Checklista NIS2: 9 steg för din verksamhet
Gå igenom stegen nedan internt. För varje punkt där svaret är osäkert eller nej finns ett tydligt nästa steg i CompliancePilot.
- Omfattning: har ni bedömt om verksamheten omfattas av NIS2 eller cybersäkerhetslagen, och dokumenterat bedömningen?
- Ledning och ansvar: är roller utsedda, har ledningen godkänt åtgärderna och genomgått utbildning?
- Riskhantering: finns en aktuell riskanalys som ledningen har tagit del av och som styr prioriteringen?
- Incidentberedskap: finns en dokumenterad incidentprocess med rapporteringsväg och kända tidsfrister (24 h, 72 h, slutrapport)?
- Kontinuitet och backup: finns backup, återstartsplan och bevis på att återläsning faktiskt testats?
- Leverantörer och tredjepartsrisk: vet ni vilka leverantörer som kan påverka driften, och har de bedömts?
- Åtkomst, cyberhygien och utbildning: MFA, behörighetsstyrning, patchning och återkommande utbildning?
- Dokumentation och evidence: finns policyer, rutiner och bevis kopplade till respektive kontroll?
- Uppföljning och åtgärdsplan: har identifierade brister ägare, datum och en uppföljning som faktiskt sker?
Bedöm omfattningTidsfrister vid incidentLeverantörssäkerhetLedningens ansvar
