NIS2-Compliance
platform i Microsoft 365
Få en operationel NIS2-compliance-løsning i Microsoft 365, hvor krav, kontroller, risici, opgaver og dokumentation samles i én struktureret platform.
NIS2-complianceplatform i Microsoft 365
Med NIS2-complianceplatformen er du sikret, at virksomheden overholder kravene i NIS2-direktivet
Overholdelse at NIS2-direktivet stiller store krav til virksomheden, organisationen og ledelsen samt virksomhedens leverandører. For at leve op til NIS2-kravene skal virksomheden:
- Kortlægge og risikovurdere interne processer
- Kortlægge og risikovurdere underleverandører
- Udarbejde hændelsesrapporter og handlingsplaner
- Indberette IT-sikkerhedshændelser til tilsynsmyndigheder
- Sikre kendskabsgrad til NIS2-direktivets krav hos virksomhedsledelsen
- Sikre at topledelsen er bekendte med virksomhedens implementerede risikostyring
Download prisliste
Kort om NIS2-Compliance i Microsoft
- Simplitize NIS2-Compliance er en Microsoft 365– og SharePoint-baseret løsning til kravkortlægning, risikovurdering, kontrolstyring, opgaveopfølgning, dokumentation, rapportering og ledelsesforankring. Løsningen samler NIS2-krav, kontroller, risici, aktiver, leverandører og relaterede
- dokumenter i én struktureret datamodel. Den giver ledelse,
IT, compliance, sikkerhedsansvarlige, risikoejere og organisationer omfattet af eller påvirket af NIS2 et fælles overblik over ansvar, status, deadlines og opfølgning. - Løsningen understøtter rollebaseret ansvar, dokumentation,
risikolog kontrolhistorik, sporbarhed og rapportering på compliance-status.
Den kan udvides med Power Apps, Power Automate, Power BI, Teams, Outlook og Copilot afhængigt af behov.
Hvis virksomheden, organisationen og topledelsen skal overholde alle disse krav, kræver det en effektiv og intuitiv complianceplatform.
Når NIS2-compliance placeres i Microsoft 365, bliver løsningen en integreret del af den digitale arbejdsplads, medarbejderne allerede bruger. Data, dokumenter, opgaver og ansvar samles i SharePoint, mens Teams, Outlook og Office kan bruges i de daglige arbejdsgange. Det reducerer behovet for særskilte systemer og gør det lettere at arbejde med fælles struktur, sikkerhed, governance og dokumentation. Samtidig kan løsningen udvides med Power Apps, Power Automate og Power BI, så I kan automatisere processer og skabe bedre ledelsesoverblik uden at forlade Microsoft-platformen.
Sådan fungerer løsningen i
praksis
Løsningen understøtter kravkortlægning, risikovurdering, kontrolstyring, opgaveopfølgning, dokumentation, rapportering og ledelsesforankring. Brugeren arbejder med en fast datamodel, hvor NIS2-krav, kontroller, risici, aktiver, leverandører, politikker kobles sammen med relevante dokumenter, opgaver, ansvarlige og deadlines. Det giver et samlet overblik over status og gør det muligt at følge processen fra oprettelse til afslutning. Samtidig kan notifikationer, godkendelser og opfølgning automatiseres, så manuelle processer reduceres og vigtige aktiviteter ikke forsvinder i mailbokse eller lokale mapper.
Standard NIS2 compliancesløsning i Microsoft 365
Kom rigtigt i gang
Forkort den interne afklaringsproces og få sikkerhed for slutresultatet – og det til en brøkdel af prisen for en tilsvarende løsning.
Kort leveringstid
Kom hurtigt i gang. Standardløsningen konfigureres og installeres på jeres SharePoint Online tenant på under 30 dage.
Sikkerhed & tryghed igennem hele processen
Ingen overraskelser eller skjulte omkostninger. Du ved, hvad du får, og hvad det koster. Fastdefineret og transparent løsnings- og leverancekoncept.
Nem at tilpasse
Standardløsningen kan bruges, som den er, eller som et godt udgangspunkt for en mere kompleks forretningsløsning.
Fremtidssikret platform
Mulighed for at vokse i løsningen. Start i et hjørne og byg ud og byg til med yderligere forretningsmoduler og features.
Download prisliste
Datamodel og informationsstruktur
Datamodellen kan opbygges omkring NIS2-krav, kontroller, risici, aktiver, leverandører, politikker, opgaver, dokumentation. Hvert element kan have metadata, ansvarlig, status, dokumenter, historik, relationer og opgaver. Det betyder, at organisationen får en fælles struktur for registrering, søgning, filtrering og rapportering. Når informationerne er struktureret i SharePoint, kan de genbruges i visninger, dashboards, automatiseringer og rapporter på tværs af afdelinger og ledelsesniveauer.
