For hvert begreb ser du termen fra den nationale lov, et ordret citat fra lovteksten og den præcise bestemmelse. Hvert citat stammer fra vores juridiske vidensbase og henviser til den officielle kilde.
Risikostyring
Term i loven: foranstaltninger til styring af cybersikkerhedsrisici
Bestemmelse: NIS2-loven, § 6
oldelse af net- og informationssystemer, herunder håndtering og offentliggørelse af sårbarheder. 6) Politikker og procedurer til vurdering af effektiviteten af foranstaltninger til styring af cybersikkerhedsrisici. 7) Grundlæggende cyberhygiejnepraksisser og cybersikkerhedsuddannelse. 8) Politikker og procedurer vedrørende brug af kryptografi og, hvor det er relevant, kr
Se den officielle kilde
Underretning om hændelser
Term i loven: underretning
Bestemmelse: NIS2-loven, § 12
§ 12. Væsentlige og vigtige enheder skal underrette den relevante kompetente myndighed og Computer Security Incident Response Team (CSIRT) om enhver væsentlig hændelse. En underretning skal indeholde oplysninger
Se den officielle kilde
Væsentlige og vigtige enheder
Term i loven: væsentlige enheder / vigtige enheder
Bestemmelse: NIS2-loven, § 4
§ 4. Enheder af en type, som er omfattet af lovens bilag 1, anses for at være væsentlige enheder, hvis enheden opfylder en af følgende betingelser, jf. dog stk. 2 og 3: 1) Enheden beskæftiger 250 personer eller derover. 2) Enheden har en årlig omsætning på
Se den officielle kilde
Forsyningskædesikkerhed
Term i loven: forsyningskædesikkerhed
Bestemmelse: NIS2-loven, § 6
g informationssystemsikkerhed. 2) Håndtering af hændelser. 3) Driftskontinuitet, herunder backupstyring og reetablering efter en katastrofe og krisestyring. 4) Forsyningskædesikkerhed, herunder sikkerhedsrelaterede aspekter vedrørende forholdene mellem den enkelte enhed og dens direkte leverandører eller tjenesteudbydere. 5) Sikkerhed i forb
Se den officielle kilde
Ledelsesorgan
Term i loven: ledelsesorgan
Bestemmelse: NIS2-loven, § 7
§ 7. De foranstaltninger, som en væsentlig eller vigtig enhed træffer på baggrund af § 6, stk. 1 og 2, og regler fastsat i medfør af § 6, stk. 3, skal være godkendt af enhedens ledelsesorgan. Ledelsesorganet fører tilsyn med foranstaltningernes gennemførelse. Stk. 2. Medlemmerne af en væsentlig eller vigtig enheds ledelsesorgan skal deltage i relev
Se den officielle kilde
Tilsyn
Term i loven: kompetente myndighed
Bestemmelse: NIS2-loven, § 12
§ 12. Væsentlige og vigtige enheder skal underrette den relevante kompetente myndighed og Computer Security Incident Response Team (CSIRT) om enhver væsentlig hændelse. En underretning skal indeholde oplysninger, der gør det muligt at fastslå eve
Se den officielle kilde
Overensstemmelsesvurdering
Term i loven: vurdering af effektiviteten af foranstaltninger
Bestemmelse: NIS2-loven, § 6
vervelse, udvikling og vedligeholdelse af net- og informationssystemer, herunder håndtering og offentliggørelse af sårbarheder. 6) Politikker og procedurer til vurdering af effektiviteten af foranstaltninger til styring af cybersikkerhedsrisici. 7) Grundlæggende cyberhygiejnepraksisser og cybersikkerhedsuddannelse. 8) Politikker og procedurer vedrø
Se den officielle kilde
Uddannelse
Term i loven: cybersikkerhedsuddannelse
Bestemmelse: NIS2-loven, § 6
Politikker og procedurer til vurdering af effektiviteten af foranstaltninger til styring af cybersikkerhedsrisici. 7) Grundlæggende cyberhygiejnepraksisser og cybersikkerhedsuddannelse. 8) Politikker og procedurer vedrørende brug af kryptografi og, hvor det er relevant, kryptering. 9) Personalesikkerhed, adgangskontrolpolitikker og forvaltnin
Se den officielle kilde