Mange virksomheder opdager først NIS2 når der lander et spørgeskema fra deres største kunde. Gennemgangen her følger de punkter de spørgeskemaer oftest indeholder.
0 af 8 punkter besvaretSvarene gemmes i browseren
1. Har I en informationssikkerhedspolitik, som ledelsen har godkendt?
Kritisk
To til fire sider er nok. Det afgørende er at ledelsen har taget stilling og skrevet under.
2. Ved I hvilke systemer og data der ville gøre mest skade at miste?
Kritisk
3. Har I backup, og har I afprøvet at gendanne fra den?
Kritisk
En backup der aldrig er afprøvet er en antagelse, ikke en foranstaltning.
4. Har I en oversigt over hvilke leverandører der er kritiske for jeres drift?
Kritisk
Direktiv (EU) 2022/2555, art. 21, stk. 2, litra d
5. Er der sikkerhedskrav i aftalerne med de kritiske leverandører?
Vigtig
6. Ved medarbejderne hvem de skal kontakte ved mistanke om et sikkerhedsbrud?
Vigtig
Kontaktoplysningerne skal kunne findes uden adgang til systemerne.
7. Er der flerfaktorgodkendelse på adgang udefra?
Vigtig
8. Får medarbejderne løbende oplæring i sikkerhed?