Governance, sikkerhed og compliance
Simplitize NIS2-Compliance kan indgå i organisationens eksisterende Microsoft 365-governance. Adgang kan styres med Microsoft Entra ID, Microsoft 365-grupper og SharePoint-rettigheder, så brugerne kun ser og redigerer de oplysninger, de har behov for. Løsningen understøtter rollebaseret ansvar, dokumentation, risikolog, kontrolhistorik, sporbarhed og rapportering på compliance-status. Det gør det lettere at dokumentere ansvar, ændringer og beslutninger og samtidig arbejde inden for kendte rammer for sikkerhed, databeskyttelse og compliance.
Gratis NIS2 Kickstarter programbeskrivelse:
NIS2 Kickstarter – Godt i gang og sikkert i mål med NIS2
Hent programbeskrivelsen og få:
- $Introduktion til NIS2 Kickstarter programmet
- $Indblik i NIS2-Complianceplatformen
- $Indblik i NIS2 Kickstarter GAP analyse (Strategisk sikkerhedsvurdering)
- $Indblik i NIS2 Kickstarter ERFA-gruppe
- $Overblik over priser og ydelser
- $Tids- og aktivitetsplan
Risikostyring
Risikostyring af objekter (Hosting, infrastruktur, hardware software, systemer) og leverandører samt risikooverblik over risikovurderinger og risikoudvikling på den enkelte entitet samt på tværs af entiteter. Risikovurderinger via årshjul giver mulighed for at planlægge og gennemføre risikovurderinger i faste intervaller. Formålet med risikostyringen er at identificere, vurdere og prioritere de risikofaktorer, der påvirker virksomheden. Løsningen giver desuden mulighed for at arbejde med risikominimering i form af målrettede tiltag til nedbringelse af risikofaktorer samt lave effektmålinger.
Auditering af leverandører og objekter
Auditering af leverandører og objekter (f.eks. fordelt på hosting, infrastruktur, hardware, software, systemer). Auditeringsårshjulet giver mulighed for at planlægge og gennemføre auditeringer med faste intervaller. Formålet med auditeringerne er at sikre at leverandører og objekter er compliant i forhold til certificeringer og deklarationer. Indhentninger og opdateringer af certifikater samt deklarationer kan automatiseres. Det hæver kvaliteten, sikrer compliance og sparer virksomheden en masse tid på den manuelle håndtering.
NIS2 Incident Management
Systemet understøtter NIS2 Incident Management og rapportering. Indbyggede NIS2-arbejdsgange sikrer overholdelse og gennemførelse af alle aspekter i incident- og afrapporteringsprocessen, fra korrekt indrapportering af kritiske sikkerhedsbrists, visitering og håndtering af indberetningerne, til rapportgenerering og myndighedsindberetning.
NIS2 Incident Management inkluderer:
- Indrapportering og håndtering af hændelser. Indrapportering fra Incident mobil app eller indrapportering via formular direkte i systemet.
- Godkendelsesprocesser og incidenthåndtering.
- Advisering, alarmer og notifikationer.
- Automatisering af opgavehåndtering til indrapportering af kritiske hændelser til tilsynsførende myndighed CSIRT (Computer Security Incident Response Team).
- Automatisk rapportgenerering og brevflet igennem skabeloncenter til myndighedsindberetning og intern hændelseshåndtering.
NIS2 Compliance Center
NIS2 Compliance Centeret skaber overblik over compliantniveauet i forhold til implementering af NIS2 i organisationen. NIS2 Compliance dashboardet giver det forkromede overblik over kontroller og opgavestatus. Som standard har løsningen indbygget ISO2701:2022 kontroller. Hvis man arbejder med ISO 27001:2022, arbejder man i praksis også med NIS2. Automatisk opgavetildeling og opgavestyring sikrer gennemførelse og overblik over nødvendige tiltag på kontrollerne. Indbyggede gates sikrer at opgaverne bliver løst før kontrollen kan skifte status til Compliant. Statement of Applicabillity (SOA) dokumenterer hvilke kontroller organisationen har valg at gennemføre/udelade samt begrundelse af valg.
NIS2-Complianceplatformen indeholder blandt andet:
Skabeloncenter
Skabeloncenter til central styring af dokument- og e-mailskabeloner. Styring af rapportskabeloner og brevflet med metadata.
