NIS2 compliance uden dobbelt dokumentation
Overhold NIS2-kravene uden at skulle starte forfra. Cerivo knytter artikel 21 direkte til ISO 27002-kontrolforanstaltningerne – så du kan udbedre de rigtige mangler, genbruge det, du allerede har, og bevare kontrollen over din overholdelse af cybersikkerhedskravene

NIS2 handler om mere end compliance
Det handler om at kunne påvise, at cybersikkerheden forvaltes konsekvent, at risiciene er kortlagt, og at ledelsen har overblik over det væsentlige.
Det er svært, når dokumentation, politikker, risici, kontrolforanstaltninger og ansvarsfordeling er spredt ud over uafhængige systemer.
Cerivo samler det hele på et sted, hvilket gør det nemmere at forstå, hvad der kræves, følge med i fremskridtene og skabe tillid gennem dokumentation.
Hvorfor virksomheder vælger Cerivo til NIS2

Genbrug eksisterende dokumentation og kontrolforanstaltninger
Knyt NIS2-foranstaltningerne i artikel 21 direkte til kontrolforanstaltningerne i ISO/IEC 27002:2022. Genbrug dine eksisterende politikker, kontrolforanstaltninger og dokumentation, og identificer kun de mangler, der kræver opmærksomhed.

Følg med i din NIS2-implementering
Overvåg fremskridtene i forhold til de enkelte NIS2-foranstaltninger ved hjælp af statusopfølgning og rapportering i realtid. Byg videre på jeres eksisterende kontrolforanstaltninger i stedet for at starte fra bunden, så jeres team kan fokusere på det, der stadig mangler at blive gjort.

Koordinere arbejdet på tværs af teams
Tildel opgaver, hold styr på ansvarsfordelingen, overvåg frister og sørg for, at implementeringen skrider fremad. Etiketter, filtre og statusovervågning gør det nemmere at samarbejde på tværs af sikkerheds- og compliance-afdelingerne og i hele organisationen.

Vurdering af cybersikkerhedsrisici
Identificer og vurder risici i forbindelse med dine kritiske systemer, leverandører og organisation. Cerivo understøtter strukturerede risikovurderinger, der danner et solidt grundlag for implementering af målrettede kontrolforanstaltninger og risikoreducerende tiltag.

Arbejd på tværs af flere rammeværker
Dokumenter dine kontrolforanstaltninger en gang og genbrug dem på tværs af NIS2, ISO/IEC 27001, ISO/IEC 27002 og andre rammeværker. Filtrer din visning efter rammeværk, samtidig med at du opretholder et sammenhængende sæt af kontrolforanstaltninger og dokumentation.

Vær altid klar til revision
Se din erklæring om anvendelighed (SoA), udarbejd rapporter til ledelsen og eksterne revisorer, og hold et opdateret overblik over din overholdelsesstatus, efterhånden som implementeringen skrider frem
Udviklet til NIS2 i praksis
Implementeringen af NIS2 er ikke et engangsprojekt.
Det er en løbende indsats, der forener sikkerhed, risiko, styring og ledelse. Kravene udvikler sig, ansvaret fordeles på tværs af teams, og fremskridtene skal være synlige længe efter, at den indledende implementering er afsluttet.
Cerivo er udviklet til at understøtte jeres daglige arbejde
En samlet platform understøtter:
- Sammenligning af foranstaltningerne i artikel 21 med kontrolforanstaltningerne i ISO/IEC 27002:2022
- Genbrug eksisterende politikker, kontrolforanstaltninger og dokumentation på tværs af rammeværker.
- Identificer og vurder risici i forbindelse med kritiske systemer og leverandører.
- Overvåg fremskridtene i gennemførelsen af de enkelte NIS2-foranstaltninger.
- Hold løbende øje med, hvor langt du er nået med din NIS2-forberedelse.
Mindre dobbeltarbejde, større gennemsigtighed og større transparens i takt med, at jeres compliance-program udvikler sig.


Gør NIS2 til en del af den daglige drift
NIS2 bør ikke blive endnu et isoleret compliance-projekt.
Cerivo integrerer NIS2 i jeres eksisterende styringsprocesser, så implementeringen bliver en del af den måde, jeres organisation allerede arbejder på.
Det betyder, at I kan:
- Fordel ansvarsområderne på tværs af teams.
- Sørg for, at dokumentationen hænger sammen.
- Følg med i implementeringen, efterhånden som arbejdet skrider frem.
- Sørg for at bevare overblikket over alle dine compliance-aktiviteter.
Byg videre på det compliance-arbejde, du allerede har udført
Hvis din organisation allerede har en ramme for informationssikkerhed på plads, behøver du ikke starte forfra. Cerivo knytter foranstaltningerne i artikel 21 direkte til kontrolforanstaltningerne i ISO/IEC 27002:2022, så du kan:
- Genbrug eksisterende kontrolforanstaltninger og retningslinjer.
- Se tilknytningerne direkte i din anvendelseserklæring (SoA).
- Fremhæv kun de mangler, der kræver opmærksomhed.
- Administrer flere rammeværker uden dobbeltarbejde.


