NIS2 · Danmark

NIS2-loven — Lov nr. 434 af 6. maj 2025

Tjek på tre minutter, om NIS2 gælder for dig

NIS2-compliance i Danmark — klarhed på tre minutter

NIS2-dokumenter til 24 lande — baseret på hvert lands egen lov

24lande
21sprog
5dokumenter
2 490 EURpakke

Vejen: gratis tjek → dit første dokument for 19 € → den komplette dokumentationspakke.

Start testen Dit første NIS2-dokument — 19 €

En virksomhedsspecifik risikostyringspolitik baseret på dit lands lovgivning — engangsbetaling, med konto og levende dokumentationsprofil.

Levering: typisk 60 minutter. Hvis kvalitetskontrollen kræver en yderligere gennemgang, giver vi dig besked på e-mail og leverer senest inden for 24 timer.

Direkte fra loven

§ 4. Enheder af en type, som er omfattet af lovens bilag 1, anses for at være væsentlige enheder, hvis enheden opfylder en af følgende betingelser, jf. dog stk. 2 og 3: 1) Enheden beskæftiger 250 personer eller derover. 2) Enheden har en årlig omsætning på over 50 mio. euro og en årlig samlet balance på over 43 mio. euro. Stk. 2. Kommuner og regioner anses som væsentlige enheder, såfremt de med et kommercielt formål udfører opgaver som udbydere af offentlige elektroniske kommunikationsnet eller udbydere af offentligt tilgængelige elektroniske kommunikationstjenester og opfylder mindst en af følgende betingelser: 1) Enheden beskæftiger 50 personer eller derover. 2) Enheden har en årlig omsætning på over 10 mio. euro og en årlig samlet balance på over 10 mio. euro. Stk. 3. Uanset deres størrelse anses følgende enheder for at være væsentlige enheder: 1) Kvalificerede tillidstjenesteudbydere og topdomæneadministratorer samt DNS-tjenesteudbydere. 2) Offentlige forvaltningsenheder under den centrale forvaltning. 3) Enheder, der er identificeret som kritiske enheder i henhold til CER-loven. 4) Enheder, der er blevet identificeret som operatører af væsentlige tjenester i overensstemmelse med Europa- Parlamentets og Rådets direktiv (EU) 2016/1148 af 6. juli 2016 om foranstaltninger, der skal sikre et højt fælles sikkerhedsniveau for net- og informationssystemer i hele Unionen (NIS I-direktivet), jf. dog § 5, stk. 2. 5) Øvrige enheder af en type, som er omfattet af lovens bilag 1 eller 2, hvor mindst en af følgende betingelser er opfyldt, jf. dog § 5, stk. 2: a) Enheden er den eneste udbyder i Danmark af en tjeneste, der er væsentlig for opretholdelsen af kritiske samfundsmæssige eller økonomiske aktiviteter. b) En forstyrrelse af den tjeneste, som enheden leverer, vil kunne have væsentlig indvirkning på den offentlige sikkerhed eller folkesundheden. c) En forstyrrelse af den tjeneste, som enheden leverer, vil kunne medføre en væsentlig systemisk risi- Nr. 434. ko, navnlig for sektorer, hvor en sådan forstyrrelse kan have en grænseoverskridende virkning. d) Enheden er kritisk på grund af sin specifikke betydning på nationalt eller regionalt plan for den pågældende sektor eller type af tjeneste eller for andre indbyrdes afhængige sektorer i Danmark. Stk. 4. Vedkommende minister kan efter forhandling med ministeren for samfundssikkerhed og beredskab fastsætte nærmere regler om, hvornår enheder er omfattet af stk. 3, nr. 5. Vigtige enheder

NIS2-loven § 4

Teksten stammer fra landets officielle, gældende lov — ordret, ikke omskrevet.

Kompetent myndighed

Kompetent myndighed og underretningspligt (kompetent myndighed, CSIRT — NIS2-loven § 12, § 13)

NIS2-loven § 13

Oplysningerne om myndigheden stammer fra landets officielle, gældende lov: https://www.retsinformation.dk/eli/lta/2025/434

Start testen — indtast dine oplysninger

Resultatet med begrundelse vises umiddelbart efter besvarelsen. Vi bruger kun dine oplysninger til at levere NIS2-tjenesten.

Tjek på tre minutter, om NIS2 gælder for dig

NIS2-dokumentpakken er normalt klar inden for en time efter betaling — vi giver dig besked, når den er klar.

Vedligeholdelse (månedlig) — re-sign af dokumenter efter gældende ret

Vælg din pakke:

BASIS

2 490 EUR

Pakken omfatter:

  • Politik for styring af cybersikkerhedsrisici
  • Plan for håndtering af hændelser
  • Forretningskontinuitetsplan
  • Politik for forsyningskædesikkerhed
  • Erklæring om ledelsesorganets ansvar og uddannelsesplan
  • Udfyldningsguide i portalen

NIS2-dokumentpakken er normalt klar inden for en time efter betaling — vi giver dig besked, når den er klar.

ANBEFALET

3 090 EUR

Pakken omfatter:

  • Politik for styring af cybersikkerhedsrisici
  • Plan for håndtering af hændelser
  • Forretningskontinuitetsplan
  • Politik for forsyningskædesikkerhed
  • Erklæring om ledelsesorganets ansvar og uddannelsesplan
  • Udfyldningsguide i portalen
  • Teknisk NIS2-sikkerhedstjek
  • 12 måneders opdateringer

NIS2-dokumentpakken er normalt klar inden for en time efter betaling — vi giver dig besked, når den er klar.

