NIS2 — Kom igång

Är din organisation redo för NIS2?

DocLex analyserar din dokumentation och genererar en strukturerad NIS2-compliancerapport med konkreta åtgärdspunkter — baserad på dansk lag nr. 434 av 06/05/2025.

Starta analys

Viktiga och väsentliga entiteter under NIS2

Viktiga entiteter

Är ni en viktig entitet?

Organisationer i kritiska sektorer (energi, transport, hälsa, digital infrastruktur m.fl.) med 50–249 anställda eller EUR 10–50 miljoner i omsättning.

Krav: NIS2 § 6 säkerhetsåtgärder + § 12 incidentrapportering Registrering: § 10 — hos behörig myndighet Sanktion: Upp till EUR 7 miljoner eller 1,4% av global omsättning
Väsentliga entiteter

Är ni en väsentlig entitet?

Stora organisationer med ≥250 anställda eller ≥EUR 50 miljoner i omsättning i kritiska sektorer — eller leverantörer av vissa digitala tjänster oavsett storlek.

Krav: Alla NIS2-krav + proaktiv tillsyn Förordning: EU 2024/2690 gäller för MSP/molnleverantörer Sanktion: Upp till EUR 10 miljoner eller 2% av global omsättning

Osäker på om ni omfattas? DocLex bedömer automatiskt er entitetsklassificering baserat på uppladdade dokument och identifierar vilken kategori ni tillhör.

Från dokumentation till NIS2-rapport — fyra steg

Ladda upp er dokumentation och få en strukturerad compliancerapport inom minuter.

1
Ladda upp dina dokument

Ladda upp upp till 5 filer — säkerhetspolicyer, riskbedömningar, incidentprocedurer, systemdokumentation, BCP/DR-planer m.m. Ju mer dokumentation, desto mer precis rapport. DocLex analyserar alla filer tillsammans.

2
AI-analys av alla 13 NIS2-kravområden Claude (Anthropic)

DocLex granskar systematiskt alla 13 kravområden i NIS2 §§ 4–7 och §§ 10–12 och identifierar luckor i din dokumentation. Kritiska luckor (scope, registrering, incidenthantering, ledningsansvar) lyfts fram separat.

3
Riktad förtydligandedialog

Baserat på gap-analysen ställer DocLex följdfrågor om kravområden som inte täcks av din dokumentation — t.ex. incident-SLA:er, MFA-undantag eller ledningens godkännandeprocedurer.

4
Rapport levereras via e-post

Du får en komplett NIS2-compliancerapport med status för varje kravområde, precisa laghänvisningar och konkreta åtgärdspunkter. Rapporten är lämplig som underlag för intern granskning och styrelsepresentation.

Alla 13 NIS2-kravområden

Baserad på dansk lag nr. 434 av 06/05/2025 och EU:s genomförandeförordning 2024/2690.

Scopebedömning

§ 4–5 — Omfattas organisationen av NIS2?

Registreringsskyldighet

§ 10 — Registrering hos behörig myndighet

Riskhanteringspolicy

§ 6 nr. 1 — Riskhanteringspolicy och -procedurer

Incidenthantering

§ 6 nr. 2 + § 12 — 24h/72h/1-månadsrapportering

Verksamhetskontinuitet

§ 6 nr. 3 — BCP, backup och katastrofberedskap

Leveranskedjesäkerhet

§ 6 nr. 4 — Leverantörshantering och säkerhetsavtal

Systemsäkerhet

§ 6 nr. 5 — Nätverks- och systemsäkerhet

Effektivitetsmätning

§ 6 nr. 6 — Revision, testning och säkerhetsmätvärden

Cyberhygien och utbildning

§ 6 nr. 7 — Medvetenhetsprogram och utbildning

Kryptografi

§ 6 nr. 8 — Kryptering och nyckelhantering

Åtkomstkontroll

§ 6 nr. 9 — IAM och privilegierade konton

MFA och säker kommunikation

§ 6 nr. 10 — Multifaktorautentisering

Ledningsansvar

§ 7 — Styrelsens och ledningens ansvar

Redo att komma igång?

Ladda upp dina dokument och få en NIS2-compliancerapport inom minuter.

Starta analys
Har du frågor om NIS2? → Se FAQ