Tjenester Sikkerhetssjekk Sikkerhetsopplæring NIS2 GAP-analyse Beredskap og øvelser Sikkerhetstesting Løpende oppfølging Sikkerhetsressurser NIS2 Diagnose Kontakt Book en sikkerhetsprat
Fagfolk rundt et bord som går gjennom notater og dokumenter i et lyst møterom.

Tjeneste · NIS2 GAP-analyse

NIS2 GAP-analyse

Et nytt digitalt sikkerhetsregelverk er på vei i Norge. NIS2-direktivet fra EU er forventet innført i norsk rett i løpet av 2026, og vil utvide kravene til langt flere virksomheter enn i dag. Mange mellomstore bedrifter lurer på det samme: treffer dette oss, og hva må vi eventuelt gjøre? En GAP-analyse svarer på begge deler.

En kort presisering først: digitalsikkerhetsloven, som gjennomfører det første NIS-direktivet, trådte i kraft 1. oktober 2025. NIS2 er ennå ikke norsk lov, men er forventet innført i løpet av 2026. Vi hjelper dere å forberede dere på det som kommer, ikke å oppfylle en plikt som ennå ikke gjelder.

01Hva det er

Avstanden mellom i dag
og det som kommer.

En strukturert vurdering av avstanden mellom slik dere jobber i dag og det det kommende regelverket vil kreve. Vi kartlegger nåsituasjonen, holder den opp mot kravene i NIS2 og NSM grunnprinsipper, og samler funnene i en rapport med en konkret, prioritert tiltaksplan.

02Hva det ikke er

Et ærlig svar, ikke en garanti.

En GAP-analyse er ikke en sertifisering og ikke en garanti for samsvar. Den gjør dere heller ikke ferdige med regelverket på egen hånd. Den forteller dere hvor dere står, hva som mangler, og hva som bør gjøres, slik at dere kan ta informerte valg i stedet for å gjette.

03Hvem den er for

For dere som vil vite,
ikke gjette.

Virksomheter som vil vite om, og hvordan, det kommende regelverket treffer dem
Leverandører til større virksomheter som begynner å stille krav om dokumentert sikkerhet
Ledelse og styre som vil ha et nøkternt bilde av hva som kreves. Regelverket gjør sikkerhet til en ledelses- og styringssak, ikke bare en IT-oppgave

04Slik foregår det

Fem steg til et klart bilde.

01

Oppstart og avgrensning. Vi avklarer hvilke deler av virksomheten analysen skal dekke.

02

Kartlegging. Vi går gjennom rutiner, systemer, roller og dokumentasjon.

03

GAP-vurdering. Vi holder nåsituasjonen opp mot kravene og finner avvikene.

04

Rapport og tiltaksplan. Dere får en skriftlig rapport med prioriterte tiltak og et realistisk veikart.

05

Gjennomgang. Vi går gjennom funnene med dere, og med styret om dere ønsker det.

05Utfall

Hva dere sitter igjen med.

Et klart svar på om, og hvordan, det kommende regelverket treffer dere
En oversikt over avvikene mellom dagens praksis og kravene
En prioritert tiltaksplan dere kan jobbe etter, i eget tempo eller med hjelp
Dokumentasjon som også svarer på kundenes spørsmål om sikkerhet

Usikker på om det treffer dere?

Ta sikkerhetsdiagnosen for en første pekepinn, eller ta en kort prat. GAP-analysen gir det fullstendige svaret for nettopp deres virksomhet.

06Ofte stilte spørsmål

Kort og konkret.

Er NIS2 norsk lov nå?

Nei. Digitalsikkerhetsloven har vært i kraft siden 1. oktober 2025, men NIS2 er ennå ikke innført i Norge. Den er forventet i løpet av 2026.

Treffer NIS2 oss?

Det avhenger blant annet av sektor og størrelse. En tommelfingerregel er rundt 50 ansatte og/eller i størrelsesorden 10 millioner euro i omsetning i en omfattet sektor. Men også mindre virksomheter trekkes ofte inn gjennom krav fra kunder og leverandører. En GAP-analyse avklarer dette for nettopp dere.

Hva om vi ikke er direkte omfattet?

Mange opplever at kundene deres krever dokumentert sikkerhet uansett. Da er en GAP-analyse en måte å være klar før kunden spør.

Hvor lang tid tar det?

Typisk en til to uker, avhengig av omfang.

Les også: NIS2 og hva som kommer · Cyberforsikring: er dere dekket?

Tjenester

Hva kan vi hjelpe dere med?

Sikkerhetssjekk

En strukturert gjennomgang av sikkerheten deres, med en prioritert tiltaksliste.

NIS2 GAP-analyse

Forbereder dere på nye krav? Vi kartlegger avstanden mellom dagens praksis og det som kommer.

Løpende oppfølging

Et fast kontaktpunkt og jevnlige gjennomganger, så sikkerhet ikke blir et engangsprosjekt.