Check in 60 seconds whether NIS2 applies to you

NIS2 compliance in Denmark — clarity in three minutes

NIS2 documents for 23 countries — based on each country's own law

Start the test — enter your details

The result with reasoning is shown immediately after answering. We use your details only for providing the NIS2 service.

23countries
21languages
5documents
4 400 EURpackage

Straight from the law

§ 4. Enheder af en type, som er omfattet af lovens bilag 1, anses for at være væsentlige enheder, hvis enheden opfylder en af følgende betingelser, jf. dog stk. 2 og 3: 1) Enheden beskæftiger 250 personer eller derover. 2) Enheden har en årlig omsætning på over 50 mio. euro og en årlig samlet balance på over 43 mio. euro. Stk. 2. Kommuner og regioner anses som væsentlige enheder, såfremt de med et kommercielt formål udfører opgaver som udbydere af offentlige elektroniske kommunikationsnet eller udbydere af offentligt tilgængelige elektroniske kommunikationstjenester og opfylder mindst en af følgende betingelser: 1) Enheden beskæftiger 50 personer eller derover. 2) Enheden har en årlig omsætning på over 10 mio. euro og en årlig samlet balance på over 10 mio. euro. Stk. 3. Uanset deres størrelse anses følgende enheder for at være væsentlige enheder: 1) Kvalificerede tillidstjenesteudbydere og topdomæneadministratorer samt DNS-tjenesteudbydere. 2) Offentlige forvaltningsenheder under den centrale forvaltning. 3) Enheder, der er identificeret som kritiske enheder i henhold til CER-loven. 4) Enheder, der er blevet identificeret som operatører af væsentlige tjenester i overensstemmelse med Europa- Parlamentets og Rådets direktiv (EU) 2016/1148 af 6. juli 2016 om foranstaltninger, der skal sikre et højt fælles sikkerhedsniveau for net- og informationssystemer i hele Unionen (NIS I-direktivet), jf. dog § 5, stk. 2. 5) Øvrige enheder af en type, som er omfattet af lovens bilag 1 eller 2, hvor mindst en af følgende betingelser er opfyldt, jf. dog § 5, stk. 2: a) Enheden er den eneste udbyder i Danmark af en tjeneste, der er væsentlig for opretholdelsen af kritiske samfundsmæssige eller økonomiske aktiviteter. b) En forstyrrelse af den tjeneste, som enheden leverer, vil kunne have væsentlig indvirkning på den offentlige sikkerhed eller folkesundheden. c) En forstyrrelse af den tjeneste, som enheden leverer, vil kunne medføre en væsentlig systemisk risi- Nr. 434. ko, navnlig for sektorer, hvor en sådan forstyrrelse kan have en grænseoverskridende virkning. d) Enheden er kritisk på grund af sin specifikke betydning på nationalt eller regionalt plan for den pågældende sektor eller type af tjeneste eller for andre indbyrdes afhængige sektorer i Danmark. Stk. 4. Vedkommende minister kan efter forhandling med ministeren for samfundssikkerhed og beredskab fastsætte nærmere regler om, hvornår enheder er omfattet af stk. 3, nr. 5. Vigtige enheder

NIS2-loven § 4

The text is from the country's official, enacted law — verbatim, not paraphrased.

Competent authority

Kompetent myndighed og underretningspligt (kompetent myndighed, CSIRT — NIS2-loven § 12, § 13)

NIS2-loven § 13

The authority's details are from the country's official, enacted law: https://www.retsinformation.dk/eli/lta/2025/434/pdf

Data on an EU serverAll processing happens on a server located in the European Union — nothing leaves it.
GDPR by designConsent, the right to erasure and data minimisation are built in from the start.

What is NIS2 and who does it affect in Denmark?

NIS2 is the European Union cybersecurity directive (EU) 2022/2555, transposed in Denmark by the Lov nr. 434 af 6. maj 2025 (NIS2-loven). It significantly widens the scope of obligations: energy, transport, healthcare, digital infrastructure, manufacturing, food industry and many other sectors must implement risk management measures and report incidents to the Den kompetente myndighed (statutarisk term, NIS2-loven §§ 12, 21-26) — Danmark anvender en decentral model: de kompetente myndigheder fører tilsyn på deres respektive sektorområder (ikke én central myndighed). De konkrete sektoransvarlige myndigheder er udpeget ved bekendtgørelse nr. 620 af 02.06.2025 (uden for selve NIS2-loven). Væsentlige hændelser underrettes til den relevante kompetente myndighed og CSIRT (§ 12) (den kompetente myndighed).

The deadlines are strict: a significant incident requires an early warning within 24 hours, a full notification within 72 hours and a final report within one month. Non-compliance can cost an essential entity up to 10 million euros or 2% of worldwide turnover, and an important entity up to 7 million euros or 1.4%.

Our portal turns NIS2 requirements into practice: the free scoping test shows whether NIS2 applies to your company, and the document package is generated automatically, grounded in the officially applicable law text for your country. Start with the test — it takes three minutes.

NIS2 transposition status by EU country

NIS2 incident reporting deadlines by EU country

NIS2 risk-management measures vs ISO 27001, DORA and GDPR

NIS2 administrative fines by country

NIS2 management body training obligation by country

The results are an indicative assessment, not legal advice. Your company remains responsible for the final content of any document.