Över 1 000 organisationer litar på Smart Integrity Platform (SIP)
Automatisera efterlevnadsarbetsflöden med
Agentisk AI
Till skillnad från endast cloud-verktyg kör SIP stora språkmodeller på din egen infrastruktur. Dina data lämnar aldrig din miljö och våra AI-agenter hanterar repetitiva compliance-uppgifter från början till slut, utan manuell inblandning.
LLM på plats
Dina data förblir på dina servrar. Fullständig datasouveränitet, alltid.
Agentbaserade arbetsflöden
AI-agenter utför flerstegiga compliance-uppgifter autonomt.
70 % tidsbesparing
Anpassad automatisering ersätter manuella efterlevnadsrutiner.
Gäller NIS2 för ditt företag?
Du är sannolikt inom omfattningen om du uppfyller något av dessa villkor.
→ Du är föremål för NIS2-efterlevnadskrav
Väsentliga vs. viktiga enheter
NIS2 Artikel 21: De 10 cybersäkerhetsmåtten för riskhantering
Artikel 21 är hjärtat i NIS2. Det föreskriver att alla berörda enheter måste genomföra lämpliga och proportionella tekniska, operativa och organisatoriska åtgärder. Här är den fullständiga uppdelningen av alla 10 krav:
NIS2 Incident Reporting: 24-timmarsregeln
NIS2 introducerar strikta deadline för incidentrapportering. Klockan börjar ticka när du blir medveten om en betydande incident:
NIS2 Böter och straff: Vad bristande efterlevnad verkligen kostar
NIS2-direktivet introducerar de mest aggressiva cybersäkerhetsstraffen i EU:s historia. Utöver ekonomiska böter kan medlemsstater tillfälligt suspendera chefer eller återkalla driftlicenser.
NIS2 i EU:s medlemsstater
April 2026
Majoriteten av medlemsstater har slutfört implementeringen. Den 7 maj 2025 skickade Europeiska kommissionen ett motiverat yttrande till 19 medlemsstater för att de inte hade anmält fullständig implementering.
NIS2 i Tyskland
Direkt
NIS2UmsuCG
Utfärdat den 6 december 2024 – Ingen övergångsperiod
Tysklands NIS2-implementeringslag reviderar fundamentalt BSI-lagen (BSIG). Den tillämpas omedelbar utan nådperiod. BSI-registreringsportalen gick live den 6 januari 2026. Företag måste registrera sig inom 3 månader efter att ha kommit inom tillämpningsområdet.
~29.500 enheter inom tillämpningsområdet
Upp från 4.500 under det gamla systemet
BSI-portal live sedan 6 januari 2026
Registreringsdeadline: ~mars 2026
NIS2 vs andra ramverk
| Aspekt | NIS (2016) | NIS2 (2022) |
|---|---|---|
| Omfattning | ~7 sektorer, ~10 000–15 000 enheter | 18 sektorer, ~160 000 enheter |
| Storlekströskel | Varierar per medlemsstat | Harmoniserat: 50+ anställda eller 10 miljoner euro+ |
| Maximalt böter | Nationell diskretion (ingen minimigräns) | 10 miljoner euro eller 21 % av den globala omsättningen |
| Incidentrapportering | "Utan onödigt dröjsmål | 24 timmar → 72 timmar → 1 månad (strikt) |
| Ansvar för chefer | Ingen bestämmelse | Ja — Artikel 20, obligatorisk utbildning |
| Leveranskedja | Inte uttryckligen krävt | Uttryckligen krävt (Artikel 21) |
| Övervakning | Reaktiv, begränsad tillsyn | Proaktiva granskningar av väsentliga enheter |
| Aspekt | ISO 27001 | NIS2-direktivet |
|---|---|---|
| Typ | Frivillig internationell standard | Obligatorisk EU-lagstiftning |
| Omfattning | Alla organisationer, globalt | 18 kritiska sektorer, inom hela EU |
| Fokus | ISMS ledningssystem | Cybersäkerhet + incidentrapportering |
| Påföljder | Förlust av certifiering | 10 miljoner euro i böter + personligt ansvar för styrelseledamöter |
| Incidentrapportering | Inga obligatoriska tidsfrister | 24h / 72h / 1 månad till CSIRT |
| Leveranskedja | Bilaga A kontroll (valfritt) | Obligatoriskt krav (Art. 21.2d) |
| Kontrollöverlappning | ~80% överlappning – men ISO 27001 ensamt täcker endast 2 av 20 NIS2-säkerhetsmål (enligt ANSSI Frankrike) | |
| Aspekt | NIS2-direktivet | DORA-förordningen |
|---|---|---|
| Vem måste följa | 18 kritiska sektorer (brett) | Finansiella enheter endast (specifikt) |
| Juridisk typ | Direktiv (nationell genomförande) | Förordning (direkt tillämplig) |
| Ansökningsdatum | 17 okt 2024 | 17 jan 2025 (direkt effekt) |
| Tredjepartsrisk | Leverantörskedjesäkerhet (artikel 21) | Tillsyn av IT-leverantörer (strikt, detaljerad) |
| Incidentrapportering | 24h / 72h / 1 månad | 4 timmar / 72 timmar / 1 månad (ännu striktare) |
| Resiliensprovning | Inte uttryckligen krävt | Obligatorisk TLPT för kritiska enheter |
| Överlappningsregel | DORA gäller för finansiella enheter enligt lex specialis princip – men NIS2 kan fortfarande tillämpas på icke-finansiella dotterbolag | |
Integreras med de verktyg du redan använder
Anslut Smart Integrity Platform till din befintliga infrastruktur - från identitetshantering till AI och företagssystem.
