En NIS2-compliancerapport vurderer din virksomheds efterlevelse af de 10 sikkerhedsområder i NIS2-loven (LOV nr. 434 af 06/05/2025) § 6. Jo mere relevant dokumentation du uploader, desto mere præcis bliver analysen. Manglende dokumentation registreres som et gap — ikke udfyldt med antagelser. Du behøver ikke have alle kategorierne dækket — manglende dokumentation registreres som et gap i rapporten.
15 centrale kategorier af dokumentation
- Afgrænsning og NIS2-vurdering Scope
- Organisations- og ansvarsbeskrivelse Ledelse
- Oversigt over kritiske tjenester
- Informationssikkerhedspolitik Risiko
- Risikostyringspolitik og -metode Risiko
- Risikoanalyse og risikoregister Risiko
- Aktiv- og systemregister
- Incident response-plan og hændelsesregister Hændelse
- Kontinuitets-, backup- og beredskabsplan
- Leverandøroversigt og leverandørstyring Forsyning
- Adgangskontrol- og MFA-politik Adgang
- Sårbarheds-, patch- og ændringsstyring
- Lognings- og monitoreringsprocedure
- Uddannelses- og personalesikkerhed Ledelse
- Testresultater og ledelsesgodkendelser Ledelse
Øvrige dokumenttyper (styrker rapporten)
- Krisestyrings- og kommunikationsplan
- Kryptografi- og nøglehåndteringspolitik
- Udviklings- og ændringsprocedure
- System- og netværksdokumentation
- Penetrationstest- og auditresultater
- Backup- og restore-testrapporter
- Patch- og sårbarhedsrapporter
- Logudtræk og alarmer (stikprøver)
- Leverandørvurderinger og kontraktuddrag
- Referater fra ledelsesmøder
- Dokumenterede risikoaccepter og undtagelser
- Awareness- og uddannelsesregistreringer
- Adgangsrevisioner og brugerudtræk
- Dokumentation for øvelser og beredskabstest
- Interne eller eksterne revisionsrapporter
- Tilsyns- og certificeringsdokumentation
Accepterede filformater
Billedfiler accepteres ikke · Maks. 20 MB pr. fil
Vælg dokumenter
Træk filer hertil
eller klik for at vælge fra din computer
Vælg filerUnderstøttede formater: PDF, DOCX, DOC, XLSX, XLS, TXT, MD, CSV · Maks. 20 MB per fil