NIS2-compliance &
sikkerhedsdrift

Vi udruller, konfigurerer og driver sikkerhedsplatformen — fra sårbarhedsscanning til compliance-rapportering. AI-drevet automatisering holder jer beskyttet døgnet rundt. Vores team er klar, når I har brug for os.

6.000+
Virksomheder i NIS2-scope
1. kvartal 2026
Tilsyn i gang
24/7
Platformen altid tilgængelig

NIS2 er dansk lov. Her er hvad det betyder for jer.

Siden 1. juli 2025 er NIS2 dansk lov — formelt Lov om foranstaltninger til sikring af et højt cybersikkerhedsniveau (LOV nr 434). Registrering på Virk.dk lukkede 1. oktober 2025. Tilsyn fra SAMSIK og sektormyndigheder er i gang.

Kravene er konkrete: implementer risikostyringsforanstaltninger, der er proportionale med jeres risikoprofil, rapporter væsentlige hændelser inden 24 timer (fuld rapport inden 72, endelig inden 30 dage), håndter forsyningskædesikkerhed og vedligehold dokumenteret evidens for compliance. Ledelsen er personligt ansvarlig i henhold til lovens § 6.

Trusselsbilledet understreger hvorfor. CFCS vurderer truslen fra cyberkriminalitet og cyberspionage mod Danmark som MEGET HØJ. Statssponsoreret aktivitet rettet mod nordisk infrastruktur fortsætter med at stige. Det er fakta, ikke prognoser — og det er præcis de risici, NIS2 er designet til at adressere.

Vi udruller og konfigurerer platformen for jer og tilpasser vores involvering til jeres behov — fra opsætning og oplæring til fuldt managed drift.

Energi Vand & spildevand Sundhed Transport Digital infrastruktur Produktion Fødevarer Offentlig forvaltning Finansiel sektor

Hvad NIS2 kræver

Risikostyringsforanstaltninger — Tekniske, operationelle og organisatoriske kontroller, der er proportionale med jeres risikoprofil

Hændelsesrapportering — Tidlig varsling inden 24 timer, fuld hændelsesrapport inden 72 timer, endelig rapport inden én måned

Forsyningskædesikkerhed — Vurder og håndter risici fra leverandører og tjenesteudbydere

Dokumenteret evidens — Påvis compliance med revisionsparate dokumenter og evidensspor

Ledelsesansvar — Personligt erstatningsansvar for grov uagtsomhed i sikkerhedsledelse (Art. 20)

Bøder ved manglende overholdelse: Op til €10 mio. eller 2 % af den globale omsætning for væsentlige enheder. Op til €7 mio. eller 1,4 % for vigtige enheder.

Den komplette sikkerhedsdrifts-stak

Fra trusselsdetektion til compliance-rapportering. Vi udruller og konfigurerer det hele — I vælger, hvor meget løbende drift I har brug for fra os.

AI-drevet trusselsdetektion

Alarmer fra CheckMK, Wazuh og andre kilder indsamles og analyseres af AI. Alvorlighedsvurdering, afhælpningsforslag og MFA-godkendt eksekvering — med fuldt auditspor.

Netværksopdagelse & scanning

Automatiseret angrebsoverfladekortlægning med Nmap. Kontinuerlig scanning med OpenVAS, ZAProxy og Nuclei. Fund spores over tid med prioriteret afhælpningsvejledning.

Sikkerhedshærdning

Evaluer systemer mod CIS Benchmarks, NIST CSF 2.0, ISO 27001 Annex A og PCI DSS. Følg modenhedsudviklingen fra baseline til optimeret.

Infrastrukturautomatisering

Git-synkroniserede playbooks til Linux og Windows. Planlagt eksekvering, tag-baseret målretning, realtidsovervågning — alt GPG-signeret og fuldt reviderbart.

NIS2-compliance-styring

Artikel-for-artikel-sporing mappet til NIST CSF og ISO 27001. Automatiseret gap-analyse, løbende indsamling af evidens og eksportklare revisionsrapporter.

Samlet overvågning

Ét samlet overblik på tværs af jeres CheckMK-instanser. Alarmkorrelation, ad-hoc- undersøgelsesforespørgsler og hændelsesdrevet eskalering på hele jeres infrastruktur.

Fra nul til revisionsklar

En struktureret tilgang til NIS2-compliance, der integreres i jeres daglige drift — ikke et engangsprojekt, der samler støv.

Artikel-for-artikel-sporing

Map jeres kontroller direkte til NIS2-artiklerne 20–23. Se præcis, hvor I står på hvert krav.

Automatiseret evidensindsamling

Agenter indsamler løbende compliance-data fra jeres infrastruktur. Evidens er altid aktuel, aldrig forældet.

AI-drevet gap-analyse

Identificer afvigelser mellem jeres nuværende sikkerhedsniveau og NIS2-kravene. Få prioriterede anbefalinger til afhælpning.

