Prædefineret NIS2-rammeværk, i lag
En basispakke bygget på artikel 21-foranstaltningerne, med NIS2-loven, energibekendtgørelsen (bek. 260), CER og telesikkerhedsloven aktiveret ved siden af for de krav, der gælder for jer.
De fleste laver allerede sikkerhedsarbejdet til ISO 27001. Slå NIS2 til i .legal og se, hvor meget I allerede er i mål med, og luk så gabet op til de krav, der faktisk gælder for jeres sektor.
Ubegrænset antal brugere • Gratis onboarding og support • Ingen binding
Anders Krogh er CISO i Meridian Nordic. Som energiselskab er de en væsentlig enhed under NIS2, og de driver allerede et ISO 27001-certificeret ISMS i .legal med god fremdrift bag sig. Da NIS2 landede, startede Anders ikke et nyt projekt. Han slog NIS2-rammeværket for energi til, og .legal viste ham, at han allerede var omkring 80% i mål, alene ud fra den evidens, ISO-arbejdet havde skabt. Derfra handlede det om at se gabet og lukke det, ikke om at bygge alt op igen.
Et forspring fra start
Slå NIS2 til, og den ISO 27001-evidens, I allerede har indsamlet, tæller med det samme.
Direktivet plus jeres sektor
En basis-NIS2-pakke, plus de nationale og sektorspecifikke krav, der faktisk gælder for jer.
Ét sted til arbejdet
Aktiver, leverandører, risici, politikker og kontroller ligger i én platform, ikke fem værktøjer.
En status I kan vise frem
Live fremdrift per rammeværk, så I giver bestyrelsen et rigtigt svar i stedet for et gæt.
Sådan arbejder de fleste teams i praksis, så sådan arbejder .legal også. Basis-NIS2-pakken er bygget på artikel 21-foranstaltningerne, som ligger tæt op ad ISO 27001. Lav sikkerhedsarbejdet én gang, og platformen viser jer NIS2-gevinsten undervejs.
EU-direktivet er kun det halve billede. Det, I faktisk skal leve op til, er de nationale og sektorspecifikke regler ovenpå, og det er lige præcis der, teams mister overblikket.
At vide, at I "skal lave NIS2", er ikke det samme som at vide, hvad I skal gøre. Kontrollerne giver jer både planen og overblikket, så arbejdet holder op med at være en løs bekymring.
En stor organisation betyder meget at holde styr på: mange aktiver, mange leverandører, mange bevægelige dele. NIS2 vil have dem kortlagt og vurderet, og i .legal sker det ved siden af kontrollerne, ikke i et separat regneark.
Ledelsen bliver også spurgt om NIS2, og den kan holdes ansvarlig, så presset lander hos jer. Det er en del lettere, når status er rigtig og altid ved hånden.
.legal stiller rammeværkerne, kontrollerne og værktøjerne op, så hele billedet er let at overskue og handle på. Den bestemmer ikke jeres compliance for jer.
En basispakke bygget på artikel 21-foranstaltningerne, med NIS2-loven, energibekendtgørelsen (bek. 260), CER og telesikkerhedsloven aktiveret ved siden af for de krav, der gælder for jer.
Aktivér NIS2, og en simuleret score viser, hvor langt jeres ISO 27001-evidens allerede bringer jer, før I laver noget nyt.
Kortlæg de kritiske aktiver og de leverandører, NIS2 tager i scope, samme sted som de kontroller, de føder.
Vurdér aktiver, processer og leverandører op mod NIS2's forventninger, med udgangspunkt i det, I har kortlagt, ikke et blankt skema.
Hold jeres IT-sikkerheds- og cyberpolitikker, og registrér hændelser, op mod de kontroller, der kræver dem.
Nå alle kollegaer med træning og videnstjek på audit-motoren, og dokumentér at de har gennemført.
Direktivet, de nationale regler, og det ISO-arbejde, de bygger på.
NIS2
En basispakke på direktivets artikel 21-foranstaltninger, med de danske nationale og sektorspecifikke regler (NIS2-loven, energibekendtgørelsen, CER, telesikkerhed) aktiveret ved siden af.
ISO 27001
De Annex A-kontroller, basis-NIS2-pakken bygger på, prædefineret og mappet til den samme evidens, så det ISO-arbejde, I har lavet, dukker op som NIS2-parathed.
Driv jeres ISMS, lev op til NIS2 og ISO 27001, og se jeres parathed på tværs af begge fra ét fælles sæt evidens.
