Netdk · Lokal IT-partner siden 2005
NIS2 rådgivning til danske SMV'er

NIS2-rådgivning til danske SMV'er — fra risikovurdering til dokumentation

Den danske NIS2-lov trådte i kraft 1. juli 2025. Vi guider jer skridtvis gennem compliance — på dansk, til SMV-budget, med fast pris pr. trin. Ingen overraskelser, ingen 200-siders rapporter I aldrig læser.

✓ D-mærket leverandør siden 2023 ✓ Fast pris pr. trin ✓ NIS2-modul-baseret framework ✓ EU-data & dansk konsulent
Start med gratis NIS2-tjek Book 15 min

Er I omfattet af NIS2?

Hovedreglen er enkel — men forsyningskæden fanger mange SMV'er, der ellers troede de var fritaget. Tre hurtige tjek:

1

Over 50 ansatte ELLER over 10 mio. EUR omsætning

Klassisk SMV-tærskel. Hvis I rammer én af dem — og er i en omfattet sektor — er I direkte omfattet af NIS2.

2

I en omfattet NIS2-sektor

IT-tjenester, transport, produktion, sundhed, energi, vand, affald, digital infrastruktur, post — listen er bred. Visse kritiske tjenester er omfattet uanset størrelse.

3

Leverandør til en NIS2-virksomhed

Den der fanger flest: NIS2-virksomheder skal vurdere deres forsyningskæde. Selvom I ikke er omfattet direkte, vil jeres kunder kræve NIS2-niveau dokumentation.

I tvivl? Vores blog gennemgår kriterierne i detaljer: NIS2 for danske SMV'er — hvem er omfattet?. Eller spring direkte til en konkret afklaring nedenfor.

Hvad får I af os i NIS2-rådgivning?

Vi pakker NIS2-rådgivning som fire konkrete trin med fast leverance og fast pris pr. trin. I bestemmer hvor langt I går — og kan stoppe efter trin 2 hvis I selv vil køre implementeringen.

Trin 1 · Uge 1-2

Risikovurdering

  • Kortlægning af kritiske assets
  • Ekstern domæne- og portscanning
  • M365-tenant audit
  • Trussels- og sårbarhedsbillede
  • Dokumenteret risikoregister
Trin 2 · Uge 2-3

Gap-analyse

  • Mod NIS2's 10 sikkerhedsforanstaltninger
  • Sammenholdning mod D-mærket-baseline
  • Modenhedsscore pr. område
  • Liste over konkrete gaps
  • Skriftlig rapport på dansk
Trin 3 · Uge 3-4

Handlingsplan

  • Prioriteret to-do efter risiko
  • Ansvarlige pr. opgave
  • Deadlines & budget-estimater
  • "Quick wins" markeret tydeligt
  • Ledelses-præsentation inkluderet
Trin 4 · Løbende

Compliance-dokumentation

  • Kvartalsrapport audit-klar
  • Politikker holdes opdaterede
  • NIS2-modulet hos D-mærket vedligeholdt
  • Hændelses-log & rapportering
  • Inkluderet i Pro/Enterprise-pakke

Hvad det koster

Tre modeller — afhængigt af hvor langt I selv vil køre implementeringen. Alle priser er ex moms og uden binding. Engangs-leverancer faktureres ved leveret rapport.

Engangs-vurdering
15.000-25.000kr
Trin 1 + Trin 2: risikovurdering og gap-analyse. I får at vide hvor I står — og hvad der mangler.
  • Komplet risikovurdering
  • Gap-analyse mod NIS2
  • D-mærket-baseline check
  • Skriftlig rapport på dansk
  • 1 times gennemgang med ledelsen
Book afklaring
Løbende via Pro-pakke
1.999kr/md
Trin 4 som abonnement: løbende NIS2-dokumentation der holder jer audit-klar året rundt.
  • NIS2-dokumentation vedligeholdt
  • Kvartalsrapport audit-klar
  • Månedlig sikkerhedsscanning
  • M365-hærdning & logging
  • Politik-opdateringer
  • Ingen binding
Se Pro-pakken

Pris afhænger af antal medarbejdere, M365-størrelse og evt. on-prem-systemer. Fast pris bekræftes efter en 30 min. afklaring — uden binding.

Konsekvens hvis I ikke handler

Ingen skæmmeretorik — bare det der faktisk står i lovgivningen og det vi ser i markedet. NIS2 er ikke "endnu en GDPR-bekymring" — den har tænder, og forsørgningskæden gør at den også rammer SMV'er der ikke er omfattet direkte.

10 mio. EUR

Bøder op til

10 mio. EUR eller 2% af global omsætning — alt efter hvad der er højest — for væsentlige enheder. Vigtige enheder har lavere lofter (7 mio. EUR / 1,4%), men det er stadig alødegivere.

Personligt

Ansvar på ledelsen

NIS2 pålægger personligt ansvar på bestyrelse og direktion. Ledelsen skal godkende sikkerhedsforanstaltningerne og kan holdes individuelt ansvarlig hvis virksomheden ikke lever op til kravene.

Tab af kunder

Forsyningskæde-effekt

NIS2-virksomheder skal vurdere deres leverandører. Hvis I ikke kan dokumentere et passende sikkerhedsniveau, mister I udbud — eller eksisterende kunder. Det rammer SMV'er hårdest.

Kilde: D-mærket.dk + NIS2-loven (LOV nr. 633 af 11/06/2024), trådt i kraft 1. juli 2025.

Hvem er omfattet af NIS2 i Danmark?

NIS2 skelner mellem "væsentlige" enheder (højeste bøder, strengeste tilsyn) og "vigtige" enheder (lavere bøder, lettere tilsyn). Begge kategorier har samme tekniske krav. Eksempler på sektorer hvor danske SMV'er typisk fanges:

Sektor
Eksempler
Kategori
Digital infrastruktur
DNS-udbydere, datacentre, cloud-leverandører, content delivery networks
VÆSENTLIG
Energi & forsyning
El, gas, fjernvarme, olie, brint, vandselskaber
VÆSENTLIG
Sundhed
Hospitaler, klinikker, medicinalproducenter, medicinsk udstyr
VÆSENTLIG
Transport
Lufthavne, havne, jernbane, transportvirksomheder, logistik
VÆSENTLIG
IT-tjenester (MSP)
Managed service providers, managed security service providers, IT-konsulenthuse
VIGTIG
Produktion
Fødevarer, kemikalier, medicinsk udstyr, køretøjer, maskiner
VIGTIG
Affald & spildevand
Affaldsbehandling, spildevandsanlæg, genvinding
VIGTIG
Post & kurer
Postvirksomheder, pakkeleverandører, ekspres-tjenester
VIGTIG

Listen er ikke udtømmende. Over 6.000 danske virksomheder vurderes omfattet — op fra ca. 1.000 under det gamle NIS-direktiv. Er I i tvivl, så starter en NIS2-rådgivning altid med en konkret afklaring af om I er omfattet (og som hvad).

Spørgsmål om NIS2-rådgivning

De seks spørgsmål vi oftest får fra danske SMV'er når de overvejer NIS2-rådgivning. Mangler I et svar? Ring på 70 23 57 70.

Start med et gratis NIS2-tjek

Indtast jeres domæne og få en hurtig sikkerheds-baseline der peger på de mest oplagte NIS2-gaps — uden installation, uden formular, uden binding. Bagefter taler vi om hvad der giver mening for jer.

Eller ring direkte: 70 23 57 70 · Man-fre 08:00-16:00 · Læs om Netdk