NIS2 Compliance Center
Effektiv understøttelse af compliance-kontroller i forhold til overholdelse af NIS2. Compliance dasboard skaber overblik over kontroller og opgaver.
Kvalitetssikring
Kvalitetssikring af arbejdsgange med indbyggede godkendelsesprocedurer, notifikationer, kontrolprocedurer mv.
Automatisering
Automatisering af arbejdsprocesser, opgavetildeling, notifikationer, kontrolindsats, godkendelsesforløb og myndighedsadvisering ved sikkerhedsbrists (NIS2 krav).
NIS2-cockpit
NIS2-cockpit er et arbejdsområdet der samler alle NIS2-relaterede aktiviteter ét sted. Cockpittet er en genvej til leverandører, objekter, Incidents, audits og kontroller.
Incident Management
Intuitiv incident Power App til indrapportering af hændelser eller oprettelse af hændelser igennem en systemformular. Autooprettelse af Incident sager.
Processtyring
Processtyring og overblik over fremdriften i håndteringen af Incidents og afvigelser samt gennemførelse af audits, oprettelse af leverandører, objekter, kontroller, risici samt overholdelse af deadlines.
Risikostyring
Risikostyring og risikooverblik på tværs af leverandører og objekter med globalt overblik på tværs og overvågning af risikoudvikling inden for de enkelte entiteter.
Audits
Gennemførelse af leverandør- og objektaudits samt auditoverblik på tværs. Årshjul til håndtering af tilbageværende auditeringer.
Non-Conformities
Intuitiv Non-conformity Power App til indrapportering af hændelser eller oprettelse af non-conformities igennem en systemformular. Autooprettelse Non-conformity sager.
Opgavestyring
Opgavestyring giver mulighed for at administrere, styre og tildele opgaver. Tildelingen af opgaver kan både ske manuelt og automatisk igangsat af et faseskift eller workflow.
QMS-Ledelsesportal
Udvid NIS2-Complianceplatformen med et komplet QMS-Ledelsessystem. Læs mere her: QMS-Ledelsessystem
Leverancemodel og tilpasning
Løsningen kan leveres som en konfigurerbar standardløsning i Microsoft 365 og SharePoint og kan tilpasses jeres organisation, begreber, roller, statusser, dokumenttyper og rapporteringsbehov. I kan starte med et fokuseret setup og efterfølgende udbygge med flere moduler, dashboards, automatiseringer eller integrationer. Simplitize hjælper med afklaring, konfiguration, implementering, dokumentation og videreudvikling, så løsningen passer til både forretningens behov og IT-afdelingens krav til governance.
De nye og ændrede sikkerhedskrav omfatter overordnet set:
- Krav om kryptering, samt risikovurdering og kortlægning af egne processer og af underleverandører.
2. Krav om indberetning af IT-sikkerhedshændelser til tilsynsmyndigheder.
3. Krav om ledelsers kendskab til direktivets krav og til virksomhedens implementerede risikostyring.
4. Sanktioner direkte mod topledere i virksomheder, der ikke lever op til disse krav.
Hvem er omfattet af de nye ændringer?
Dog undtages mikro- og små virksomheder, som ikke vurderes kritiske.
NIS2 omfatter kritiske sektorer, såsom sundhed, transport, finans, it-infrastruktur, energi og digitale serviceudbydere. Herudover, er samfundsvæsentlige og vigtige sektorer og enheder omfattet af kravene, herunder:
Faktabokse
Standardløsning i Microsoft 365:
NIS2 compliance konfigureres i de to bedste konfigurations værktøjer på markedet:
WorkPoint 365 og Microsoft 365
Arbejd i Microsoft 365-programmerne
Arbejd med projekter i Microsoft-programmer du kender: SharePoint Online, Microsoft Teams, To-Do, Planner, Outlook, Excel, Word og PowerPoint. Og Power Platformen.
Ejerskab over egne data:
NIS2 compliance ligger som en forretningsapplikation i SharePoint. Jeres data ligger i jeres egen SharePoint Online tenant. Det betyder, at I har 100% ejerskab over egne data.
Fuldt skalerbar
NIS2 compliance driftsafvikles i Microsoft Cloud. Det betyder, at løsningen ikke kræver, at I har lokale servere til rådighed. Løsningen kan således skaleres efter behov.
Rollebaseret rettighedsstyring
der sikrer overholdelse af virksomhedens sikkerhedspolitik baseret på roller.
