Skip to content
rPResiliencePilot

Ressurser

Få oversikt over regelverket

Praktiske, konkrete guider om DORA, NIS2, ISO 27001 og hvordan du bygger et program for operasjonell motstandskraft. Usikker på hvor du står? Start med den 5-minutters modenhetssjekken.

Temaområder

Velg et tema

Interaktive verktøy

Få svar på minutter

Nyeste guider

Ferskt fra teamet

Et flyfoto av jernbanespor som møtes og skiller lag gjennom en sporveksel
Etterlevelse8 min lesetid

Hvilke etterlevelsesrammeverk trenger virksomheten din? DORA, NIS2, ISO 27001, ISO 22301, SOC 2 og Cyber Essentials sammenlignet

DORA, NIS2, ISO 27001, ISO 22301, SOC 2, Cyber Essentials. Det ærlige svaret på hvilke du trenger koker ned til tre ting: hvor du opererer, hvilken sektor du er i, og hvem kundene dine er.

31. juli 2026
Et moderne åpent kontorlandskap i skumringen sett gjennom en glassvegg, med pulter opplyst av skjermlys
SOC 26 min lesetid

Hva er SOC 2? Trust Services Criteria og rapporten, forklart

SOC 2 er ikke et sertifikat du består eller stryker på. Det er en uavhengig revisors rapport om hvor godt kontrollene dine oppfyller Trust Services Criteria. Her er hva det betyr, og hva som faktisk står i den.

31. juli 2026
Et fiberoptisk patchpanel med rader av grønne kontakter og bunter med gul kabling
Cyber Essentials6 min lesetid

Hva er Cyber Essentials? De fem kontrollene og hvordan sertifisering fungerer

Cyber Essentials er Storbritannias grunnleggende cybersertifisering: fem tekniske kontroller som stopper hovedtyngden av vanlige angrep. Her er hva det dekker, hvordan du sertifiserer deg, og når du blir bedt om det.

31. juli 2026
Et abstrakt nett av sammenkoblede svarte linjer og noder, som et nettverk av avhengigheter
ISO 223015 min lesetid

Hva er en virksomhetskonsekvensanalyse (BIA)?

BIA-en er fundamentet i kontinuitet: den forteller deg hva som er kritisk, hvor raskt det må være tilbake, og hva det er avhengig av. Gjør du den riktig, skriver resten av planen seg nesten selv.

31. juli 2026
Et mørkeblått kretskort med fine gullbaner, fotografert i makro
Cyber Essentials6 min lesetid

De fem Cyber Essentials-kontrollene, forklart

Cyber Essentials er fem tekniske kontroller, ikke mer. Her er hva hver enkelt faktisk krever i praksis, og detaljene som oftest feller en førstegangssertifisering.

31. juli 2026
En nattehimmel med lang eksponering som viser sirkulære stjernespor rundt polarstjernen
SOC 26 min lesetid

SOC 2 Type I vs Type II: hvilken rapport trenger du egentlig?

En Type I er et øyeblikksbilde; en Type II er en film. Type II bærer tyngden hos virksomhetskjøpere, men det finnes en fornuftig vei mellom de to, pluss broerklæringen som dekker mellomrommet.

31. juli 2026
Et rutenett av opplyste vinduer over en mørk skyskraperfasade om natten
SOC 25 min lesetid

SOC 1 vs SOC 2 vs SOC 3: hvilken SOC-rapport trenger du?

De høres ut som versjoner av det samme. Det er de ikke. SOC 1 handler om kundenes finansielle rapportering, SOC 2 handler om sikkerhet og tillit, og SOC 3 er det offentlige sammendraget av en SOC 2.

31. juli 2026
Et stripet kystfyr under Melkeveien, med lyskjeglen som feier over en stjernefylt nattehimmel
ISO 223015 min lesetid

RTO vs RPO: de to gjenopprettingsmålene, forklart (med MTPD)

Det ene handler om tid, det andre om data, og å blande dem er en av de vanligste feilene i kontinuitetsplanlegging. Her er RTO vs RPO i klartekst, pluss hvordan MTPD passer inn.

31. juli 2026
En gammeldags fysisk globus på en trefot, med Nord-Amerika vendt mot kameraet
ISO 270016 min lesetid

ISO 27001 vs SOC 2: hvilken trenger du (eller trenger du begge)?

De dekker mye av det samme, og derfor blandes de ofte sammen av kjøpere. Men den ene er et sertifikat og den andre er en rapport, og hvilken du trenger kommer som regel an på hvor kundene dine er.

31. juli 2026
En laptopskjerm som viser et mørkt analysedashbord med lysende grafer og nøkkeltall
Etterlevelse7 min lesetid

Hvordan velge programvare for etterlevelse: en kjøpsguide

Salgspitchene høres alle like ut: automatiser etterlevelse, spar tid, bli revisjonsklar. Her er hvordan du skiller verktøyene fra hverandre på det som faktisk avgjør om du lykkes.

31. juli 2026
En nærbild av opplyste fiberoptiske nettverkskabler som brer seg ut mot en mørk bakgrunn
Cyber Essentials5 min lesetid

Cyber Essentials mot Cyber Essentials Plus: hvilken trenger du?

Kontrollene er identiske; sikkerheten er det ikke. Cyber Essentials er egenvurdert og gjennomgått, Plus er uavhengig testet. Hvilken du trenger kommer som regel an på hvem som spør.

31. juli 2026
En opplyst hengebro som spenner over et elvejuv i skumringen, med bylys i det fjerne
ISO 223015 min lesetid

Virksomhetskontinuitet vs katastrofegjenoppretting: hva er forskjellen?