Tjenester

Data på en EU-serverAl behandling sker på en server i Den Europæiske Union — intet forlader den.
Databeskyttelse gennem designSamtykke, retten til sletning og dataminimering er indbygget fra starten.

Hvad er NIS2, og hvem berører det i Danmark?

NIS2 er Den Europæiske Unions cybersikkerhedsdirektiv (EU) 2022/2555, gennemført i Danmark ved Lov nr. 434 af 6. maj 2025 (NIS2-loven). Det udvider forpligtelsernes anvendelsesområde betydeligt: energi, transport, sundhed, digital infrastruktur, fremstilling, fødevareindustri og mange andre sektorer skal gennemføre risikostyringsforanstaltninger og indberette hændelser til Den kompetente myndighed (statutarisk term, NIS2-loven §§ 12, 21-26) — Danmark anvender en decentral model: de kompetente myndigheder fører tilsyn på deres respektive sektorområder (ikke én central myndighed). De konkrete sektoransvarlige myndigheder er udpeget ved bekendtgørelse nr. 620 af 02.06.2025 (uden for selve NIS2-loven). Væsentlige hændelser underrettes til den relevante kompetente myndighed og CSIRT (§ 12) (den kompetente myndighed).

Fristerne er strenge: en væsentlig hændelse kræver en tidlig varsling inden for 24 timer, en fuld underretning inden for 72 timer og en endelig rapport inden for én måned. Manglende overholdelse kan koste en væsentlig enhed op til 10 millioner euro eller 2 % af den globale omsætning og en vigtig enhed op til 7 millioner euro eller 1,4 %.

Vores portal omsætter NIS2-kravene til praksis: den gratis afgrænsningstest viser, om NIS2 gælder for din virksomhed, og dokumentpakken genereres automatisk ud fra den gældende lovtekst i dit land. Start med testen — den tager tre minutter.

Hvor hurtigt får vi NIS2-dokumenterne?

Det gratis anvendelighedstjek tager cirka tre minutter. Den fulde NIS2-dokumentpakke er normalt klar inden for en time efter betaling — ikke i dage eller uger.

Den komplette NIS2-guide — Danmark

NIS2-direktivets gennemførelse pr. EU-land

NIS2-frister for hændelsesunderretning pr. EU-land

NIS2-risikostyringsforanstaltninger vs. ISO 27001, DORA og GDPR

NIS2-administrative bøder efter land

NIS2-uddannelsespligt for ledelsesorganer efter land

NIS2-ordliste over juridiske begreber

NIS2-sektorer — Danmark

NIS2-enhedskategorier — Danmark

Resultaterne er en vejledende vurdering, ikke juridisk rådgivning. Din virksomhed er selv ansvarlig for det endelige indhold af ethvert dokument.

NIS2 — komplet overblik over loven: Danmark

Hvad kræver NIS2 i Danmark?

I Danmark fastsættes NIS2-forpligtelserne i NIS2-loven; foranstaltningerne til styring af cybersikkerhedsrisici fremgår af § 6. Loven dækker 18 sektorer og inddeler enheder i følgende klasser: væsentlig enhed / vigtig enhed. Den tidlige varsling om en væsentlig hændelse skal indgives inden for 24 timer.

NIS2-sektorer — Danmark

Loven gælder for 18 sektorer, herunder: Energi, Transport, Bankvirksomhed, Finansielle markeds, Sundhed, Drikkevand.

Henvisning: NIS2-loven, Bilag 1, Bilag 2Se den officielle kilde

NIS2-sektorer — Danmark

NIS2-enhedskategorier — Danmark

  • væsentlig enhed (§ 4)
  • vigtig enhed (§ 5)
Enheder af en type, som er omfattet af lovens bilag 1, anses for at være væsentlige enheder, hvis enheden opfylder en af følgende betingelser, jf. dog stk. 2 og 3: 1) Enheden beskæftiger 250 personer eller derover. 2) Enheden har en årlig omsætning på over 50 mio. euro og en årlig samlet balance på over 43 mio. euro.

Henvisning: NIS2-loven, § 4Se den officielle kilde

NIS2-enhedskategorier — Danmark

Frister efter national lov: Danmark

  • Tidlig varsling: 24 timer tidlig varsling
  • Hændelsesunderretning: 72 timer hændelsesunderretning
  • Endelig rapport: 1 måned endelig rapport
senest inden for 24 timer efter at enheden har fået kendskab til den væsentlige hændelse. 2) En hændelsesunderretning, som skal ajourføre oplysningerne fra den tidlige varsling, jf. nr. 1, og give en indledende vurdering af den væsentlige hændelse, herunder dens alvor og indvirkning samt kompromitteringsindikatorerne,

Henvisning: NIS2-loven, § 13Se den officielle kilde

NIS2-frister for hændelsesunderretning pr. EU-land

Sikkerhedsforanstaltninger i landets egen lov: Danmark

Listen over sikkerhedsforpligtelser i den nationale lov indeholder 10 punkter.

sikkerhedsforanstaltninger

enheder anvender til deres operationer eller til at levere deres tjenester, og for at forhindre hændelser eller minimere deres indvirkning på modtagere af deres tjenester og på andre tjenester. Foranstaltningerne skal som minimum omfatte følgende:

Henvisning: NIS2-loven, § 6Se den officielle kilde

NIS2-risikostyringsforanstaltninger vs. ISO 27001, DORA og GDPR

Start det gratis anvendelsestjek

Se eksemplet Gratis prøvepakke, før du beslutter dig