Cybersikkerhed og compliance Cybersecurity Compliance

Bliv NIS2-klar
med PolarIT
Get NIS2-ready
with PolarIT

NIS2-direktivet er nu gældende lov i hele EU og stiller konkrete krav til jeres cybersikkerhed. PolarIT leverer den teknologi, opsætning og løbende styring, der sikrer jer imod de risici — og de bøder. The NIS2 directive is now law across the EU and places concrete security obligations on your organisation. PolarIT delivers the technology, setup, and ongoing management that protects you from the risks — and the fines.

Få en NIS2-vurdering → Get a NIS2 assessment → Se dækningsoversigten View the coverage mapping
10 NIS2-kravNIS2 requirements
6 Fuldt dækketFully covered
3 Delvist dækketPartially covered
Okt '24 EU-fristEU deadline
Hvad er NIS2? What is NIS2?

Baggrund og krav Background and obligations

NIS2 er EU's skærpede cybersikkerhedsdirektiv — bindende for mellemstore og store virksomheder i 18 kritiske sektorer. Manglende overholdelse kan resultere i bøder på op til 10 mio. euro eller 2 % af den globale omsætning. PolarIT hjælper jer med at dække størstedelen af de lovpligtige krav via én samlet, administreret løsning til identitet, enheder og adgangsstyring. NIS2 is the EU's updated cybersecurity directive — binding for medium and large organisations across 18 critical sectors. Non-compliance can result in fines of up to €10 million or 2% of global turnover. PolarIT helps you cover the majority of mandatory requirements through one unified, managed solution for identity, devices, and access control.

🎯

Ét administreret setup — mange krav One managed setup, many requirements

PolarIT opsætter og administrerer en samlet løsning til identitet, enhedsstyring, MFA og adgangskontrol — og dækker dermed flere NIS2-forpligtelser uden en lappeløsning af enkeltstående systemer. PolarIT sets up and manages a unified solution for identity, device management, MFA, and access control — meeting multiple NIS2 obligations without a patchwork of point solutions.

Revisionsklar fra dag ét Audit-ready from day one

Directory Insights og de indbyggede rapporter giver jer den dokumentation, I skal bruge over for revisorer og myndigheder — uden manuelt rapporteringsarbejde. Directory Insights and built-in reports give you the evidence trail auditors and regulators require — without manual reporting overhead.

🔒

Zero Trust i praksis Zero Trust in practice

PolarIT implementerer Zero Trust-principper i praksis: mindste privilegium, løbende enhedsvalidering og stærk godkendelse — præcis hvad NIS2 kræver af jeres risikostyring. PolarIT implements Zero Trust principles in practice: least-privilege access, continuous device trust, and strong authentication — the exact principles NIS2's risk management requirements demand.

Teknisk reference Technical reference

NIS2 Artikel 21 — Dækningsoversigt NIS2 Article 21 — Coverage overview

Alle 10 obligatoriske sikkerhedsforanstaltninger — sorteret efter dækningsgrad All 10 mandatory security measures — sorted by coverage level

