Gratis. Ingen e-mail.

IT-beredskabsplan: gratis skabelon, du udfylder og printer

En IT-beredskabsplan beskriver, hvem der gør hvad, når systemerne er nede. Udfyld de seks afsnit herunder, eller tryk "udfyld med eksempel" og ret teksten til. Det gemmes automatisk i din browser, og intet af det forlader din computer.

0/6 afsnit
Gemmes automatisk

Vil I se, hvordan en udfyldt version ser ud? . Kun tomme felter bliver fyldt ud.

Hvem gælder planen for

Uden en navngiven ejer bliver planen aldrig opdateret. Ejeren behøver ikke være den, der leder indsatsen under en hændelse.

Sæt en dato for næste gennemgang med det samme. Ellers sker det ikke.

Kritiske systemer

Hvilke systemer skal op at køre først? Sæt tal på, hvor længe I kan undvære hvert enkelt, før det gør ondt. Det tal afgør, hvad I skal bruge penge på.

Systemer i prioriteret rækkefølge
SystemMå være nede iAnsvarligFjern

Skriv højst fem, og start med dem, det koster mest at undvære.

Sammenlign fx økonomisystemet med mailen. De har sjældent samme tålegrænse, og prioriteringen skal afspejle forskellen.

Roller og kontakter

Hvem ringer hvem til, når noget brænder? Skriv private mobilnumre, hvis firmatelefonerne hænger på det system, der er nede.

Kontaktliste
RolleNavnTelefonFjern

Husk de eksterne: IT-leverandør, forsikring og bank. Datatilsynet træffes på 33 19 32 00.

Skriv numrene ned på papir. De hjælper ikke, hvis de kun står i en mail, du ikke kan åbne.

Kommunikation

Hvem siger hvad til hvem, og hvornår? Under et angreb har ingen overskud til at formulere sig godt, så skriv den første besked på forhånd.

Skriv den nu, mens du har ro. Den skal kunne sendes uændret.

Aftal også, hvad I venter med at sige. Et tidligt gæt om årsagen kan ende i pressen.

Backup og gendannelse

Tjek ikke kun, at der bliver taget backup. Prøv at gendanne fra den, og skriv ned, hvor lang tid det tog.

En backup, der kan nås fra det netværk, ransomwaren rammer, bliver krypteret sammen med resten.

Test og opdatering

Øv planen mindst én gang om året. Sæt en dato, og skriv, hvem der indkalder.

En time om året med hele ledelsen er nok til at opdage de værste huller.

Frister, hvis I er omfattet
24 timerTidlig varsling ved en væsentlig hændelse. Den sendes på virk.dk til den kompetente myndighed og det nationale CSIRT (Forsvarets Efterretningstjeneste). Det vigtigste er at melde hurtigt; detaljerne kan følge. (NIS2 art. 23)
72 timerUnderretning med en første vurdering af hændelsens alvor, konsekvenser og indikatorer. (NIS2 art. 23)
72 timerAnmeldelse til Datatilsynet, hvis personoplysninger er berørt. Uret starter, når I selv bliver opmærksomme på bruddet. (GDPR art. 33)
1 månedSlutrapport med årsag, alvor, konsekvenser og de tiltag, I har sat i værk. (NIS2 art. 23)

Fristerne gælder virksomheder omfattet af NIS2. Er I ikke omfattet, gælder GDPR-fristen stadig, hvis personoplysninger er berørt.

Når planen er udfyldt: print den, læg et eksemplar et sted, der ikke kræver strøm og netværk, og sæt næste gennemgang i kalenderen.

Om skabelonen til IT-beredskabsplanen

Hvad er en IT-beredskabsplan?

En IT-beredskabsplan er en plan for, hvad virksomheden gør, når IT-systemerne er nede, fx efter et ransomwareangreb, et strømsvigt eller en fejl hos en leverandør. Den beskriver, hvem der gør hvad, hvilke systemer der skal op først, hvem der skal have besked, og hvordan I kommer tilbage fra backup. Formålet er, at ingen skal finde på det hele, mens det brænder.

Hvad skal en beredskabsplan indeholde?

Som minimum:

  • hvem der ejer planen
  • hvilke systemer der er kritiske, og hvor længe de må være nede
  • en kontaktliste med roller og telefonnumre, også private, hvis firmatelefonerne er ramt
  • hvem der taler med medarbejdere, kunder og presse
  • hvordan backup tages og gendannes
  • hvornår planen sidst er testet

Skabelonens seks afsnit følger præcis de punkter. Er I omfattet af NIS2, hører fristerne for indberetning også med: 24 timer, 72 timer og 1 måned (art. 23).

Er skabelonen gratis?

Ja. Der er ingen formular, ingen e-mail og intet login. Du skriver direkte på siden og printer den derefter, enten på papir eller som PDF.

Hvor bliver det, jeg skriver, gemt?

Udelukkende i din egen browser, og det gemmes automatisk, mens du skriver. Teksten sendes ikke til os, og vi kan ikke se den. Rydder du din browserdata, eller skifter du computer, er den væk, så print planen, når den er færdig.

Er en IT-beredskabsplan et krav?

Er I omfattet af NIS-2, er beredskab og håndtering af hændelser blandt minimumsforanstaltningerne i artikel 21, og hændelser skal kunne indberettes efter artikel 23. Er I ikke omfattet, er planen ikke et lovkrav, men jeres forsikringsselskab kan spørge efter den, og den afgør i praksis, hvor hurtigt I kommer på benene igen.

Hvor lang tid tager det at udfylde?

Sæt en time af med den IT-ansvarlige og en fra ledelsen. Det meste af tiden går med afsnit 2 og 5, fordi det er der, uenighederne ligger.

Kan planen bruges som dokumentation ved et tilsyn?

Den viser, at I har taget stilling. Men den er ikke i sig selv dokumentation for, at I lever op til NIS-2: tilsynet vil også se på, om planen er testet, om den er opdateret, og om medarbejderne er trænet. Skriv derfor altid en dato for sidste gennemgang på.

Skal medarbejderne kende planen?

De medarbejdere, der har en rolle i den, skal kende den på forhånd, ellers virker den ikke. Resten skal kun vide én ting: hvem de kontakter, og at de gør det med det samme. Derfor er den første besked til medarbejderne et felt i afsnit 4, som I skriver på forhånd.

Hvad er forskellen på den her og jeres værktøj til kunder?

Skabelonen her er de seks afsnit, I selv udfylder. Værktøjet i platformen guider jer gennem otte trin med kontrolspørgsmål undervejs, gemmer planen, så den kan opdateres over tid, og laver en printklar rapport. Skabelonen er nok til at komme i gang.

NÆSTE SKRIDT

Træn dem, der skal bruge planen.
Gratis for 5 medarbejdere.

62 % af databrud involverer den menneskelige faktor ifølge Verizons Data Breach Investigations Report 2026. Korte moduler på dansk, uden kreditkort og uden sælger.