Utmaningen
NIS2-direktivet ställer skärpta krav på riskhantering, incidentrapportering och leverantörssäkerhet för verksamheter inom energi, transport, hälso- och sjukvård, digital infrastruktur, tillverkning, offentlig förvaltning och andra kritiska sektorer. Många företag vet inte om direktivet gäller dem, vilka åtgärder som krävs eller hur de ska dokumentera sin efterlevnad. Tidsfristerna är satta och konsekvenserna av bristande efterlevnad är kännbara — inklusive personligt ansvar för ledningen.
Vad vi gör
Vi börjar med att bedöma om NIS2 gäller er verksamhet och i vilken omfattning. Sedan genomför vi en riskbedömning, identifierar brister och bygger de säkerhetsåtgärder, rutiner och dokumentation som krävs. Vi etablerar den flerstegsprocess för incidentrapportering som direktivet kräver: tidig varning till CSIRT inom 24 timmar, formell notifiering inom 72 timmar, mellanliggande statusrapporter, och en komplett slutrapport inom 1 månad som dokumenterar vad som hände, varför, och hur det kan förhindras framöver. Vi hjälper er att klassificera incidenter efter allvarlighetsgrad för att styra eskalering och resurser. Om en incident även involverar personuppgifter så gäller GDPR-rapportering parallellt — vi ser till att ni täcker båda. Vi hjälper er att hantera leverantörssäkerhet och bygga rutiner för informationsdelning med tjänstemottagare om hot och avhjälpande åtgärder.
Vad ni får
Tillämplighetsbedömning
Vi klargör om och hur NIS2-direktivet gäller er verksamhet — så att ni inte lägger resurser på fel saker.
Riskbedömning och åtgärder
Vi identifierar era säkerhetsrisker och bygger de tekniska och organisatoriska åtgärder som direktivet kräver.
Incidentberedskap med flerstegsrapportering
Vi tar fram rutiner för hela incidentrapporteringskedjan — tidig varning inom 24 timmar, notifiering inom 72 timmar och slutrapport inom 1 månad. Det inkluderar utredning av vad som orsakade incidenten och identifiering av spår efter intrånget, så att ni kan agera snabbt, korrekt och i enlighet med CSIRT-kraven.
Det här ingår
Vet ni om NIS2 gäller er?
Vi gör en kostnadsfri genomgång och berättar om direktivet berör er verksamhet — och vad ni behöver göra.
Kontakta ossVanliga frågor
Omfattas vi av NIS2?
Direktivet gäller verksamheter inom bland annat energi, transport, hälsa, digital infrastruktur, tillverkning och offentlig förvaltning. Vi gör en tillämplighetsbedömning och klargör vad som gäller er.
Hur snabbt behöver vi agera?
Direktivet implementeras i nationell lagstiftning nu. Ju tidigare ni börjar, desto smidigare blir anpassningen.
Vad får vi konkret?
Riskbedömning, säkerhetspolicyer, kompletta rutiner för incidentrapportering, leverantörsbedömning och dokumentation redo för tillsynsmyndigheter. Allt anpassat efter er verksamhet.
Kan ni hantera leverantörssäkerheten?
Ja. Vi bedömer era leverantörer och bygger rutiner så att ni uppfyller direktivets krav på leverantörssäkerhet.
Vad händer om vi inte uppfyller kraven?
Bristande efterlevnad kan leda till sanktionsavgifter och personligt ansvar för ledningen. Vi hjälper er att prioritera rätt åtgärder i tid.
Vi omfattas även av GDPR — kan ni samordna?
Ja. Vi bygger en samordnad process som täcker både NIS2 och GDPR, så att ni inte behöver hantera parallella spår.
Behöver ni hjälp med NIS2?
Berätta om er verksamhet så gör vi en bedömning. Kostnadsfritt, utan förpliktelser.