Gør ledelsesopgaver til en del af den daglige ledelse
NIS2 stiller større krav til den øverste ledelses ansvarlighed – men ansvarlighed afhænger af gennemsigtighed. Cerivo giver ledelsen et klart overblik over fremskridtene inden for compliance gennem integreret rapportering og dokumentation af styringspraksis.
Du kan:
- Udarbejd rapporter til ledelsen og de eksterne revisorer.
- Dokumenter aktiviteter og beslutninger vedrørende dokumentstyring.
- Vis, hvordan arbejdet med at overholde reglerne udvikler sig over tid.
Vigtigste funktioner
NIS2-frameworket
Færdigudviklede NIS2-foranstaltninger, der er i overensstemmelse med direktivet, og som er klar til at understøtte jeres implementering fra første dag.
Kortlægning i forhold til ISO/IEC 27002
Tilpas foranstaltningerne i artikel 21 til kontrolforanstaltningerne i ISO/IEC 27002:2022 og byg videre på jeres eksisterende rammeværk.
Anvendelseserklæring (SoA)
Se NIS2-foranstaltninger og ISO-kontrolforanstaltninger sammen med status for implementeringen og dokumentation herfor.
Risiko- og leverandørvurderinger
Identificer og vurder risici på tværs af kritiske systemer og leverandører for at prioritere tiltag og styrke overholdelsen af cybersikkerhedskravene.
Opgavestyring
Tildel ansvarlige, frister og opgaver på tværs af teams for at sikre, at implementeringen skrider fremad.
Fremskridt og rapportering
Overvåg, om kravene i de enkelte NIS2-foranstaltninger er opfyldt, og udarbejd rapporter til ledelsen og revisorerne.
Styring på tværs af rammer
Administrer NIS2 sammen med ISO 27000-serien, CIS 18, ISAE 3000, GDPR, NIST, AI-loven og dine egne krav – alt sammen på en platform
Dokumentation og bevismateriale
Genbrug eksisterende politikker og kontrolforanstaltninger på tværs af rammeværker, og vedligehold dokumentation for overholdelse, der er direkte knyttet til dine NIS2-foranstaltninger.
Samarbejde mellem flere teams
Saml sikkerhed, compliance, risiko og ledelse gennem fælles overblik og ansvarsfordeling.
En platform. Sikker overholdelse af NIS2.
Cerivo samler NIS2 compliance, governance, risiko og kontrolforanstaltninger i en sammenhængende platform. Genbrug eksisterende ISO/IEC 27001-kontrolforanstaltninger, reducer dobbeltarbejde, og sørg for, at din implementering skrider fremad med tillid.
Vær klar over, hvor du står. Gør noget ved det, der betyder noget. Vær forberedt på det, der kommer.
Ofte stillede spørgsmål
NIS2-direktivet er Den Europæiske Unions lovgivning om cybersikkerhed, der har til formål at styrke cybermodstandsdygtigheden i væsentlige og vigtige sektorer. Det fastsætter krav til risikostyring inden for cybersikkerhed, ledelse, indberetning af hændelser, forretningskontinuitet, sikkerhed i forsyningskæden samt ledelsens ansvar. Organisationer, der falder ind under direktivets anvendelsesområde, skal kunne påvise, at der er truffet passende foranstaltninger til at styre cyberrisici og opretholde den operationelle modstandsdygtighed.
NIS2 gælder for mellemstore og store organisationer, der opererer i sektorer, som Den Europæiske Union har klassificeret som væsentlige eller vigtige. Herunder hører brancher som energi, sundhed, transport, fremstillingsindustri, finansielle tjenester, digital infrastruktur, offentlig forvaltning, vandforsyning og IKT-tjenester. Organisationer kan også blive berørt gennem krav fra kunder eller i forbindelse med forsyningskæden, selvom de ikke direkte falder ind under forordningens anvendelsesområde.
NIS2 kræver, at organisationer indfører passende foranstaltninger inden for cybersikkerhed og styring. Disse omfatter risikostyring, sikkerhedspolitikker, indberetning af hændelser, forretningskontinuitet, sikkerhed i forsyningskæden, adgangsstyring, sårbarhedsstyring og ledelsestilsyn. Organisationerne skal desuden kunne dokumentere, hvordan disse foranstaltninger gennemføres og opretholdes over tid.
ISO/IEC 27001 udgør et solidt grundlag for NIS2, men det er ikke i sig selv tilstrækkeligt til at dokumentere overholdelse af direktivet. Mange af kontrolforanstaltningerne stemmer nøje overens med NIS2-foranstaltningerne, hvilket betyder, at organisationer ofte kan bygge videre på deres eksisterende informationssikkerhedsstyringssystem (ISMS) i stedet for at starte fra bunden. Cerivo hjælper med at kortlægge NIS2-foranstaltningerne i artikel 21 direkte i forhold til kontrolforanstaltningerne i ISO/IEC 27002:2022, hvilket gør det lettere at identificere mangler og genbruge eksisterende dokumentation.