Eksportklare rapporter

Generer revisionsklare compliance-rapporter til jeres sektormyndighed. Formateret, komplet og understøttet af evidens.

Rammeværks-mapping

Krydsreferer NIS2-krav med NIST CSF, ISO 27001 og CIS-kontroller. Én vurdering, flere rammeværker.

Kontinuerlig compliance

Ikke en engangs-afkrydsning. Vi overvåger og vedligeholder løbende jeres compliance-niveau, efterhånden som infrastrukturen udvikler sig.

Mapper til branchestandarder

NIS2 ISO 27001 ISAE 3402 NIST CSF 2.0 CIS Benchmarks DORA

Hvert forløb starter med udrulning

Vi håndterer opsætning og konfiguration på alle planer. Derfra vælger I, hvor meget løbende support I har brug for — fra selvbetjening til fuldt managed.

1

Vi udruller & konfigurerer

Vi installerer agenter på tværs af jeres infrastruktur — Linux, Windows eller færdige OVA-appliances. Scannere, integrationer og politikker konfigureret til jeres miljø.

2

Opdagelse & baseline

Netværksopdagelse, sårbarhedsscanning og sikkerhedshærdningsvurderinger kører automatisk. I får et komplet billede af jeres infrastruktur og compliance-niveau.

3

Drift & skalering

AI-drevet automatisering overvåger og reagerer døgnet rundt. Jeres team har fuld adgang til dashboardet. Opskaler vores involvering, når behovet vokser.

Enterprise-platform, operationel enkelhed

Bygget til sikkerhed, reviderbarhed og gennemsigtighed. I har altid fuldt overblik over, hvad platformen gør.

AI-analyse

Claude- og GPT-integration til alarmanalyse, playbook-forklaring og compliance-anbefalinger.

MFA-godkendte handlinger

Afhælpningshandlinger kræver Duo MFA-godkendelse. Ingen automatiserede ændringer sker uden menneskelig bekræftelse.

GPG-signerede playbooks

Hver playbook er kryptografisk signeret før eksekvering. Agenter verificerer signaturer — manipulerede payloads afvises.

1Password-integration

Credentials styret via 1Password Connect. Ingen hemmeligheder i konfigurationsfiler eller miljøvariabler.

Rollebaseret adgangsstyring

Microsoft Entra ID-integration med 15+ granulære rettighedskategorier. Læs, Skriv og Admin per ressourcetype.

Git-baseret konfiguration

Playbooks og sikkerhedspolitikker synkroniseret fra GitHub eller GitLab. Versionsstyret, gennemskueligt, reviderbart.

Cloud, on-premise eller begge dele

Vi udruller der, hvor jeres infrastruktur lever. Cloud, on-premise eller begge dele — inkluderet på alle planer.

Cloud

Dashboard og API kører på Cloudflares globale edge-netværk. Ingen infrastruktur at vedligeholde, automatisk skalering, indbygget DDoS-beskyttelse.

  • Global edge-udrulning (Cloudflare Workers)
  • D1-database med automatiske backups
  • Zero-trust-netværk via Cloudflare Tunnels
  • Automatisk TLS og DNS-håndtering

Hybrid / On-premise

Færdige OVA-appliances udrulles til VMware ESXi på få minutter. Bygget til miljøer, der kræver on-premise scanning eller air-gapped drift.

  • OVA-appliances (Operations, Security, Infrastructure)
  • Understøttelse af air-gapped miljøer
  • Forinstallerede scannere (OpenVAS, Nmap, Nuclei, ZAProxy)
  • Automatisk registrering og sikker nøgleudveksling
100 %
Opsætning inkluderet
18
NIS2-sektorer dækket
4
Scannertyper integreret
24/7
AI-drevet analyse

Managed security, gennemsigtige priser

Alle planer inkluderer fuld platformadgang, agent-udrulning og vores team, der driver jeres sikkerhedsdrift. Vælg det omfang, der passer.

Essentials

Vi udruller og konfigurerer platformen. Jeres team driver den i dagligdagen med vores support.

  • Fuld udrulning & konfiguration
  • Alarmovervågning & AI-analyse
  • Op til 10 agenter
  • Grundlæggende hærdnings-benchmarks
  • 24/7 platformadgang
  • E-mail-support

Enterprise

Fuldt managed drift. Vi driver jeres sikkerhedsprogram fra start til slut med dedikerede ressourcer.

  • Alt i Professional
  • Ubegrænset antal agenter
  • On-premise OVA-appliances
  • Understøttelse af air-gapped udrulning
  • Eget branding & white-labelling
  • Dedikeret kundeansvarlig
  • SLA-baseret support

Se hvordan det fungerer i jeres miljø

Book et 30-minutters møde. Vi gennemgår jeres infrastruktur, drøfter jeres compliance-krav og viser jer platformen.