Fuldt dækket Fully covered
Delvist dækket — platform + supplerende indsats Partially covered — platform + complementary effort
Understøttende — styrker compliance-positionen Supporting — strengthens compliance posture
# NIS2-kravNIS2 Requirement SikkerhedsfunktionerSecurity capabilities Hvad det giverHow it helps DækningCoverage
✅  Fuldt dækket ✅  Fully Covered
(j)
MultifaktorgodkendelseMulti-factor Authentication
Brug af MFA eller kontinuerlig godkendelse på tværs af systemer og kommunikation.Use of MFA or continuous authentication solutions across systems and communications.
MFA (TOTP/Push) Hardware Security Keys Passwordless / WebAuthn Adaptive MFA Conditional MFA Policies
MFA er en indbygget funktion håndhævet på tværs af SSO-apps, enhedslogin, VPN og administratoradgang. Understøtter TOTP, push, FIDO2/WebAuthn og risikobaserede, adaptive politikker. NIS2's mest eksplicitte krav — fuldt opfyldt. MFA is enforced across SSO apps, device logins, VPN, and admin access. Supports TOTP, push, FIDO2/WebAuthn keys, and adaptive policies. NIS2's most explicit requirement, fully met. FuldFull
(i)
HR-sikkerhed, adgangsstyring og aktivforvaltningHR Security, Access Control & Asset Management
Personalesikkerhed, adgangspolitikker og forvaltning af aktiver i hele livscyklussen.Human resources security, access control policies, and asset lifecycle management.
User Lifecycle Management RBAC / Group Policies Device MDM Inventory Auto Provisioning HR System Integrations
Vi styrer hele bruger- og enhedslivscyklussen — automatisk oprettelse fra HR-systemer, RBAC-styrede rolleændringer og øjeblikkelig afmelding på tværs af alle systemer ved fratrædelse. Enhedsinventaret giver aktivstyring ud af boksen. We manage the complete user and device lifecycle — auto-provisioning from HR systems, RBAC-controlled role changes, and instant revocation across all systems on offboarding. Device inventory provides asset management out of the box. FuldFull
(h)
Kryptografi og krypteringCryptography & Encryption
Politikker og procedurer for brugen af kryptografi og kryptering.Policies and procedures regarding the use of cryptography and encryption.
BitLocker (Windows) FileVault (macOS) MDM Encryption Policies Secure LDAP (TLS)
Platformen håndhæver fuld diskkryptering på alle administrerede enheder via politik — med overholdelsestatus synlig i dashboardet. Kryptering i hvile og under overførsel håndhæves som standard. Full-disk encryption is enforced on all managed devices via policy, with compliance status visible in the dashboard. Encryption at rest and in transit is enforced by default. FuldFull
(g)
Cyberhygiejne og uddannelseCyber Hygiene & Training
Grundlæggende cyberhygiejnepraksis og sikkerhedsbevidsthedstræning for medarbejdere.Basic cyber hygiene practices and cybersecurity awareness training for staff.
Password Complexity Rules MFA Enforcement Device Compliance Policies Auto Offboarding Patch Management
PolarIT håndhæver hygiejne på platformniveau — stærke adgangskoder, obligatorisk MFA, enhedsoverholdelse og automatisk adgangsfjernelse ved fratrædelse. Det fjerner afhængigheden af den enkelte medarbejders adfærd. Sikkerhedsbevidsthedstræning er et supplement. PolarIT enforces hygiene at the platform level — strong passwords, mandatory MFA, device compliance, and automatic access removal on offboarding. Security is policy-driven, not behaviour-dependent. Awareness training remains complementary. FuldFull
(f)
EffektivitetsmålingEffectiveness Assessment
Politikker til løbende vurdering af sikkerhedsforanstaltningernes effektivitet.Policies and procedures to assess the effectiveness of cybersecurity measures.
Directory Insights Custom Reports Policy Compliance Dashboard Event Export / API
Indbyggede rapporter og Directory Insights API giver et løbende overblik over sikkerhedspositionen — hvem loggede ind, fra hvor, på hvilken enhed og om politikkerne var aktive. Præcis den løbende dokumentation, NIS2 kræver. Built-in reports and the Directory Insights API provide a continuous view of security posture — who logged in, from where, on which device, and whether policies were in effect. Exactly the ongoing evidence NIS2 requires. FuldFull
(e)
Netværks- og systemsikkerhedNetwork & System Security
Sikkerhed ved anskaffelse, udvikling og vedligeholdelse af netværk og informationssystemer.Security in acquiring, developing and maintaining network and information systems.
