NIS2-dokumentpaket
Vem den är till för: väsentlig verksamhetsutövare, viktig verksamhetsutövare
Ett komplett dokumentpaket för att uppfylla kraven i NIS2 och Cybersäkerhetslagen — skapat automatiskt för ditt företags profil, baserat på gällande lagtext.
Paketet innehåller:
- Policy för hantering av cybersäkerhetsrisker — beskriver hur ditt företag identifierar och hanterar cyberrisker (NIS2 art. 21).
- Plan för incidenthantering — en steg-för-steg-guide för vad som ska göras och vem som ska underrättas när en säkerhetsincident inträffar.
- Kontinuitetsplan för verksamheten — hur ditt företag fortsätter verksamheten och återhämtar sig efter en allvarlig störning.
- Policy för säkerhet i leveranskedjan — de säkerhetskrav du ställer på dina egna leverantörer och partner.
- Redogörelse för ledningsorganens ansvar och utbildningsplan — dokumenterar ledningens ansvar och personalens utbildningsplan (NIS2 art. 20).
- Ifyllnadsguide i portalen — steg för steg, med en manualförklaring för varje fält
4 400 EUR
NIS2-dokumentpaketet är vanligtvis klart inom en timme efter betalning — vi meddelar dig när det är klart.
Större volym, flera länder eller en koncern? Begär en personlig offert.
Moms
Alla priser är netto (exklusive moms). Fakturor utfärdas av AIPOS OÜ (Estland).
- För estniska kunder tillkommer estnisk moms på 24 %.
- Företagskunder i ett annat EU-land med giltigt momsregistreringsnummer (VIES-verifierat): omvänd skattskyldighet — 0 % på fakturan, du redovisar momsen i ditt eget land (art. 196 i momsdirektivet). Utan giltigt momsnummer tillkommer estnisk moms på 24 %.
- För kunder utanför EU tillkommer ingen estnisk moms (export av tjänster, 0 %).
Rekommenderade nästa steg
En oberoende extern teknisk kontroll: DNS, SPF/DKIM/DMARC, TLS-konfiguration, öppna portar och säkerhetsheaders — resultaten kartläggs mot åtgärderna i artikel 21.2 i NIS2 och sammanställs som verifierbart bevis att visa för en kund eller en tillsynsmyndighet. Detta är INTE ett penetrationstest och inte en revision — det är en extern kontroll av din publikt synliga infrastruktur.
- DNS-inställningar för domänen — vi kontrollerar om domänens namnservrar och poster är korrekt konfigurerade och skyddade mot förfalskning.
- Skydd mot e-postförfalskning (SPF, DKIM, DMARC) — vi kontrollerar om en utomstående skulle kunna skicka e-post i ditt företags namn.
- Krypterad anslutning (TLS) — vi kontrollerar om webbplatsens certifikat är giltigt och krypteringen tillräckligt stark.
- Öppna portar — vi kontrollerar vilka tjänster som är nåbara från internet. Öppna administrationsgränssnitt är en vanlig angreppsväg.
- Webbserverns säkerhetsheaders — vi kontrollerar om servern ger besökarnas webbläsare skyddsinstruktioner som stoppar vanliga angrepp.
- Kartläggning av resultaten mot åtgärderna i artikel 21.2 — du ser vilket NIS2-krav varje resultat hör till, inte bara ett tekniskt utfall.
- Verifierbar bevisrapport — ett dokument som du kan visa för en kund, en partner eller en tillsynsmyndighet som bevis på den utförda kontrollen.
- Prioriterade åtgärdsrekommendationer — du vet vilket resultat du ska börja med när tid eller resurser är begränsade.
790 EUR