CompliancePilot
Guide

NIS2-guide – från nuläge till er första NIS2-rapport

En praktisk vägledning i två delar: först kartlägger ni nuläget med enkla frågor internt, sedan strukturerar ni arbetet i CompliancePilot fram till ett läsbart rapportunderlag. Målet är inte att bli klar på en eftermiddag – utan att ha en bild ni kan ta med till nästa ledningsmöte.

Så använder ni guiden

Guiden är uppdelad i två delar. Den första gör ni själva internt, i valfri ordning. Den andra sker i CompliancePilot där svaren, dokumenten och bristerna hänger ihop.

Del 1 – Kartlägg nuläget internt

Innan verktyg och rapporter behöver ni en gemensam bild av var ni faktiskt står. Använd punkterna som samtalsunderlag internt.

  • Ta reda på om ni berörs direkt eller indirekt av NIS2.
  • Utse ansvariga roller för cybersäkerhet och NIS2-arbete.
  • Kartlägg IT-miljö och kritiska system.
  • Identifiera kritiska leverantörer och tredje parter.
  • Gå igenom era incidentrutiner i praktiken – inte bara på papper.

Del 2 – Strukturera arbetet i CompliancePilot

När nuläget är kartlagt tar CompliancePilot vid. Här kopplas svar, brister, dokumentation och uppföljning ihop så att arbetet blir spårbart över tid.

  • Bedöm nuvarande dokumentation av policyer och kontroller.
  • Gör en strukturerad gap-analys.
  • Identifiera brister och prioritera åtgärder.
  • Sammanställ ett läsbart rapportunderlag.
  • Följ upp löpande – inte bara vid ett tillfälle.

Ett par konkreta exempel

Exempel: Om ingen är utsedd som ansvarig blir det ofta första punkten på nästa ledningsmöte – inte en teknisk fråga. Exempel: Om backup finns men inte har återlästs på ett år är det inte ’backup saknas’ som är gapet, utan ’återläsning behöver testas och dokumenteras’.

En guide är en startpunkt – inte ett facit

Guiden hjälper er förstå vägen framåt. NIS2-arbetet kräver också att ni kan visa nuläge, ansvar, brister, åtgärder och dokumentation över tid – det är där strukturen behövs, inte i en engångsövning.

Från guide till er första NIS2-rapport

När del 1 och del 2 hänger ihop går det att sammanställa en första NIS2-rapport: vad ni har på plats, vad som pågår, vilka brister som väger tyngst och vem som äger nästa steg. Det är den rapporten som gör guiden konkret – och den som blir utgångspunkt för uppföljning framåt.

Informationen på denna sida är vägledande och ska inte ses som juridisk rådgivning. Krav och tolkningar kan variera beroende på verksamhet, bransch och tillämplig reglering.
FAQ

Vanliga frågor

Vad är en NIS2-guide?
En NIS2-guide hjälper företag att förstå vilka steg som ofta behövs för att komma igång med ansvar, risker, incidenter, leverantörer, dokumentation och uppföljning.
Räcker det med en guide för att bli klar?
Nej. En guide är en startpunkt. Företag behöver även samla svar, dokumentation, brister, åtgärder och rapportunderlag över tid.
Måste vi göra allt i del 1 innan vi börjar i CompliancePilot?
Nej. Del 1 och del 2 kan köras parallellt. Många börjar med bedömningen i CompliancePilot och fyller på nuläget under tiden.

Vill ni ta guiden vidare till ett rapportunderlag?

CompliancePilot strukturerar arbetet från kartläggning till er första NIS2-rapport. Underlag granskas av människa innan användning. Juridiska bedömningar ska göras av rätt juridisk eller compliance-kompetens.