RADIUS Authentication VPN Integration Device Trust Policies Zero Trust Access Conditional Access
RADIUS-baseret netværksgodkendelse, enhedssundhedstjek og betinget adgang sikrer, at kun kompatible, godkendte enheder kan tilgå netværksressourcer. Zero Trust-principper gælder som standard — ingen enhed eller bruger får implicit tillid. RADIUS authentication, device health checks, and conditional access ensure only compliant, authenticated devices reach network resources. Zero Trust principles apply by default — no implicit trust for any device or user. FuldFull
⚡  Delvist dækket — platform + supplerende indsats ⚡  Partially Covered — platform + complementary effort
(d)
ForsyningskædesikkerhedSupply Chain Security
Sikkerhed i forsyningskæden og hos tredjepartsleverandører, herunder adgangsstyring.Security of supply chains and third-party relationships, including vendor access management.
SSO for Vendor Apps Conditional Access JIT Provisioning Privileged Access Controls AI & SaaS Management Shadow IT Discovery
PolarIT kontrollerer præcist, hvad tredjepartsleverandører og konsulenter kan tilgå — og hvornår. AI & SaaS Management opdager alle SaaS-apps i brug, herunder shadow IT, og viser app-til-app OAuth-forbindelser og tidligere medarbejderkonti. Den tekniske adgangskontrol er stærkt dækket; kontraktmæssige leverandørrisikovurderinger er supplerende. PolarIT controls exactly what vendors and contractors can access, when, and from which devices. AI & SaaS Management adds discovery of all SaaS in use — including shadow IT — with visibility into app-to-app OAuth connections and former employee accounts. Technical access is strongly covered; contractual vendor risk assessments remain complementary. DelvisPartial
(c)
Driftskontinuitet og katastrofeberedskabBusiness Continuity & DR
Backup-styring, katastrofegenopretning og krisehåndtering for at opretholde driften under hændelser.Backup management, disaster recovery planning, and crisis management to maintain operations during incidents.
Cloud-native Directory 99.999% Uptime SLA No On-prem Dependency
PolarIT eliminerer den lokale mappe som et enkelt fejlpunkt — godkendelse og adgang forbliver tilgængelig selv hvis lokal infrastruktur er nede. Identitetskontinuitet er solidt dækket; backup-løsninger og DR-planlægningsværktøjer er supplerende. PolarIT eliminates the on-premises directory as a single point of failure — authentication and access remain available even if local infrastructure is down. Identity continuity is well covered; backup and DR planning tooling is complementary. DelvisPartial
(b)
HændelseshåndteringIncident Handling
Procedurer til rettidig opdagelse, rapportering og håndtering af sikkerhedshændelser.Procedures for detecting, reporting, and responding to security incidents in a timely manner.
Real-time Event Logs SIEM Integrations Splunk / Sentinel / QRadar Alert Triggers
PolarIT leverer detaljerede logfiler i realtid og native SIEM-integrationer til opdagelse og dokumentation — den datapipeline, der er afgørende for hændelseshåndtering. Fuld IR-tooling (SOAR, playbooks) håndteres typisk af et supplerende SIEM/SOC-system. PolarIT provides granular real-time audit logs and native SIEM integrations for detection and evidence collection — the data pipeline critical for incident response. Full IR tooling (SOAR, playbooks) is typically handled by a complementary SIEM/SOC solution. DelvisPartial
ℹ  Understøttende — styrker compliance-positionen ℹ  Supporting — Strengthens Compliance Posture
(a)
Risikoanalyse og sikkerhedspolitikkerRisk Analysis & Security Policies
Politikker for risikoanalyse og informationssystemsikkerhed, herunder dokumenterede kontroller.Policies on risk analysis and information system security, including documented controls.
Directory Insights Password Policies Compliance Reports Conditional Access
Centraliseret politikhåndhævelse og detaljeret revisionsrapportering giver dokumenteret dokumentation for sikkerhedskontrollerne. PolarIT leverer det tekniske håndhævelseslag og den dokumentation, der validerer jeres risikostyringsramme. Centralised policy enforcement and detailed audit reporting provides documented evidence of security controls. PolarIT delivers the technical enforcement layer and evidence trail that validates your risk management framework. UnderstøtterSupporting
Sådan bruger du det i dialogen How to use it in conversations

