Ressurser
Få oversikt over regelverket
Praktiske, konkrete guider om DORA, NIS2, ISO 27001 og hvordan du bygger et program for operasjonell motstandskraft. Usikker på hvor du står? Start med den 5-minutters modenhetssjekken.
Temaområder
Velg et tema
DORA-temaet
Alt du trenger for å forstå EUs regelverk for digital operasjonell motstandskraft (DORA): artiklene, informasjonsregisteret, IKT-tredjepartsrisiko og hendelsesrapportering.
Utforsk temaetNIS2-temaet
Praktisk veiledning om NIS2: hvem som omfattes, risikostyringstiltakene og de trinnvise fristene for hendelsesrapportering som vesentlige og viktige virksomheter må overholde.
Utforsk temaetISO 27001-temaet
Praktisk og lettfattelig veiledning om ISO/IEC 27001: overgangen til 2022-utgaven, anvendelseserklæringen (SoA), og hvordan du driver ISMS-et som et levende styringssystem.
Utforsk temaetISO 22301-temaet
Veiledning om ISO 22301 virksomhetskontinuitet: BIA, RTO/RPO, og hvordan et BCMS dokumenterer den testede kontinuiteten som både DORA og NIS2 forventer.
Utforsk temaetInteraktive verktøy
Få svar på minutter
DORA-verktøy
Er hendelsen din rapporteringspliktig etter DORA?
Svar på noen få spørsmål om en IKT-hendelse og få en veiledende vurdering av om det er en alvorlig hendelse du må rapportere, etter DORAs klassifiseringskriterier. Kjører helt i nettleseren din.
Sjekk rapporteringspliktenModenhetssjekk
Hvor står du på DORA, NIS2 eller ISO 27001?
En 5-minutters egenvurdering som gir en vurdering av modenhetsnivået ditt og sender deg en skreddersydd modenhetsrapport på e-post. Ingen regneark, ingen salgssamtale.
Ta modenhetssjekkenNyeste guider
Ferskt fra teamet

Hvilke etterlevelsesrammeverk trenger virksomheten din? DORA, NIS2, ISO 27001, ISO 22301, SOC 2 og Cyber Essentials sammenlignet
DORA, NIS2, ISO 27001, ISO 22301, SOC 2, Cyber Essentials. Det ærlige svaret på hvilke du trenger koker ned til tre ting: hvor du opererer, hvilken sektor du er i, og hvem kundene dine er.
31. juli 2026
Hva er SOC 2? Trust Services Criteria og rapporten, forklart
SOC 2 er ikke et sertifikat du består eller stryker på. Det er en uavhengig revisors rapport om hvor godt kontrollene dine oppfyller Trust Services Criteria. Her er hva det betyr, og hva som faktisk står i den.
31. juli 2026
Hva er Cyber Essentials? De fem kontrollene og hvordan sertifisering fungerer
Cyber Essentials er Storbritannias grunnleggende cybersertifisering: fem tekniske kontroller som stopper hovedtyngden av vanlige angrep. Her er hva det dekker, hvordan du sertifiserer deg, og når du blir bedt om det.
31. juli 2026
Hva er en virksomhetskonsekvensanalyse (BIA)?
BIA-en er fundamentet i kontinuitet: den forteller deg hva som er kritisk, hvor raskt det må være tilbake, og hva det er avhengig av. Gjør du den riktig, skriver resten av planen seg nesten selv.
31. juli 2026
De fem Cyber Essentials-kontrollene, forklart
Cyber Essentials er fem tekniske kontroller, ikke mer. Her er hva hver enkelt faktisk krever i praksis, og detaljene som oftest feller en førstegangssertifisering.
31. juli 2026
SOC 2 Type I vs Type II: hvilken rapport trenger du egentlig?
En Type I er et øyeblikksbilde; en Type II er en film. Type II bærer tyngden hos virksomhetskjøpere, men det finnes en fornuftig vei mellom de to, pluss broerklæringen som dekker mellomrommet.
31. juli 2026
SOC 1 vs SOC 2 vs SOC 3: hvilken SOC-rapport trenger du?
De høres ut som versjoner av det samme. Det er de ikke. SOC 1 handler om kundenes finansielle rapportering, SOC 2 handler om sikkerhet og tillit, og SOC 3 er det offentlige sammendraget av en SOC 2.
31. juli 2026
RTO vs RPO: de to gjenopprettingsmålene, forklart (med MTPD)
Det ene handler om tid, det andre om data, og å blande dem er en av de vanligste feilene i kontinuitetsplanlegging. Her er RTO vs RPO i klartekst, pluss hvordan MTPD passer inn.
31. juli 2026
ISO 27001 vs SOC 2: hvilken trenger du (eller trenger du begge)?
De dekker mye av det samme, og derfor blandes de ofte sammen av kjøpere. Men den ene er et sertifikat og den andre er en rapport, og hvilken du trenger kommer som regel an på hvor kundene dine er.
31. juli 2026
Hvordan velge programvare for etterlevelse: en kjøpsguide
Salgspitchene høres alle like ut: automatiser etterlevelse, spar tid, bli revisjonsklar. Her er hvordan du skiller verktøyene fra hverandre på det som faktisk avgjør om du lykkes.
