NIS2-compliance for danske virksomheder — til ledelse og IT/sikkerhedsansvarlige. Forstå hvem loven omfatter, ledelsens personlige ansvar, de 10 risikostyrings-krav, hændelsesrapportering (24/72/1 måned) og vejen til dokumenteret compliance. Med skabeloner, oplæsning, quiz og certifikat.
Fra NIS1 til NIS2: hvilke sektorer loven rammer, forskellen på en væsentlig og en vigtig enhed — og registreringspligten, der gælder uanset hvad.
Hvorfor NIS2 er et direktionsanliggende: den personlige hæftelse, tilsynet i praksis og den ledelsestræning, loven gør obligatorisk.
De fem første risikostyrings-krav — risikoanalyse, hændelseshåndtering, forretningskontinuitet, forsyningskæde og sikker udvikling — med proportionalitet forklaret.
De fem sidste krav: effektvurdering, cyberhygiejne og træning, kryptering, personalesikkerhed og adgangskontrol samt multifaktor-godkendelse.
Hvad der tæller som en væsentlig hændelse, de tre frister på 24 timer, 72 timer og én måned, hvem I rapporterer til — og beredskabet, der får jer til at ramme dem.
Tilsyn og sanktioner, en gap-analyse der viser hvor I står, og en konkret plan med den dokumentation, myndighederne beder om.
Kontakt os, så sætter vi jeres virksomhed op med det antal pladser, I har brug for.