NIS2 Egenvurdering

Kartlegg din virksomhets sikkerhetsstatus mot alle 10 kravområdene i NIS2-direktivet. Få en modenhetsscore med trafikklysindikator for hvert område.

56 spørsmål ~15 minutter
Risikoanalyse og informasjonssikkerhetspolicy
Art. 21(2)(a)

Virksomheten skal ha retningslinjer for risikoanalyse og overordnet informasjonssikkerhet. Dette er grunnlaget for alle andre tiltak — uten risikostyring bygger man i blinde.

0 av 6 besvart
Hendelseshåndtering
Art. 21(2)(b)

Virksomheten skal kunne oppdage, håndtere og rapportere sikkerhetshendelser. NIS2 har strenge krav til varslingsfrister (24 timer for tidlig varsel, 72 timer for full rapport).

0 av 6 besvart
Driftskontinuitet og krisehåndtering
Art. 21(2)(c)

Virksomheten skal kunne opprettholde eller raskt gjenopprette kritiske tjenester ved alvorlige hendelser. Inkluderer backup-rutiner, disaster recovery og kriseplaner.

0 av 6 besvart
Forsyningskjedesikkerhet
Art. 21(2)(d)

Virksomheten skal vurdere og håndtere sikkerhetsrisiko fra leverandører og samarbeidspartnere. Angrep gjennom leverandørkjeden (supply chain attacks) er blant de mest økende truslene.

0 av 5 besvart
Sikkerhet i anskaffelse, utvikling og vedlikehold av IKT
Art. 21(2)(e)

Sikkerhet skal ivaretas gjennom hele livssyklusen til IT-systemer — fra innkjøp og utvikling til drift og avvikling. Inkluderer sårbarhetshåndtering.

0 av 6 besvart
Vurdering av sikkerhetstiltakenes effektivitet
Art. 21(2)(f)

Virksomheten skal ha prosesser for å evaluere om sikkerhetstiltakene faktisk virker. Det handler om å måle, teste og forbedre — ikke bare "sett og glem."

0 av 5 besvart
Grunnleggende cyberhygiene og opplæring
Art. 21(2)(g)

Ansatte er ofte det svakeste leddet. NIS2 krever grunnleggende cyberhygiene-praksis og regelmessig opplæring for alle, inkludert ledelsen.

0 av 6 besvart
Kryptografi og kryptering
Art. 21(2)(h)

Virksomheten skal ha retningslinjer for bruk av kryptografi, inkludert kryptering av data under overføring og lagring der det er hensiktsmessig.

0 av 5 besvart
Personellsikkerhet, tilgangskontroll og verdihåndtering
Art. 21(2)(i)

Hvem har tilgang til hva — og er tilgangene hensiktsmessige? Inkluderer personellsikkerhet, tilgangsstyring, og håndtering av virksomhetens verdier.

0 av 6 besvart
Flerfaktor-autentisering og sikret kommunikasjon
Art. 21(2)(j)

Bruk av flerfaktor-autentisering (MFA), sikret kommunikasjon, og sikret nødkommunikasjon. Dette er det mest konkrete tekniske kravet i NIS2.

0 av 5 besvart
Fyrvakt

NIS2 egenvurdering for norske virksomheter

© 2026 Fyrvakt. Alle rettigheter forbeholdt.

Laget i Norge