventer en levende beviskjede:

  • Status-/risikoregistre: som dokumenterer endringer i arbeidsstyrken, inntektsutløsere, fusjoner, nye forretningsområder og større leverandørhendelser – hver med begrunnelse og godkjenning fra kontrolløren.
  • Styreprotokoller og erklæringer: viser aktiv evaluering og bekreftelse av enhetsstatus.
  • Logger/hendelsesrapporter for forsyningskjeden: samsvarer med enhetsstatus (f.eks. må kontrakter oppgi din nåværende status).
  • Anvendelseserklæring (SoA): I likhet med ISO 27001 kobler denne tabellen risikokontroller til enhetsstatus og revisjonseksponering, noe som gjør det enkelt for revisorer å sjekke ikke bare hvilke kontroller som finnes, men også at de passer til din juridiske rolle.

Hvert gruppemedlem må fremlegge sitt eget statusregister og bevis – sentralt skjold er ikke tillatt. Oppdateringer må gjøres umiddelbart etter hver relevant hendelse eller utløser.

Avtrekker Registrer oppdatering SoA-kartlegging Eksempelbevis
251. ansatt Statusendring, omklassifisering Oppdater kontroller HR/styreprotokoll, lønn
Ny leverandør Loggføring i forsyningskjeden Leverandørrisikokontroll Signert kontrakt, DD-registrering
Cyberhendelse Hendelsesrapport innlevert IR-kontroller Hendelseslogg, styrebekreftelse

Hvilke samsvarshull forårsaker håndheving, og hvordan kan ISMS.online redusere dem?

Tre gjentakende håndhevingsfeil i EU er tydelige:
1. Forsinkede registeroppdateringer når forretnings-/organisasjonsmessige triggere oppstår.
2. Manglende styregodkjenning eller ufullstendig dokumentasjon, utsette styremedlemmer for juridisk risiko (EY, 2023).
3. Fragmenterte poster i grupper med datterselskaper på tvers av jurisdiksjoner eller funksjoner (Tixeo, 2024).

ISMS.online fjerner «unnskyldningslaget» ved å automatisere utløserpåminnelser, endringslogging og dashbord for alle enheter, noe som gjør det enkelt å oppdatere og dokumentere status-, risiko- og hendelseslogger for alle interessenter (styre, compliance, forsyningskjede). Styret ditt får sanntidsoversikt, og du kan eksportere hele registeret ditt for revisjoner eller regulatoriske gjennomganger på forespørsel.


Hvordan bør multinasjonale selskaper organisere statusregistre og revisjonsspor ettersom NIS 2 håndheves lokalt?

Den nye standarden er en live, digitalt statusregister for hver enhet og jurisdiksjon. Hvert datterselskap logger sine egne utløsere, statusbeslutninger og bevis – samlet og validert med digitale signaturer og automatiserte revisjonsspor på konsern- eller hovedkontornivå. ISMS.online tilbyr harmoniserte maler, hendelsesdrevne påminnelser og dashbord slik at du kan måle resultater, lukke hull og gjøre klar til bruk på forespørsel. Dette gjør alle register «revisjonsklare» og støtter juridisk forsvar for alle styremedlemmer, i alle land.

Du beviser ikke bare at du har kontroller – du beviser at du var raskt oppdatert, at styrene godkjente og kan fremlegge bevisene før en revisor i det hele tatt ber om det.


Kan ISMS.online tilpasse seg endrede NIS 2, nasjonale lover og fremtidige rammeverk?

Ja. ISMS.online kobler status, sektor, størrelse og forsyningskjedeutløsere med kontrollkrav i sanntid, kartlagt til ISO 27001-strukturer og NIS 2-arbeidsflyter. Etter hvert som nye krav (som lokale NIS 2-bestemmelser, DORA, AI-styring osv.) tar form, oppdaterer systemet statusutløsere, styregjennomganger og SoA-tilordninger på tvers av alle enheter og maler. Bevis, godkjenninger og dashbord forblir synkroniserte, klare for enhver revisjon eller regulatorisk forespørsel.

Neste steg for robust samsvar:

  • Bruk plattformmaler for å sammenligne hver enhet med status-, registrerings- og kontrollkrav.
  • Kjør en gap-analyse for å fange opp latente risikoer før neste styregjennomgang eller revisjon.
  • Automatiser registergjennomganger og vis dashbord til direktører, demonstrer beredskap og reduser juridisk eksponering for alle enheter, grupper eller jurisdiksjoner.


Mark Sharron

Mark Sharron leder søke- og generativ AI-strategi hos ISMS.online. Hans fokus er å kommunisere hvordan ISO 27001, ISO 42001 og SOC 2 fungerer i praksis – å knytte risiko til kontroller, retningslinjer og bevis med revisjonsklar sporbarhet. Mark samarbeider med produkt- og kundeteam slik at denne logikken er innebygd i arbeidsflyter og nettinnhold – og hjelper organisasjoner med å forstå og bevise sikkerhet, personvern og AI-styring med trygghet.

Se en plattformdemo

Se hvordan over 1,000 team driver sine samsvarsrammeverk i en 3-minutters plattformomvisning

plattformdashbordet er helt perfekt

Vi er ledende innen vårt felt

4/5 stjerner
Brukere elsker oss
Leder - Sommeren 2026
Høypresterende – Sommeren 2026 Small Business UK
Regional leder - sommeren 2026 EU
Regional leder - Sommeren 2026 EMEA
Regional leder - Sommeren 2026 Storbritannia
Høypresterende - Sommeren 2026 Mellommarked EMEA

"ISMS.Online, enestående verktøy for overholdelse av forskrifter"

– Jim M.

"Gjør eksterne revisjoner til en lek og kobler alle aspekter av ISMS-en sømløst sammen"

– Karen C.

"Innovativ løsning for å administrere ISO og andre akkrediteringer"

— Ben H.