| (j) |
MultifaktorgodkendelseMulti-factor Authentication
Brug af MFA eller kontinuerlig godkendelse på tværs af systemer og kommunikation.Use of MFA or continuous authentication solutions across systems and communications.
|
MFA (TOTP/Push)
Hardware Security Keys
Passwordless / WebAuthn
Adaptive MFA
Conditional MFA Policies
|
MFA er en indbygget funktion håndhævet på tværs af SSO-apps, enhedslogin, VPN og administratoradgang. Understøtter TOTP, push, FIDO2/WebAuthn og risikobaserede, adaptive politikker. NIS2's mest eksplicitte krav — fuldt opfyldt.
MFA is enforced across SSO apps, device logins, VPN, and admin access. Supports TOTP, push, FIDO2/WebAuthn keys, and adaptive policies. NIS2's most explicit requirement, fully met.
|
FuldFull |
| (i) |
HR-sikkerhed, adgangsstyring og aktivforvaltningHR Security, Access Control & Asset Management
Personalesikkerhed, adgangspolitikker og forvaltning af aktiver i hele livscyklussen.Human resources security, access control policies, and asset lifecycle management.
|
User Lifecycle Management
RBAC / Group Policies
Device MDM Inventory
Auto Provisioning
HR System Integrations
|
Vi styrer hele bruger- og enhedslivscyklussen — automatisk oprettelse fra HR-systemer, RBAC-styrede rolleændringer og øjeblikkelig afmelding på tværs af alle systemer ved fratrædelse. Enhedsinventaret giver aktivstyring ud af boksen.
We manage the complete user and device lifecycle — auto-provisioning from HR systems, RBAC-controlled role changes, and instant revocation across all systems on offboarding. Device inventory provides asset management out of the box.
|
FuldFull |
| (h) |
Kryptografi og krypteringCryptography & Encryption
Politikker og procedurer for brugen af kryptografi og kryptering.Policies and procedures regarding the use of cryptography and encryption.
|
BitLocker (Windows)
FileVault (macOS)
MDM Encryption Policies
Secure LDAP (TLS)
|
Platformen håndhæver fuld diskkryptering på alle administrerede enheder via politik — med overholdelsestatus synlig i dashboardet. Kryptering i hvile og under overførsel håndhæves som standard.
Full-disk encryption is enforced on all managed devices via policy, with compliance status visible in the dashboard. Encryption at rest and in transit is enforced by default.
|
FuldFull |
| (g) |
Cyberhygiejne og uddannelseCyber Hygiene & Training
Grundlæggende cyberhygiejnepraksis og sikkerhedsbevidsthedstræning for medarbejdere.Basic cyber hygiene practices and cybersecurity awareness training for staff.
|
Password Complexity Rules
MFA Enforcement
Device Compliance Policies
Auto Offboarding
Patch Management
|
PolarIT håndhæver hygiejne på platformniveau — stærke adgangskoder, obligatorisk MFA, enhedsoverholdelse og automatisk adgangsfjernelse ved fratrædelse. Det fjerner afhængigheden af den enkelte medarbejders adfærd. Sikkerhedsbevidsthedstræning er et supplement.
PolarIT enforces hygiene at the platform level — strong passwords, mandatory MFA, device compliance, and automatic access removal on offboarding. Security is policy-driven, not behaviour-dependent. Awareness training remains complementary.
|
FuldFull |
| (f) |
EffektivitetsmålingEffectiveness Assessment
Politikker til løbende vurdering af sikkerhedsforanstaltningernes effektivitet.Policies and procedures to assess the effectiveness of cybersecurity measures.
|
Directory Insights
Custom Reports
Policy Compliance Dashboard
Event Export / API
|
Indbyggede rapporter og Directory Insights API giver et løbende overblik over sikkerhedspositionen — hvem loggede ind, fra hvor, på hvilken enhed og om politikkerne var aktive. Præcis den løbende dokumentation, NIS2 kræver.