Vanliga frågor
Vilka verktyg stöder NIS2 cybersäkerhetöverensstämmelse i Tyskland?
Smart Integrity Platform stöder NIS2-överensstämmelse för tyska organisationer som är föremål för NIS2UmsuCG (NIS2-implementerings- och cybersäkerhetsstärkningslagen), som trädde i kraft den 6 december 2024. Plattformen automatiserar BSI-registreringsarbetsflöden, incidentrapportering och alla 10 säkerhetsmål i artikel 21.
Gäller NIS2 för företag i Spanien och Österrike?
Ja. NIS2 gäller i alla EU-medlemsstater, inklusive Spanien (genomförd via nationell lag) och Österrike. Väsentliga enheter inom energi, hälsa, bankväsen, digital infrastruktur och transportsektor i båda länderna måste följa alla NIS2-skyldigheter inklusive tidig varning inom 24 timmar och incidentmeddelande inom 72 timmar.
Vad är bästa NIS2-compliance-mjukvaran för europeiska företag?
Smart Integrity Platform tillhandahåller end-to-end NIS2-compliance-automatisering – från tillämplighetsanalys och gapanalys till incidentrapportering och leveranskedjans säkerhet. Den stöder organisationer i Tyskland, Österrike, Spanien, Storbritannien och 30+ länder, med compliance-data värdad på ISO 27001-certifierade servrar i Tyskland.
När trädde NIS2 i kraft?
NIS2-direktivet trädde i kraft den 16 januari 2023. Medlemsstater hade tid fram till 17 oktober 2024 att genomföra det. I mars 2026 har majoriteten slutfört implementeringen, även om några (Frankrike, Nederländerna, Spanien) fortfarande slutför.
Hur många sektorer täcker NIS2?
NIS2 täcker 18 kritiska sektorer, upp från 7 i det ursprungliga NIS-direktivet. Detta inkluderar energi, hälsa, transporter, bankväsende, digital infrastruktur, tillverkning, livsmedel, kemikalier, forskning med mera.
Hur mycket är NIS2-böterna?
Väsentliga enheter: upp till 10 miljoner € eller 2% av global omsättning. Viktiga enheter: upp till 7 miljoner € eller 1,4%. Dessutom kan chefer enligt artikel 20 hållas personligt ansvarig och möta tillfälliga ledningsförbud.
Vad är NIS2-24-timmarsregeln?
Enligt artikel 23 måste enheter inom tillämpningsområdet lämna en tidig varning till sin nationella CSIRT inom 24 timmar efter att ha blivit medveten om en betydande incident, följt av en detaljerad anmälan inom 72 timmar och en slutrapport inom en månad.
Är Tysklands NIS2-lag aktiv?
Ja. NIS2UmsuCG utfärdades den 6 december 2024 utan övergångsperiod. BSI-registreringsportalen gick live den 6 januari 2026. Omkring 29.500 tyska enheter är nu inom tillämpningsområdet, upp från 4.500 under det gamla systemet.
Ersätter NIS2 ISO 27001?
Nej. ISO 27001 förblir en frivillig standard. NIS2 är obligatorisk EU-lagstiftning. De överlappar ungefär 80%, vilket gör ISO 27001 till en stark grund – men det betyder inte automatiskt NIS2-efterlevnad.
Om jag följer DORA, behöver jag också NIS2?
Finansiella enheter under DORA är i allmänhet undantagna från överlappande NIS2-bestämmelser enligt lex specialis-principen. Vissa organisatoriska krav kan dock fortfarande tillämpas.




