Tjek på 60 sekunder, om NIS2 gælder for dig
NIS2-compliance i Danmark — klarhed på tre minutter
NIS2-dokumenter til 23 lande — baseret på hvert lands egen lov
Start testen — indtast dine oplysninger
Resultatet med begrundelse vises umiddelbart efter besvarelsen. Vi bruger kun dine oplysninger til at levere NIS2-tjenesten.
Spørg NIS2-assistenten En gratis ekspertassistent besvarer dine spørgsmål om direktivet og NIS2-loven.
Tag den gratis gapvurdering 20 spørgsmål om foranstaltningerne i artikel 21, stk. 2 — se med det samme, hvor manglerne er.
Gratis overfladescanning — dit domænes sikkerhedsbillede på et minut
Se eksemplet Gratis prøvepakke, før du beslutter dig
Direkte fra loven
§ 4. Enheder af en type, som er omfattet af lovens bilag 1, anses for at være væsentlige enheder, hvis enheden opfylder en af følgende betingelser, jf. dog stk. 2 og 3: 1) Enheden beskæftiger 250 personer eller derover. 2) Enheden har en årlig omsætning på over 50 mio. euro og en årlig samlet balance på over 43 mio. euro. Stk. 2. Kommuner og regioner anses som væsentlige enheder, såfremt de med et kommercielt formål udfører opgaver som udbydere af offentlige elektroniske kommunikationsnet eller udbydere af offentligt tilgængelige elektroniske kommunikationstjenester og opfylder mindst en af følgende betingelser: 1) Enheden beskæftiger 50 personer eller derover. 2) Enheden har en årlig omsætning på over 10 mio. euro og en årlig samlet balance på over 10 mio. euro. Stk. 3. Uanset deres størrelse anses følgende enheder for at være væsentlige enheder: 1) Kvalificerede tillidstjenesteudbydere og topdomæneadministratorer samt DNS-tjenesteudbydere. 2) Offentlige forvaltningsenheder under den centrale forvaltning. 3) Enheder, der er identificeret som kritiske enheder i henhold til CER-loven. 4) Enheder, der er blevet identificeret som operatører af væsentlige tjenester i overensstemmelse med Europa- Parlamentets og Rådets direktiv (EU) 2016/1148 af 6. juli 2016 om foranstaltninger, der skal sikre et højt fælles sikkerhedsniveau for net- og informationssystemer i hele Unionen (NIS I-direktivet), jf. dog § 5, stk. 2. 5) Øvrige enheder af en type, som er omfattet af lovens bilag 1 eller 2, hvor mindst en af følgende betingelser er opfyldt, jf. dog § 5, stk. 2: a) Enheden er den eneste udbyder i Danmark af en tjeneste, der er væsentlig for opretholdelsen af kritiske samfundsmæssige eller økonomiske aktiviteter. b) En forstyrrelse af den tjeneste, som enheden leverer, vil kunne have væsentlig indvirkning på den offentlige sikkerhed eller folkesundheden. c) En forstyrrelse af den tjeneste, som enheden leverer, vil kunne medføre en væsentlig systemisk risi- Nr. 434. ko, navnlig for sektorer, hvor en sådan forstyrrelse kan have en grænseoverskridende virkning. d) Enheden er kritisk på grund af sin specifikke betydning på nationalt eller regionalt plan for den pågældende sektor eller type af tjeneste eller for andre indbyrdes afhængige sektorer i Danmark. Stk. 4. Vedkommende minister kan efter forhandling med ministeren for samfundssikkerhed og beredskab fastsætte nærmere regler om, hvornår enheder er omfattet af stk. 3, nr. 5. Vigtige enheder
NIS2-loven § 4
Teksten stammer fra landets officielle, gældende lov — ordret, ikke omskrevet.
Hvad er NIS2, og hvem berører det i Danmark?
NIS2 er Den Europæiske Unions cybersikkerhedsdirektiv (EU) 2022/2555, gennemført i Danmark ved Lov nr. 434 af 6. maj 2025 (NIS2-loven). Det udvider forpligtelsernes anvendelsesområde betydeligt: energi, transport, sundhed, digital infrastruktur, fremstilling, fødevareindustri og mange andre sektorer skal gennemføre risikostyringsforanstaltninger og indberette hændelser til Den kompetente myndighed (statutarisk term, NIS2-loven §§ 12, 21-26) — Danmark anvender en decentral model: de kompetente myndigheder fører tilsyn på deres respektive sektorområder (ikke én central myndighed). De konkrete sektoransvarlige myndigheder er udpeget ved bekendtgørelse nr. 620 af 02.06.2025 (uden for selve NIS2-loven). Væsentlige hændelser underrettes til den relevante kompetente myndighed og CSIRT (§ 12) (den kompetente myndighed).
Fristerne er strenge: en væsentlig hændelse kræver en tidlig varsling inden for 24 timer, en fuld underretning inden for 72 timer og en endelig rapport inden for én måned. Manglende overholdelse kan koste en væsentlig enhed op til 10 millioner euro eller 2 % af den globale omsætning og en vigtig enhed op til 7 millioner euro eller 1,4 %.
Vores portal omsætter NIS2-kravene til praksis: den gratis afgrænsningstest viser, om NIS2 gælder for din virksomhed, og dokumentpakken genereres automatisk ud fra den gældende lovtekst i dit land. Start med testen — den tager tre minutter.
Den komplette NIS2-guide — Danmark →
NIS2-direktivets gennemførelse pr. EU-land →
NIS2-frister for hændelsesunderretning pr. EU-land →
NIS2-risikostyringsforanstaltninger vs. ISO 27001, DORA og GDPR →
NIS2-administrative bøder efter land →
NIS2-uddannelsespligt for ledelsesorganer efter land →
Resultaterne er en vejledende vurdering, ikke juridisk rådgivning. Din virksomhed er selv ansvarlig for det endelige indhold af ethvert dokument.