Spring til indhold
Fagterm

NIS2-direktivet

EU's opdaterede direktiv om net- og informationssikkerhed der fra oktober 2024 stiller skærpede krav til et bredt udsnit…

Hvad er nis2-direktivet?

EU's opdaterede direktiv om net- og informationssikkerhed der fra oktober 2024 stiller skærpede krav til et bredt udsnit af virksomheder og organisationer. NIS2 kræver bl.a. risikostyring, hændelsesrapportering og sikkerhedsforanstaltninger i forsyningskæden. Digitale aktiver og leverandørrelationer skal dokumenteres og risikovurderes.

NIS2 udvidede NIS1's målgruppe markant og dækker nu 18 sektorer fordelt på to kategorier: essentielle og vigtige enheder. I Danmark implementeres direktivet via den reviderede lov om net- og informationssikkerhed. Virksomheder der er underlagt NIS2, har bl.a. pligt til at rapportere alvorlige sikkerhedshændelser inden for 24 timer og give en fuldstændig rapport inden for 72 timer.

NIS2 stiller desuden krav til leverandørstyring – virksomhederne skal vurdere sikkerheden hos deres digitale leverandører og indgå passende kontraktuelle forpligtelser. Ejerblik understøtter netop denne leverandørdokumentation og risikovurdering.

I praksis

For ejerledere er kendskabet til nis2-direktivet særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermCIS Controls (CIS18)CIS Controls version 8.1 er 18 prioriterede sikkerhedskontroller udgivet af Center for Internet Security. De beskriver konkret, hvordan en virksomhed styrker sin cybersikkerhed i praksis. Hvor NIS2 fortæller, hvad du skal opnå, fortæller CIS18, hvordan du kommer derhen. Tre af de grundlæggende kontroller handler om at vide, hvilken software du har, og hvem der har adgang. Det er præcis det fundament, Ejerblik leverer.FagtermIT-risikovurderingEn systematisk metode til at identificere, vurdere og prioritere de risici, der knytter sig til virksomhedens digitale aktiver. Det første og vigtigste skridt er identifikation af aktiver: du kan ikke beskytte eller risikovurdere det, du ikke ved, du har. Ejerblik leverer netop dette fundament med et komplet aktivregister og en dedikeret IT-risikovurderings-audit.FagtermInformationssikkerhedBeskyttelse af virksomhedens informationer mod uautoriseret adgang, ændring eller tab — uanset om data er digitale eller fysiske. Informationssikkerhed bygger på tre grundprincipper: fortrolighed, integritet og tilgængelighed. For ejerledede virksomheder er informationssikkerhed ikke blot et IT-spørgsmål, men en forretningsmæssig nødvendighed der påvirker kundernes tillid, GDPR-compliance og virksomhedens værdi.FagtermIT-governanceDe processer, politikker og ansvar der sikrer, at en virksomheds IT-ressourcer bruges effektivt og sikkert. Ejerblik er et praktisk IT-governance-redskab: det dokumenterer ejerskab, adgange og risici på tværs af alle digitale aktiver.FagtermLeverandørrisikoRisikoen forbundet med at et kritisk aktiv ejes eller administreres af en ekstern leverandør. Eksempler: IT-leverandøren der ejer domæner, bureauet der har admin-adgang til annoncekontoen. I Ejerblik bruges risikovurdering til at synliggøre og håndtere leverandørafhængigheder.FunktionRisikovurderingEn vurdering af sandsynlighed og konsekvens ved tab af et digitalt aktiv. I Ejerblik klassificeres hvert aktiv som Lav, Middel eller Høj risiko baseret på ejerskabsforhold, dokumentationsstatus og udløbsdato.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support