31. juli 2026
Cyber Essentials mot Cyber Essentials Plus: hvilken trenger du?
Kontrollene er identiske; sikkerheten er det ikke. Cyber Essentials er egenvurdert og gjennomgått, Plus er uavhengig testet. Hvilken du trenger kommer som regel an på hvem som spør.
31. juli 2026
Virksomhetskontinuitet vs katastrofegjenoppretting: hva er forskjellen?
De brukes om hverandre, men de er ikke det samme. Katastrofegjenoppretting er IT-gjenopprettingsdelen av den mye bredere disiplinen virksomhetskontinuitet. Slik henger de sammen.
31. juli 2026
Er virksomheten din omfattet av NIS2? En virkeområdetest i klartekst
NIS2 koker ned til to spørsmål: hvilken sektor er du i, og hvor stor er du. Jobb deg gjennom begge, så vet du om du er omfattet, og om du er en vesentlig eller viktig virksomhet.
31. juli 2026
Er virksomheten din omfattet av DORA? Hvem regelverket faktisk dekker
DORAs virkeområde er bredt innenfor finans, men presist om det. Her er hvordan du avgjør om du er et omfattet finansforetak, hva unntakene faktisk dekker, og hvorfor mange teknologiselskaper trekkes inn som IKT-leverandører.
31. juli 2026
ISO 27001:2022 mot 2013: hva som er endret, og fristen som nå har passert
2022-revisjonen omstrukturerte vedlegg A til 93 kontroller i fire temaer og la til 11 nye. Overgangsfristen var 31. oktober 2025; 2013-sertifikatene er ikke lenger gyldige.
18. juni 2026
Hva er en Statement of Applicability? ISO 27001-dokumentet revisorer åpner først
SoA lister opp hver vedlegg A-kontroll, om den er gjeldende, hvorfor, og hvilken status den har. Det er kartet mellom risikohåndteringen og kontrollene dine, og det er her en revisor begynner.
16. juni 2026
DORA artikkel 30 forklart: kontraktsbestemmelsene du faktisk trenger
Hva artikkel 30 krever i dine IKT-leverandøravtaler: standardbestemmelsene, det utvidede settet for kritiske funksjoner, og hvordan du holder dem dokumentert.
15. juni 2026
Hva er ISO 22301? Styring av virksomhetskontinuitet, forklart
ISO 22301 er den internasjonale standarden for styring av virksomhetskontinuitet. I kjernen: en virksomhetskonsekvensanalyse, gjenopprettingsmål, testede planer, og et styringssystem som holdes oppdatert.
14. juni 2026
Ett ISO 22301-BCMS som dekker både DORA og NIS2
DORA artikkel 11 og NIS2 artikkel 21 forventer begge testet kontinuitet og gjenoppretting. ISO 22301 er det ferdige rammeverket, så du bygger det én gang og dokumenterer det mot begge.
12. juni 2026
Bygg et DORA-informasjonsregister som tåler en tilsynsmyndighet
Informasjonsregisteret er en av DORAs mest konkrete leveranser. Slik bygger du ett som holder seg nøyaktig og eksportklart.
12. juni 2026
Hendelsesrapportering under NIS2: tidsfristene som feller team
Rapportering under NIS2 skjer trinnvis, mot klokka. Her er hva hvert trinn krever og hvordan du unngår å måtte improvisere når en hendelse inntreffer.
10. juni 2026
DORA vs. NIS2: hva er forskjellen, og kan én plattform dekke begge?
DORA og NIS2 nevnes ofte i samme åndedrag. De overlapper, men er rettet mot ulike ting. Her er hvordan de skiller seg fra hverandre, og hvor de forsterker hverandre.
8. juni 2026Gratis maler og sjekklister
Startklare utkast, ikke blanke ark
DORAs informasjonsregister-startutkast
Et forenklet startutkast på ett ark for å samle inn kjernedataene DORA RoI krever: leverandører (med LEI), kontrakter, funksjonskritikalitet og datalokasjoner. Den offisielle RoI-en er en innsending i flere tabeller i xBRL-CSV-format; dette hjelper deg med å samle inn, ikke å levere.
DORA artikkel 30-kontraktssjekkliste
En praktisk sjekkliste over de obligatoriske kontraktsbestemmelsene: standardsettet for alle IKT-tjenester og det utvidede settet for kritiske eller viktige funksjoner.
NIS2 tidslinje for hendelsesrapportering
En referanse på én side til klokken i NIS2 artikkel 23: 24-timers tidligvarsling, 72-timers varsling, mellomrapport på forespørsel og den endelige rapporten innen 1 måned.
Business impact analysis-startmal
En BIA-startmal tilpasset ISO 22301 punkt 8.2: prosesskritikalitet, MTPD, RTO/RPO, avhengigheter og enkeltpunkter for feil.
Hold deg oppdatert
Ny veiledning om DORA, NIS2 og ISO så snart vi publiserer den
Du mottar kun relevant veiledning, maler og sjekklister. Du kan melde deg av når som helst.