IT-beredskabsplan: gratis skabelon, du udfylder og printer
En IT-beredskabsplan beskriver, hvem der gør hvad, når systemerne er nede. Udfyld de seks afsnit herunder, eller tryk "udfyld med eksempel" og ret teksten til. Det gemmes automatisk i din browser, og intet af det forlader din computer.
Vil I se, hvordan en udfyldt version ser ud? . Kun tomme felter bliver fyldt ud.
Hvem gælder planen for
Uden en navngiven ejer bliver planen aldrig opdateret. Ejeren behøver ikke være den, der leder indsatsen under en hændelse.
Sæt en dato for næste gennemgang med det samme. Ellers sker det ikke.
Kritiske systemer
Hvilke systemer skal op at køre først? Sæt tal på, hvor længe I kan undvære hvert enkelt, før det gør ondt. Det tal afgør, hvad I skal bruge penge på.
| System | Må være nede i | Ansvarlig | Fjern |
|---|---|---|---|
Skriv højst fem, og start med dem, det koster mest at undvære.
Sammenlign fx økonomisystemet med mailen. De har sjældent samme tålegrænse, og prioriteringen skal afspejle forskellen.
Roller og kontakter
Hvem ringer hvem til, når noget brænder? Skriv private mobilnumre, hvis firmatelefonerne hænger på det system, der er nede.
| Rolle | Navn | Telefon | Fjern |
|---|---|---|---|
Husk de eksterne: IT-leverandør, forsikring og bank. Datatilsynet træffes på 33 19 32 00.
Skriv numrene ned på papir. De hjælper ikke, hvis de kun står i en mail, du ikke kan åbne.
Kommunikation
Hvem siger hvad til hvem, og hvornår? Under et angreb har ingen overskud til at formulere sig godt, så skriv den første besked på forhånd.
Skriv den nu, mens du har ro. Den skal kunne sendes uændret.
Aftal også, hvad I venter med at sige. Et tidligt gæt om årsagen kan ende i pressen.
Backup og gendannelse
Tjek ikke kun, at der bliver taget backup. Prøv at gendanne fra den, og skriv ned, hvor lang tid det tog.
En backup, der kan nås fra det netværk, ransomwaren rammer, bliver krypteret sammen med resten.
Test og opdatering
Øv planen mindst én gang om året. Sæt en dato, og skriv, hvem der indkalder.
En time om året med hele ledelsen er nok til at opdage de værste huller.
Fristerne gælder virksomheder omfattet af NIS2. Er I ikke omfattet, gælder GDPR-fristen stadig, hvis personoplysninger er berørt.
Om skabelonen til IT-beredskabsplanen
Hvad er en IT-beredskabsplan?
En IT-beredskabsplan er en plan for, hvad virksomheden gør, når IT-systemerne er nede, fx efter et ransomwareangreb, et strømsvigt eller en fejl hos en leverandør. Den beskriver, hvem der gør hvad, hvilke systemer der skal op først, hvem der skal have besked, og hvordan I kommer tilbage fra backup. Formålet er, at ingen skal finde på det hele, mens det brænder.
Hvad skal en beredskabsplan indeholde?
Som minimum:
- hvem der ejer planen
- hvilke systemer der er kritiske, og hvor længe de må være nede
- en kontaktliste med roller og telefonnumre, også private, hvis firmatelefonerne er ramt
- hvem der taler med medarbejdere, kunder og presse
- hvordan backup tages og gendannes
- hvornår planen sidst er testet
Skabelonens seks afsnit følger præcis de punkter. Er I omfattet af NIS2, hører fristerne for indberetning også med: 24 timer, 72 timer og 1 måned (art. 23).
Er skabelonen gratis?
Ja. Der er ingen formular, ingen e-mail og intet login. Du skriver direkte på siden og printer den derefter, enten på papir eller som PDF.
Hvor bliver det, jeg skriver, gemt?
Udelukkende i din egen browser, og det gemmes automatisk, mens du skriver. Teksten sendes ikke til os, og vi kan ikke se den. Rydder du din browserdata, eller skifter du computer, er den væk, så print planen, når den er færdig.
Er en IT-beredskabsplan et krav?
Er I omfattet af NIS-2, er beredskab og håndtering af hændelser blandt minimumsforanstaltningerne i artikel 21, og hændelser skal kunne indberettes efter artikel 23. Er I ikke omfattet, er planen ikke et lovkrav, men jeres forsikringsselskab kan spørge efter den, og den afgør i praksis, hvor hurtigt I kommer på benene igen.
Hvor lang tid tager det at udfylde?
Sæt en time af med den IT-ansvarlige og en fra ledelsen. Det meste af tiden går med afsnit 2 og 5, fordi det er der, uenighederne ligger.
Kan planen bruges som dokumentation ved et tilsyn?
Den viser, at I har taget stilling. Men den er ikke i sig selv dokumentation for, at I lever op til NIS-2: tilsynet vil også se på, om planen er testet, om den er opdateret, og om medarbejderne er trænet. Skriv derfor altid en dato for sidste gennemgang på.
Skal medarbejderne kende planen?
De medarbejdere, der har en rolle i den, skal kende den på forhånd, ellers virker den ikke. Resten skal kun vide én ting: hvem de kontakter, og at de gør det med det samme. Derfor er den første besked til medarbejderne et felt i afsnit 4, som I skriver på forhånd.
Hvad er forskellen på den her og jeres værktøj til kunder?
Skabelonen her er de seks afsnit, I selv udfylder. Værktøjet i platformen guider jer gennem otte trin med kontrolspørgsmål undervejs, gemmer planen, så den kan opdateres over tid, og laver en printklar rapport. Skabelonen er nok til at komme i gang.
Træn dem, der skal bruge planen.
Gratis for 5 medarbejdere.
62 % af databrud involverer den menneskelige faktor ifølge Verizons Data Breach Investigations Report 2026. Korte moduler på dansk, uden kreditkort og uden sælger.