Sælg NIS2-compliance med PolarIT Selling NIS2 compliance with PolarIT

Nøglebudskaber til kundedialog — afhængigt af hvem du taler med Key messages for customer conversations — depending on who you're talking to

💼 Til ledelsenFor the C-Suite

  • NIS2 medfører bøder på op til 10 mio. euro eller 2 % af den globale omsætningNIS2 fines reach up to €10M or 2% of global turnover
  • PolarIT dækker 6 af 10 krav fuldt ud — færre leverandører, lavere kompleksitetPolarIT covers 6 of 10 requirements fully — fewer vendors, lower complexity
  • Cloud-native betyder ingen kostbare infrastrukturopgraderingerCloud-native means no costly infrastructure upgrades
  • De fleste kontroller er politikstyrede og aktiveres straksMost controls are policy-driven and activate immediately
  • Revisionsklare rapporter er indbygget — ingen manuel dokumentationAudit-ready reporting is built in — no manual documentation work

🛡️ Til IT og sikkerhedFor IT & Security

  • Erstatter Active Directory, MDM, MFA-løsninger og SSO-platforme i ét produktReplaces Active Directory, MDM, MFA tools, and SSO platforms in one product
  • Zero Trust-arkitektur håndhæver enhedstillid og mindste privilegium som standardZero Trust architecture enforces device trust and least-privilege by default
  • RADIUS-support sikrer Wi-Fi og VPN uden ekstra infrastrukturRADIUS support secures Wi-Fi and VPN without extra infrastructure
  • SIEM-integrationer (Splunk, Sentinel, QRadar) sender data direkte til jeres SOCSIEM integrations (Splunk, Sentinel, QRadar) feed your SOC automatically
  • Fuld understøttelse af Windows, macOS, Linux og alle større cloud-appsFull support for Windows, macOS, Linux and all major cloud apps

📋 Sektorer mest berørt af NIS2Sectors most affected by NIS2

  • Energi, transport, bank og finansielle markedsinfrastrukturerEnergy, transport, banking and financial market infrastructure
  • Sundhed, drikkevand og digital infrastrukturHealth, drinking water and digital infrastructure
  • IKT-serviceudbydere — MSP'er og cloud-leverandørerICT service management — MSPs and cloud providers
  • Offentlig forvaltning og rumfartPublic administration and space
  • Fremstilling, fødevarer, kemikalier og affaldshåndteringManufacturing, food, chemicals and waste management
  • Posttjenester, digitale udbydere og forskningsorganisationerPostal services, digital providers and research organisations

🤝 Hvad PolarIT hjælper medWhere PolarIT adds value

  • NIS2-gap-analyse: vi kortlægger jeres nuværende setup mod alle 10 kravNIS2 gap assessment — we map your current setup against all 10 requirements
  • PolarIT-implementering konfigureret specifikt til NIS2-compliancePolarIT implementation configured specifically to NIS2 compliance objectives
  • Rådgivning om supplerende værktøjer til de delvist dækkede områderAdvice on complementary tooling for partially covered areas
  • Løbende overvågning som managed service — Directory Insights og alarmeringOngoing monitoring as a managed service — Directory Insights and alerting
  • Hjælp til dokumentation over for revisorer og myndighederDocumentation support to evidence compliance to auditors and regulators

Klar til at komme i gang? Ready to get started?

Vi tilbyder NIS2-parathedsvurderinger og implementeringer skræddersyet til jeres situation. Kontakt os, og find ud af hvad det kræver at blive compliant. We offer NIS2 readiness assessments and tailored implementations for your situation. Get in touch and find out what it takes to get compliant.

KontaktContact
Joseph Cunningham
Support@PolarIT.dk
+45 31 67 10 87