Med Cerivo, ja. Mange organisationer har allerede politikker, kontrolforanstaltninger, procedurer og underliggende dokumentation, der kan genbruges i forbindelse med NIS2. Cerivo tilpasser NIS2-foranstaltningerne til jeres eksisterende rammeværk for informationssikkerhed, så I kan bygge videre på det arbejde, I allerede har udført, i stedet for at skulle udarbejde dokumentation fra bunden til et nyt rammeværk.
Cerivo tilbyder en samlet platform til styring af din NIS2-implementering. Du kan sammenholde NIS2-foranstaltninger med ISO/IEC 27002-kontrolforanstaltninger, følge med i implementeringsforløbet, tildele opgaver, vurdere risici, udarbejde din erklæring om anvendelighed (SoA), genbruge eksisterende dokumentation og udarbejde rapporter til ledelsen og eksterne revisorer.
Cerivo tilbyder oversigtspaneler og rapporter, der viser fremskridt i forhold til de enkelte NIS2-foranstaltninger. Dette giver dit team et løbende overblik over afsluttet arbejde, udestående opgaver og den samlede parathed, hvilket hjælper jer med at prioritere aktiviteter og dokumentere fremskridt over tid.
Ja. Cerivo giver organisationer mulighed for at administrere NIS2 sideløbende med ISO/IEC 27001, ISO/IEC 27002, CIS Controls, ISAE 3000 og interne kontrolrammer. Kontrolforanstaltningerne kan genbruges på tværs af flere rammer, hvilket mindsker dobbeltarbejde og samtidig sikrer konsistens.
Ja. Cerivo hjælper organisationer med at identificere og vurdere risici i forbindelse med kritiske systemer og leverandører som led i deres implementering af NIS2. Dette understøtter direktivets fokus på sikkerheden i forsyningskæden og giver samtidig teams et bedre overblik over risici forbundet med tredjeparter.
En anvendelseserklæring (SoA) dokumenterer, hvilke sikkerhedskontrolforanstaltninger der gælder for din organisation, hvordan de er implementeret, samt eventuelle begrundede undtagelser. I Cerivo kan du se NIS2-foranstaltninger side om side med ISO/IEC 27002:2022-kontrolforanstaltninger i din SoA, hvilket giver et klart overblik over implementeringsstatus og den tilhørende dokumentation.
Med Cerivo kan du genbruge eksisterende politikker, kontrolforanstaltninger og dokumentation på tværs af flere rammeværker. I stedet for at føre separat dokumentation for NIS2 og ISO/IEC 27001 kan du administrere dem samlet på én platform, hvilket mindsker dobbeltarbejde og samtidig øger konsistensen.
NIS2 pålægger den øverste ledelse et større ansvar for styringen af cybersikkerheden. Cerivo understøtter dette med oversigtspaneler, implementeringsrapporter, dokumentation af styringsprocesser og rapporter, der giver ledelsen et klart overblik over fremskridtene med overholdelsen af kravene og organisationens beredskab.
Det bliver hurtigt vanskeligt at administrere NIS2 på tværs af regneark, e-mails og spredte dokumenter, efterhånden som kravene ændrer sig. En GRC-platform (Governance, Risk og Compliance) samler kontrolforanstaltninger, risici, dokumentation, opgaver og rapportering et sted, hvilket gør det nemmere at koordinere arbejdet, dokumentere overholdelse af reglerne og opretholde overblikket i hele organisationen.
Tidsrammerne for implementeringen varierer afhængigt af organisationens størrelse, det nuværende sikkerhedsniveau og det aktuelle compliance-program. Organisationer med et etableret ISO/IEC 27001-rammeværk kan ofte fremskynde implementeringen ved at genbruge eksisterende kontrolforanstaltninger, politikker og dokumentation.
Et godt udgangspunkt er at vurdere jeres nuværende kontrolforanstaltninger i forhold til NIS2-kravene, identificere eventuelle mangler og udarbejde en plan for at afhjælpe dem. Cerivo hjælper organisationer med at sammenholde eksisterende kontrolforanstaltninger med NIS2-kravene, vurdere risici, overvåge fremskridt og opretholde et løbende overblik over implementeringsparatheden.
Er du klar til at styrke din risikostyring?
Cerivo er den samlede GRC-platform, der hjælper organisationer med at drive deres virksomhed med tillid. Vi omdanner komplekse krav til pålidelige rutiner og risiko til beredskab.
