
Er jeres virksomhed omfattet af NIS2-direktivet – eller leverer I it-løsninger til nogen der er?
ISAE 3000 – dokumentation af jeres NIS2-compliance
Er jeres virksomhed omfattet af NIS2-direktivet – eller leverer I it-løsninger til nogen der er?
Med en ISAE 3000-erklæring kan I dokumentere, at jeres sikkerhedsindsats lever op til kravene i NIS2, og at jeres processer er designet og implementeret korrekt.
Hvad er en ISAE 3000-erklæring med fokus på NIS2?
Det er en uvildig revisorerklæring, der vurderer, om jeres kontroller og processer matcher kravene i NIS2-direktivet – fx ift. risikostyring, hændelseshåndtering, governance og dokumentation.
Erklæringen kan bruges til at demonstrere compliance over for kunder, samarbejdspartnere, tilsynsmyndigheder og jeres egen ledelse.
Hvornår er ISAE 3000 NIS2 relevant?
- Når I er direkte omfattet af NIS2 (kritisk eller vigtig sektor)
- Når kunder eller partnere stiller krav om dokumenteret NIS2-compliance
- Når bestyrelse og ledelse ønsker sikkerhed for ansvar og risikohåndtering
- Når I skal kunne bevise jeres modenhed og beredskab over for myndigheder
- Når I ønsker et alternativ til certificering
Har I brug for hjælp til at blive klar?
Mange virksomheder har ikke et færdigt setup endnu – og starter med et modenhedstjek og en handlingsplan.
Vi hjælper jer med at få styr på kravene og de nødvendige kontroller.
Læs mere om vores rådgivning her
Klar til at få en NIS2-erklæring?
Vi udarbejder ISAE 3000-erklæringer med udgangspunkt i NIS2’s krav – tilpasset jeres størrelse, branche og risikoprofil.
Læs mere om vores erklæringer her
Værktøj: Lexoforms
Lexoforms kan bruges til at samle jeres dokumentation, risikovurderinger, kontroller og opfølgninger – så I nemt kan forberede jer til en ISAE 3000-erklæring.
Ofte stillede spørgsmål (FAQ)
Er en ISAE 3000-erklæring et krav i NIS2?
Nej – det er ikke et direkte krav. Men det er en stærk og anerkendt metode til at dokumentere jeres efterlevelse over for både kunder og myndigheder.
Skal erklæringen omfatte hele virksomheden?
Nej – den kan afgrænses til det system, forretningsområde eller den funktion, der er omfattet af NIS2.
Hvad er forskellen på Type 1 og Type 2?
Type 1 vurderer design og implementering af kontroller på et tidspunkt.
Type 2 vurderer også, om de har fungeret effektivt i praksis over en periode (typisk 6-12 måneder).
Kontakt os – vi hjælper jer trygt gennem processen
Vil I vise, at I tager NIS2 alvorligt og har styr på jeres cybersikkerhed?
Vi guider jer hele vejen fra modenhedstjek til erklæring.
Kontakt Simon
-
Simon Okkels
Simon Okkels er Certified Information Systems Auditor (CISA®) – en global certificering, der garanterer dyb viden om bl.a. audit-processer, afrapportering og compliance-procedurer inden for it-revision og it-og informationssikkerhed.
Kontakt John
-
John Richardt Søbjærg
John Søbjærg er statsautoriseret revisor med indgående kendskab til mindre og mellemstore virksomheder i mange brancher. Han har mange års erfaring i at rådgive virksomheder og afgive revisorerklæringer.
Kontakt Rasmus
-
Rasmus Lykke Sørensen
Vi er altid parate til at mødes
Lad os tage en uforpligtende samtale om, hvad du og din virksomhed har brug for, og hvad vi kan tilbyde. Udfyld blot felterne i formularen – så kontakter vi dig snarest.
Du er også velkommen til at ringe til os på +45 39 53 50 00 eller sende en mail på


Medarbejdere
140

Kunder
3900

Omsætning
+150 mio.

Etableringsår
1986



