Gratis NIS2-værktøjer: selvtjek, gapanalyse og skabeloner
Fire værktøjer på dansk, der tager jer fra "gælder NIS2 for os?" til en plan, I kan vise ledelsen og kunderne. Brug dem i rækkefølge. Alt, hvad I skriver, bliver i jeres egen browser.
NIS2-selvtjek
Er I omfattet, eller stiller jeres kunder NIS2-krav til jer som leverandør?
30 sekunderÅbn →Trin 2NIS2-gapanalyse
Hvor langt er I fra de 10 krav i art. 21 og ledelsens ansvar i art. 20? Status, ansvarlig og næste skridt for hvert krav.
Ca. 2 timerÅbn →Trin 3IT-beredskabsplan
Hvem gør hvad, når systemerne er nede? Dækker driftskontinuitet og backup (art. 21, stk. 2, litra c).
Ca. 1 timeÅbn →Trin 4NIS2-hændelsesrapport
Hvad skal med i den tidlige varsling (24 timer), underretningen (72 timer) og den endelige rapport (1 måned)?
Udfyld kontaktdelen nuÅbn →NIS2 på et minut
NIS2 er EU's direktiv om cybersikkerhed, direktiv (EU) 2022/2555. I Danmark trådte loven i kraft 1. juli 2025. Den gælder som udgangspunkt virksomheder med mindst 50 ansatte eller over 10 mio. EUR i omsætning i en række kritiske sektorer. Den kan også ramme deres leverandører, fordi de skal stille sikkerhedskrav i leverandørkæden.
- Art. 20: ledelsen godkender sikkerhedstiltagene, fører tilsyn og bliver selv uddannet.
- Art. 21: ti minimumstiltag, fra risikoanalyse og backup til MFA og træning.
- Art. 23: væsentlige hændelser indberettes inden 24 timer, 72 timer og en måned.
Træning af ledelse og medarbejdere efter NIS2
NIS2 kræver, at ledelsen selv bliver uddannet (art. 20), og at medarbejderne får basal cyberhygiejne og træning (art. 21, stk. 2, litra g). ShieldUps NIS2-spor og træningsrapport som PDF er med i alle betalte planer.
Spørgsmål om NIS2-værktøjerne
Hvilke gratis NIS2-værktøjer findes der?
På denne side finder I fire værktøjer på dansk, som kan bruges uden login og uden e-mail:
- NIS2-selvtjek: er I omfattet?
- NIS2-gapanalyse: de 10 krav i art. 21 og ledelsens ansvar i art. 20
- IT-beredskabsplan: driftskontinuitet og backup
- NIS2-hændelsesrapport: tidlig varsling, underretning og endelig rapport efter art. 23
Styrelsen for Samfundssikkerhed har også vejledninger om loven på samsik.dk.
I hvilken rækkefølge skal vi bruge dem?
Start med selvtjekket, så I ved, om loven gælder for jer. Lav derefter gapanalysen, som bliver jeres handlingsplan. Beredskabsplanen og hændelsesrapporten dækker to af kravene i gapanalysen (litra b og c), så de kommer bagefter.
Gemmer I det, vi skriver?
Nej. Alt, hvad I skriver i skabelonerne, gemmes kun i jeres egen browser. Det sendes ikke til os. Hent dokumenterne som Word eller PDF, når de er færdige.
Er værktøjerne nok til at blive NIS2-compliant?
Nej. Værktøjerne hjælper jer med at få overblik og dokumentere, men compliance kræver, at tiltagene faktisk bliver gennemført: MFA, backup, der er testet, adgangsstyring, træning af medarbejderne og så videre. Er I i tvivl om et konkret krav, så spørg en rådgiver eller læs myndighedernes vejledninger.
Træn medarbejderne i det, NIS2 kræver.
Gratis for 5 medarbejdere.
NIS2-spor, phishing-træning og træningsrapport som PDF på dansk. Ingen kreditkort og ingen sælger.