Är din organisation redo för NIS2?
Ladda ner vår kostnadsfria checklista och ta reda på var ni står. Täcker de krav på identitets- och åtkomsthantering som de flesta företag missar.
Vad innehåller checklistan
- NIS2-krav mappade mot kontroller för identitetsstyrning
- Steg-för-steg-checklista för åtkomsthantering
- Mall för gapanalys för att bedöma din nuvarande uppsättning
- Tidslinjer och deadlines för NIS2-efterlevnad
- Specifika kontroller som kan automatiseras med Adcyma
Vad är NIS2 och varför spelar det roll?
NIS2 är EU-direktivet om nätverks- och informationssäkerhet. Det ersätter det ursprungliga NIS-direktivet och utvidgar omfattningen avsevärt — fler sektorer, strängare krav och verkliga påföljder vid bristande efterlevnad. Om ditt företag verkar inom EU eller levererar tjänster till EU-baserade organisationer påverkas du sannolikt.
Vilka påverkas
Företag i 18 sektorer inklusive IT-tjänster, sjukvård, energi, finans och digital infrastruktur. Gränsen är vanligtvis 50+ anställda eller 10M+ EUR i omsättning.
Viktiga deadlines
EU:s medlemsländer skulle införa NIS2 i nationell lagstiftning senast oktober 2024. Tidslinjerna för tillsyn varierar, men organisationer bör förbereda sig nu.
Påföljder
Böter på upp till 10 miljoner EUR eller 2% av global årsomsättning för väsentliga enheter. Ledningen kan hållas personligt ansvarig.
Vem bör ladda ner den här checklistan?
IT-chefer
Du hanterar användarkonton och åtkomst i Entra ID eller Active Directory och behöver förstå vad NIS2 innebär för ditt dagliga arbete.
CISO:er och säkerhetsansvariga
Du förbereder dig för NIS2-revisioner och behöver en tydlig bild av luckor i identitetsstyrningen.
CTO:er på växande företag
Ditt företag faller inom NIS2-omfattningen och du behöver en praktisk startpunkt — inte en konsultrapport på 200 sidor.
Så gör Adcyma NIS2-efterlevnad enklare
Automatiserade åtkomstcertifieringar
NIS2 kräver regelbundna åtkomstgranskningar. Adcyma kör dem automatiskt och skapar ett revisionsspår — inga kalkylblad krävs.
Livscykelhantering för användare
Automatisera provisionering och avprovisionering i Entra ID. När någon slutar försvinner åtkomsten omedelbart.
Efterlevnadsrapportering
Generera NIS2-färdiga rapporter som visar vem som har åtkomst till vad, när åtkomst granskades och vad som ändrades.
Tillämpning av minsta behörighet
Definiera policyer som begränsar åtkomst till vad personer faktiskt behöver. Adcyma flaggar överdriven behörighet och hjälper dig rensa upp.
Vanliga frågor
NIS2 gäller för organisationer i 18 sektorer med 50 eller fler anställda eller 10 miljoner EUR eller mer i årlig omsättning. Sektorer inkluderar IT-tjänster, sjukvård, energi, transport, finans, vattenförvaltning och digital infrastruktur. Om du levererar tjänster till organisationer i dessa sektorer kan du också omfattas som leverantör.
Påföljderna varierar beroende på klassificering. Väsentliga enheter riskerar böter på upp till 10 miljoner EUR eller 2% av global omsättning. Viktiga enheter riskerar upp till 7 miljoner EUR eller 1,4% av global omsättning. Utöver böter kan ledningen hållas personligt ansvarig.
NIS2 kräver att organisationer inför åtkomstkontrollpolicyer, hanterar användaridentiteter korrekt och upprätthåller revisionsspår. Identitetsstyrning täcker allt detta: vem har åtkomst till vad, hur åtkomst beviljas och återkallas, och om åtkomst granskas regelbundet.
Checklistan täcker NIS2-krav generellt och är användbar oavsett din identitetsleverantör. Den innehåller dock specifik vägledning för organisationer som använder Microsoft Entra ID, eftersom det är Adcymas specialområde.
Nej. Checklistan är en fristående resurs du kan använda på egen hand. Den hjälper dig identifiera luckor och förstå vad som behöver göras. Om du bestämmer dig för att automatisera en del av arbetet kan Adcyma hjälpa — men checklistan är värdefull i sig.
Ta första steget mot NIS2-efterlevnad
Börja med checklistan. Prova sedan Adcyma gratis och se hur mycket av arbetet du kan automatisera.