Nem tilgang
I skal blot have en internetforbindelse. Så kan I tilgå NIS2 compliance igennem webbrowseren via PC, tablet eller mobiltelefon.
Single sign-on:
Nem og sikker adgangssikring med Microsoft Authorization.
Har du behov for en NIS2 Complianceplatform i Microsoft 365
– eller er du blot nysgerrig?
Så tøv ikke med at tage fat i mig til en uforpligtende snak om mulighederne.
FAQ om NIS2-compliance i Microsoft 365
Overblik og formål
Hvad er Simplitize NIS2-Compliance i Microsoft 365?
Simplitize NIS2-Compliance er en nis2-compliance-løsning i microsoft 365 og sharepoint, der samler NIS2-krav, kontroller, risici, aktiver, leverandører og relaterede arbejdsgange i jeres eksisterende Microsoft 365- og SharePoint-miljø. Formålet er at give organisationen en fælles platform til kravkortlægning, risikovurdering, kontrolstyring, opgaveopfølgning, dokumentation, rapportering og ledelsesforankring, så arbejdet bliver mere struktureret, søgbart og dokumenteret.
Hvem er NIS2-compliance i Microsoft 365 relevant for?
Løsningen er relevant for ledelse, IT, compliance, sikkerhedsansvarlige, risikoejere og organisationer omfattet af eller påvirket af NIS2. Den er særligt relevant, når organisationen ønsker at arbejde i Microsoft 365 frem for at indføre endnu et separat fagsystem, og når der er behov for fælles struktur, ansvar, opfølgning og dokumentation.
Hvilke problemer løser løsningen?
Løsningen adresserer typisk manglende samlet overblik over krav, kontroller, risici, ansvar, dokumentation og opfølgning på NIS2-arbejdet. Ved at samle informationer, dokumenter, opgaver og status i én model bliver det nemmere at finde viden, følge op på deadlines og sikre ensartede processer på tværs af organisationen.
Hvornår bør man vælge en Microsoft 365-baseret løsning frem for et separat system?
En Microsoft 365-baseret løsning er relevant, når organisationen allerede arbejder i SharePoint, Teams, Outlook og Office, og når NIS2-compliance skal integreres i den digitale arbejdsplads. Fordelen er, at brugerne arbejder i kendte værktøjer, mens data, dokumenter og rettigheder håndteres inden for den eksisterende Microsoft 365-governance.
Funktionalitet og arbejdsgange
Hvilke hovedfunktioner indeholder Simplitize Projektstyring?
Løsningen kan indeholde registre, overblikssider, dokumentbiblioteker, metadata, statusfelter, ansvarlige, opgaver, frister, notifikationer, skabeloner, godkendelser, dashboards og rapportering. De konkrete moduler tilpasses ud fra jeres arbejdsgange for NIS2-compliance.
Hvordan understøtter løsningen den daglige arbejdsgang?
Løsningen understøtter den daglige arbejdsgang ved at samle kravkortlægning, risikovurdering, kontrolstyring, opgaveopfølgning, dokumentation, rapportering og ledelsesforankring i et fast workflow. Brugerne kan se, hvad de er ansvarlige for, hvilke sager eller elementer der kræver handling, hvilke dokumenter der hører til, og hvilke deadlines eller statusændringer der skal følges op på.
Hvordan skaber løsningen overblik?
Overblik skabes gennem filtrerbare lister, visninger, dashboards og rollebaserede oversigter. Organisationen kan eksempelvis se status på NIS2-krav, ansvarlige personer, åbne opgaver, kommende frister, dokumenter og historik på tværs af enheder og teams.
Kan løsningen automatisere opgaver, notifikationer og godkendelser?
Ja. Løsningen kan udvides med Power Automate, så opgaver, notifikationer, påmindelser, godkendelser og eskaleringer bliver udløst automatisk på baggrund af status, datoer, ansvar eller ændringer i data. Det reducerer manuel opfølgning og øger sandsynligheden for, at vigtige aktiviteter bliver gennemført til tiden.
Hvordan håndteres dokumenter, skabeloner og bilag?
Dokumenter, skabeloner og bilag kan gemmes i SharePoint-biblioteker med metadata, versionering og rettigheder. Det betyder, at dokumenter kobles til relevante NIS2-krav eller arbejdsgange, og at brugerne kan arbejde med Word, Excel, PowerPoint og Outlook uden at forlade Microsoft 365-miljøet.
Microsoft 365, SharePoint og WorkPoint
Hvordan er løsningen bygget i Microsoft 365 og SharePoint?