De brukes om hverandre, men de er ikke det samme. Katastrofegjenoppretting er IT-gjenopprettingsdelen av den mye bredere disiplinen virksomhetskontinuitet. Slik henger de sammen.

31. juli 2026
Vidvinkelbilde av et opplyst motorveikryss om natten, som danner et nettverk av lysstriper
NIS27 min lesetid

Er virksomheten din omfattet av NIS2? En virkeområdetest i klartekst

NIS2 koker ned til to spørsmål: hvilken sektor er du i, og hvor stor er du. Jobb deg gjennom begge, så vet du om du er omfattet, og om du er en vesentlig eller viktig virksomhet.

31. juli 2026
Frankfurts finansdistrikt i skumringen, med banktårnene opplyst mot en grå himmel
DORA6 min lesetid

Er virksomheten din omfattet av DORA? Hvem regelverket faktisk dekker

DORAs virkeområde er bredt innenfor finans, men presist om det. Her er hvordan du avgjør om du er et omfattet finansforetak, hva unntakene faktisk dekker, og hvorfor mange teknologiselskaper trekkes inn som IKT-leverandører.

31. juli 2026
Blå nettverkskabler koblet til et serverstativ i et mørkt datasenter
ISO 270015 min lesetid

ISO 27001:2022 mot 2013: hva som er endret, og fristen som nå har passert

2022-revisjonen omstrukturerte vedlegg A til 93 kontroller i fire temaer og la til 11 nye. Overgangsfristen var 31. oktober 2025; 2013-sertifikatene er ikke lenger gyldige.

18. juni 2026
En fasettert fasade av blått glass som danner et geometrisk rutenett
ISO 270015 min lesetid

Hva er en Statement of Applicability? ISO 27001-dokumentet revisorer åpner først

SoA lister opp hver vedlegg A-kontroll, om den er gjeldende, hvorfor, og hvilken status den har. Det er kartet mellom risikohåndteringen og kontrollene dine, og det er her en revisor begynner.

16. juni 2026
En rekke EU-flagg utenfor Europakommisjonens bygning i Brussel
DORA6 min lesetid

DORA artikkel 30 forklart: kontraktsbestemmelsene du faktisk trenger

Hva artikkel 30 krever i dine IKT-leverandøravtaler: standardbestemmelsene, det utvidede settet for kritiske funksjoner, og hvordan du holder dem dokumentert.

15. juni 2026
En containerhavn med portalkraner i skumringen
ISO 223015 min lesetid

Hva er ISO 22301? Styring av virksomhetskontinuitet, forklart

ISO 22301 er den internasjonale standarden for styring av virksomhetskontinuitet. I kjernen: en virksomhetskonsekvensanalyse, gjenopprettingsmål, testede planer, og et styringssystem som holdes oppdatert.

14. juni 2026
Høyspentmaster i silhuett i skumringen
ISO 223015 min lesetid

Ett ISO 22301-BCMS som dekker både DORA og NIS2

DORA artikkel 11 og NIS2 artikkel 21 forventer begge testet kontinuitet og gjenoppretting. ISO 22301 er det ferdige rammeverket, så du bygger det én gang og dokumenterer det mot begge.

12. juni 2026
Rader med servere i et datasenter, tett med nettverkskabler
DORA5 min lesetid

Bygg et DORA-informasjonsregister som tåler en tilsynsmyndighet

Informasjonsregisteret er en av DORAs mest konkrete leveranser. Slik bygger du ett som holder seg nøyaktig og eksportklart.

12. juni 2026
Kabel- og strøminfrastruktur i et moderne datasenter
NIS25 min lesetid

Hendelsesrapportering under NIS2: tidsfristene som feller team

Rapportering under NIS2 skjer trinnvis, mot klokka. Her er hva hvert trinn krever og hvordan du unngår å måtte improvisere når en hendelse inntreffer.

10. juni 2026
Den tomme plenumssalen i Europaparlamentet
Operasjonell motstandskraft6 min lesetid

DORA vs. NIS2: hva er forskjellen, og kan én plattform dekke begge?

DORA og NIS2 nevnes ofte i samme åndedrag. De overlapper, men er rettet mot ulike ting. Her er hvordan de skiller seg fra hverandre, og hvor de forsterker hverandre.

8. juni 2026

Gratis maler og sjekklister

Startklare utkast, ikke blanke ark

DORAs informasjonsregister-startutkast

Et forenklet startutkast på ett ark for å samle inn kjernedataene DORA RoI krever: leverandører (med LEI), kontrakter, funksjonskritikalitet og datalokasjoner. Den offisielle RoI-en er en innsending i flere tabeller i xBRL-CSV-format; dette hjelper deg med å samle inn, ikke å levere.

DORA artikkel 30-kontraktssjekkliste

En praktisk sjekkliste over de obligatoriske kontraktsbestemmelsene: standardsettet for alle IKT-tjenester og det utvidede settet for kritiske eller viktige funksjoner.

NIS2 tidslinje for hendelsesrapportering

En referanse på én side til klokken i NIS2 artikkel 23: 24-timers tidligvarsling, 72-timers varsling, mellomrapport på forespørsel og den endelige rapporten innen 1 måned.

Business impact analysis-startmal

En BIA-startmal tilpasset ISO 22301 punkt 8.2: prosesskritikalitet, MTPD, RTO/RPO, avhengigheter og enkeltpunkter for feil.

Hold deg oppdatert

Ny veiledning om DORA, NIS2 og ISO så snart vi publiserer den

Du mottar kun relevant veiledning, maler og sjekklister. Du kan melde deg av når som helst.