Built-in reports and the Directory Insights API provide a continuous view of security posture — who logged in, from where, on which device, and whether policies were in effect. Exactly the ongoing evidence NIS2 requires.
|
FuldFull |
| (e) |
Netværks- og systemsikkerhedNetwork & System Security
Sikkerhed ved anskaffelse, udvikling og vedligeholdelse af netværk og informationssystemer.Security in acquiring, developing and maintaining network and information systems.
|
RADIUS Authentication
VPN Integration
Device Trust Policies
Zero Trust Access
Conditional Access
|
RADIUS-baseret netværksgodkendelse, enhedssundhedstjek og betinget adgang sikrer, at kun kompatible, godkendte enheder kan tilgå netværksressourcer. Zero Trust-principper gælder som standard — ingen enhed eller bruger får implicit tillid.
RADIUS authentication, device health checks, and conditional access ensure only compliant, authenticated devices reach network resources. Zero Trust principles apply by default — no implicit trust for any device or user.
|
FuldFull |
| (d) |
ForsyningskædesikkerhedSupply Chain Security
Sikkerhed i forsyningskæden og hos tredjepartsleverandører, herunder adgangsstyring.Security of supply chains and third-party relationships, including vendor access management.
|
SSO for Vendor Apps
Conditional Access
JIT Provisioning
Privileged Access Controls
AI & SaaS Management
Shadow IT Discovery
|
PolarIT kontrollerer præcist, hvad tredjepartsleverandører og konsulenter kan tilgå — og hvornår. AI & SaaS Management opdager alle SaaS-apps i brug, herunder shadow IT, og viser app-til-app OAuth-forbindelser og tidligere medarbejderkonti. Den tekniske adgangskontrol er stærkt dækket; kontraktmæssige leverandørrisikovurderinger er supplerende.
PolarIT controls exactly what vendors and contractors can access, when, and from which devices. AI & SaaS Management adds discovery of all SaaS in use — including shadow IT — with visibility into app-to-app OAuth connections and former employee accounts. Technical access is strongly covered; contractual vendor risk assessments remain complementary.
|
DelvisPartial |
| (c) |
Driftskontinuitet og katastrofeberedskabBusiness Continuity & DR
Backup-styring, katastrofegenopretning og krisehåndtering for at opretholde driften under hændelser.Backup management, disaster recovery planning, and crisis management to maintain operations during incidents.
|
Cloud-native Directory
99.999% Uptime SLA
No On-prem Dependency
|
PolarIT eliminerer den lokale mappe som et enkelt fejlpunkt — godkendelse og adgang forbliver tilgængelig selv hvis lokal infrastruktur er nede. Identitetskontinuitet er solidt dækket; backup-løsninger og DR-planlægningsværktøjer er supplerende.
PolarIT eliminates the on-premises directory as a single point of failure — authentication and access remain available even if local infrastructure is down. Identity continuity is well covered; backup and DR planning tooling is complementary.
|
DelvisPartial |
| (b) |
HændelseshåndteringIncident Handling
Procedurer til rettidig opdagelse, rapportering og håndtering af sikkerhedshændelser.Procedures for detecting, reporting, and responding to security incidents in a timely manner.
|
Real-time Event Logs
SIEM Integrations
Splunk / Sentinel / QRadar
Alert Triggers
|
PolarIT leverer detaljerede logfiler i realtid og native SIEM-integrationer til opdagelse og dokumentation — den datapipeline, der er afgørende for hændelseshåndtering. Fuld IR-tooling (SOAR, playbooks) håndteres typisk af et supplerende SIEM/SOC-system.
PolarIT provides granular real-time audit logs and native SIEM integrations for detection and evidence collection — the data pipeline critical for incident response. Full IR tooling (SOAR, playbooks) is typically handled by a complementary SIEM/SOC solution.
|
DelvisPartial |
| (a) |
Risikoanalyse og sikkerhedspolitikkerRisk Analysis & Security Policies
Politikker for risikoanalyse og informationssystemsikkerhed, herunder dokumenterede kontroller.Policies on risk analysis and information system security, including documented controls.
|
Directory Insights
Password Policies
Compliance Reports
Conditional Access
|
Centraliseret politikhåndhævelse og detaljeret revisionsrapportering giver dokumenteret dokumentation for sikkerhedskontrollerne. PolarIT leverer det tekniske håndhævelseslag og den dokumentation, der validerer jeres risikostyringsramme.
Centralised policy enforcement and detailed audit reporting provides documented evidence of security controls. PolarIT delivers the technical enforcement layer and evidence trail that validates your risk management framework.
|
UnderstøtterSupporting |