Løsningen bygges som en struktureret forretningsløsning i SharePoint Online. SharePoint fungerer som datamodel, dokumentplatform og rettighedslag, mens Microsoft 365-komponenter som Teams, Outlook, Office, Power Platform og Microsoft Entra ID kan anvendes til samarbejde, automatisering, rapportering og adgangsstyring
Hvordan spiller løsningen sammen med Teams og Outlook?
Løsningen kan gøres tilgængelig fra Teams, så brugerne kan arbejde med NIS2-compliance i deres eksisterende samarbejdsrum. Outlook kan bruges til mail, møde- og opfølgningsprocesser, og relevante mails eller dokumenter kan journaliseres eller gemmes på de relevante elementer i SharePoint.
Kan løsningen udvides med Power Apps, Power Automate og Power BI?
Ja. Power Apps kan bruges til formularer og brugergrænseflader, Power Automate kan automatisere workflow og notifikationer, og Power BI kan give ledelsesrapportering og dashboards. Det gør løsningen fleksibel, så den både kan starte som en standardløsning og videreudvikles efter organisationens modenhed og behov.
Kan løsningen leveres med WorkPoint 365?
Ja, løsningen kan leveres som en WorkPoint-baseret standardløsning, hvor WorkPoint 365 anvendes til at strukturere forretningsobjekter, relationer, dokumenter og brugeroplevelse oven på SharePoint. Det er især relevant, når der er behov for en stærk datamodel og en mere fagspecifik arbejdsflade i Microsoft 365.
Governance, sikkerhed og compliance
Hvordan understøtter løsningen rollebaseret adgangsstyring?
Løsningen kan bruge Microsoft 365-grupper, SharePoint-rettigheder og Microsoft Entra ID til at styre, hvem der kan se, redigere og godkende informationer. Rollebaseret adgang gør det muligt at adskille ansvar mellem medarbejdere, ledere, fagansvarlige, administratorer og eksterne parter.
Hvordan understøtter løsningen compliance og dokumentation?
Løsningen understøtter compliance ved at skabe struktur på data, dokumenter, ansvar, status og opfølgning. For NIS2-compliance betyder det blandt andet rollebaseret ansvar, dokumentation, risikolog, kontrolhistorik, sporbarhed og rapportering på compliance-status. Samtidig kan organisationen dokumentere processer og beslutninger mere systematisk end ved brug af mapper, regneark og individuelle mailbokse.
Er der historik og auditspor i løsningen?
Ja. SharePoint og Microsoft 365 giver mulighed for versionshistorik, ændringshistorik og sporbarhed på dokumenter og listeelementer. Det gør det lettere at se, hvem der har ændret hvad, hvornår ændringen er sket, og hvilke beslutninger eller dokumenter der ligger bag en given status.
Hvordan kan datakvalitet og fælles struktur sikres?
Datakvalitet sikres gennem obligatoriske metadata, faste statusfelter, standardiserede visninger, validering, skabeloner og klare ejerroller. Når NIS2-krav og relaterede data registreres efter samme struktur, bliver det lettere at rapportere, søge og sammenligne på tværs af organisationen.
Implementering, drift og videreudvikling
Hvor hurtigt kan man komme i gang?
En standardiseret Microsoft 365-løsning kan typisk implementeres hurtigere end et tungt specialsystem, fordi den bygger på eksisterende platformskomponenter. Den konkrete tidsplan afhænger af datamodel, tilpasninger, integrationer, datamigrering, governancekrav og interne beslutningsprocesser.
Kan løsningen tilpasses vores organisation?
Ja. Løsningen kan tilpasses jeres begreber, metadata, statusser, roller, visninger, rapporter og arbejdsgange. Det betyder, at NIS2-compliance kan understøtte jeres reelle proces uden at miste fordelen ved en standardiseret Microsoft 365-arkitektur.
Rapportering, organisering og ledelsesoverblik
Kan eksisterende data og dokumenter migreres ind i løsningen?
Ja, eksisterende data og dokumenter kan typisk migreres fra mapper, regneark, ældre SharePoint-løsninger eller andre systemer. Før migrering bør der tages stilling til datakvalitet, metadata, dubletter, arkivering, rettigheder og hvilke historiske data der skal med over i den nye løsning.
Hvordan hjælper Simplitize efter implementeringen?
Simplitize kan hjælpe med konfiguration, rådgivning, governance, dokumentation, brugeradoption, videreudvikling, support og drift. Det gør det muligt at starte med en fokuseret løsning og efterfølgende udbygge den med flere moduler, automatiseringer, dashboards eller integrationer.

