Hoppa till innehåll
NIS2-compliance

NIS2-compliance - från oklart läge till verifierbar efterlevnad

NIS2-direktivet är i kraft i Sverige. Jag hjälper organisationer att förstå om de omfattas, mäta sitt nuläge mot kraven, och genomföra de tekniska och organisatoriska åtgärder som faktiskt krävs - inte bara dokumenten.

NIS2 + cybersäkerhetslagensvensk implementering
Gap-analysverksamhetsförankrad
Tekniska kontrollergenomförda, inte dokumenterade
Incidentrapportering24/72-timmars-rutiner
01

Känner du igen det här?

De organisationer vi arbetar med brottas oftast med minst ett av dessa.

01

Vi vet inte om vi omfattas

Direktivet täcker fler sektorer och mindre organisationer än det tidigare NIS-direktivet. Många upptäcker att de är essential eller important entity utan att veta om det.

02

Ingen helhetsbild av vårt säkerhetsläge

Säkerhet sköts ad hoc av olika personer. Ingen kan svara på var ni faktiskt befinner er mot artikel 21:s tio krav på riskhantering.

03

Ingen rutin för incidentrapportering

NIS2 kräver tidig varning inom 24 timmar och incidentanmälan inom 72 timmar. Idag finns det varken plan, rollfördelning eller övning.

04

Personligt ansvar för ledningen

Ledningen har ett uttalat ansvar enligt direktivet. Att inte ha en plan är inte längre ett alternativ - och styrelsen behöver förstå sitt åtagande.

02

Vad vi levererar

Selektivt urval av uppdrag - där senior teknisk kompetens gör störst skillnad.

01

Omfattningsbedömning

Klassificering av er verksamhet - essential, important eller utanför - baserat på sektor, storlek och tjänster. Skriftligt utlåtande.

02

Gap-analys mot artikel 21

Systematisk genomgång av de tio riskhanteringsåtgärderna direktivet kräver, med prioriterad åtgärdsplan.

03

Leverantörskedja & risk

Kartläggning av tredjepartsberoenden och kontroller för leverantörskedjans säkerhet - där många incidenter idag uppstår.

04

Incidentrutiner & övning

Incidentplan, rollfördelning, kommunikationsmallar och en praktisk övning så att 24/72-timmarstidsfristerna går att hålla.

05

Tekniska kontroller

MFA, identitets- och åtkomststyrning, kryptering, säkerhetskopior, härdning, loggning. De konkreta åtgärderna som faktiskt rör risken.

06

Styrning & ledningens roll

Policy, ansvarsfördelning, utbildning av ledningen och dokumentation som krävs för att kunna visa upp efterlevnaden vid tillsyn.

03

Metod

Tydlig process från första samtalet till levererat resultat.

01

Förstå

Förutsättningslöst samtal om verksamhet, sektor och vad som oroar er mest.

02

Granska

Omfattningsbedömning och gap-analys mot artikel 21. Ni får en skriftlig riskbild.

03

Åtgärda

Genomförande av prioriterade åtgärder - tekniskt och organisatoriskt - med veckovis avstämning.

04

Överlämna

Dokumentation, rutiner och övade incidentprocesser så att efterlevnaden lever vidare.

04

Uppdragsformer

Transparenta upplägg utan dolda kostnader. Alla priser exkl. moms.

01

Omfattningsbedömning

15 000 - 25 000kr (fast pris)

Klassificering om ni omfattas, vilken kategori och vilka tidsfrister som gäller.

  • Sektorbedömning
  • Storleksbedömning
  • Skriftligt utlåtande
  • Genomgång med ledning
02Vanligast

Gap-analys & åtgärdsplan

45 000 - 85 000kr (fast pris)

Komplett granskning mot artikel 21 och en prioriterad, kostnadssatt åtgärdsplan.

  • Genomgång av alla 10 kraven
  • Teknisk och organisatorisk gap-analys
  • Skriftlig riskrapport
  • Prioriterad åtgärdsplan med kostnad
  • Presentation för styrelse
03

NIS2-rådgivare (retainer)

30 000 - 60 000kr/mån

Löpande genomförande och rådgivning enligt åtgärdsplanen med prioriterad tillgänglighet.

  • Dedikerad tid varje vecka
  • Prioriterad kanal vid incident
  • Månatlig efterlevnadsgenomgång
  • Stöd vid tillsyn
  • Flexibel uppsägningstid
05

Vanliga frågor

Svar på det jag oftast får höra.

Nästa steg

Diskutera ert projekt

Har ni en ambitiös idé eller ett tekniskt vägval där det är värt att tänka rätt från början? Hör av er - förutsättningslöst.

Ta kontakt