Udforsk InformationssikkerhedKortlæg og vurdér de leverandører, NIS2 tager i scope, og kør awareness-træning på audit-motoren.
Udforsk LeverandørstyringKør flere rammeværk sideløbende — NIS2-direktivet, ISO 27001 og NIS2 – Energi — hvor hvert rammeværk beholder sin egen struktur oven på ét fælles sæt evidens.
Udforsk Frameworksvirksomheder
brugere
kontrakter
behandlingsaktiviteter
Bech-Bruun
Mikkel Friis Rossa (Partner)
Fenerum
Rasmus Boutrup (Financial Controller)
Lægeforeningen
Michael Berner (Advokat)
Molecule Consultancy
Nanna Rodian Christensen ( HR & Operational Manager)
Plum Safety
Ulrik Dueholm Beckmann (QC, CM og ESG Lead)
Bech-Bruun
Mikkel Friis Rossa (Partner)
Fenerum
Rasmus Boutrup (Financial Controller)
Lægeforeningen
Michael Berner (Advokat)
Molecule Consultancy
Nanna Rodian Christensen ( HR & Operational Manager)
Plum Safety
Ulrik Dueholm Beckmann (QC, CM og ESG Lead)
Novicell
Julie Oxenvad (Legal Consultant)
Axel Kaufmann ApS
Julie Lundkvist Andreasen (Jurist og kundeservicechef)
DMJX
Kaspar Rocholz (GDPR-koordinator)
Min By Media
Tinna Schultz (HR-chef)
NRGi
Mette Mühlendorph (Compliace Specialist)
Novicell
Julie Oxenvad (Legal Consultant)
Axel Kaufmann ApS
Julie Lundkvist Andreasen (Jurist og kundeservicechef)
DMJX
Kaspar Rocholz (GDPR-koordinator)
Min By Media
Tinna Schultz (HR-chef)
NRGi
Mette Mühlendorph (Compliace Specialist)
Ja, rigtig meget. Basis-NIS2-pakken er bygget på artikel 21-foranstaltningerne, som overlapper kraftigt med ISO 27001. Slå NIS2 til, og en simuleret score viser, hvor langt jeres ISO-evidens allerede bringer jer, før I laver noget nyt.
Hvad ISO 27001-certificering indebærerJa. En basispakke afspejler direktivet for bred EU-dækning, og I aktiverer de danske rammeværk ved siden af: NIS2-loven, energibekendtgørelsen (bekendtgørelse 260), CER og telesikkerhedsloven. Andre nationale rammeværk kan tilføjes på forespørgsel.
Hvad CER-direktivet dækkerAlle rammeværk deler ét katalog af evidensopgaver. Platformen kigger på den dokumentation, I har indsamlet til ISO 27001, og viser, hvad den allerede opfylder i NIS2, selv før I aktivt har arbejdet på det.
Nej. Den stiller rammeværkerne og kontrollerne op, så I kan overskue dem, og den lader jer aktivere de nationale og sektorspecifikke regler, der passer til jer, men scope-beslutningen er jeres. Den fortolker ikke loven for jer.
Ja. I kortlægger jeres kritiske aktiver, processer og leverandører og vurderer så deres risiko i en NIS2-kontekst, med udgangspunkt i det, I har kortlagt, ikke et blankt skema. Risikoarbejdet hænger sammen med kontrollerne og evidensen.
Hvordan risikovurdering fungerer i ISO 27001Begge dele ligger i den samme platform. I kortlægger og vurderer de leverandører, NIS2 tager i scope, og I kører awareness-træning og videnstjek på audit-motoren, så I kan dokumentere, at jeres folk er med.
Hvad forsyningskædesikkerhed kræverJa. Evidensen er fælles nedenunder, men hvert rammeværk beholder sin egen struktur, så I fremlægger en ISO 27001-revision på ISO's præmisser og viser NIS2 på NIS2's.
Hvad en intern ISO 27001-audit dækkerNej. Den giver jer skinnerne: rammeværkerne, mappingen og værktøjerne til at kortlægge aktiver, vurdere risiko og indsamle evidens. I bestemmer stadig jeres scope og skriver selv jeres dokumentation.
Spørg Johannes direkte, han giver de fleste af vores demoer personligt
Book ham her
Info
.legal A/S
hello@dotlegal.com
+45 7027 0127
CVR: 40888888
Support
support@dotlegal.com
+45 7027 0127
Brug for hjælp?
Lad mig hjælpe jer i gang
.legal er ikke en advokatvirksomhed og er derfor ikke under tilsyn af Advokatrådet.