
UDFORDRING
At opfylde komplekse krav
En norsk virksomhed i offshore-boreindustrien havde behov for at sikre compliance med EU’s NIS2-direktiv. Selvom Norge fortsat er i gang med at implementere lovgivningen fuldt ud, er virksomheden omfattet af kravene på grund af sine EU-baserede kunder og de skærpede regulatoriske krav til kritiske sektorer som olie og gas.
Virksomheden havde allerede taget en række væsentlige skridt mod at implementere de nødvendige sikkerhedsforanstaltninger. Derfor var det første mål at gennemføre en NIS2-parathedsvurdering, som skulle give et klart billede af virksomhedens nuværende compliance-niveau og identificere eventuelle mangler samt nødvendige tiltag.
Efter en vellykket vurdering implementerede og konfigurerede Darize en løsning til compliance management, der understøtter løbende overvågning og dokumentation. Derudover stod Darize i spidsen for at udvikle politikker, gennemføre penetrationstests og en række øvrige initiativer, som skulle sikre virksomhedens fulde NIS2-compliance.
LØSNING
Test og understøttelse af compliance
Et team af norske og danske specialister fra Darize gennemførte NIS2-parathedsvurderingen med afsæt i CIS18-rammeværket. Vurderingen blev gennemført gennem workshops og strukturerede spørgeskemaer.
Under workshopperne guidede Darizes konsulenter kundens team gennem det teknisk komplekse CIS18-spørgeskema og omsatte kravene til praktiske og forståelige termer for at understøtte præcise svar.
På baggrund af resultaterne udarbejdede Darize en omfattende rapport og præsenterede konklusionerne for den øverste ledelse, hvilket bekræftede organisationens NIS2-compliance.
Under og efter projektet understøttede Darize desuden en række aktiviteter, herunder:
- Ledelsesforankring og interessenthåndtering
Støtte fra Darizes kundeansvarlige i kommunikationen af initiativets hastende karakter til C-level-interessenter, hvilket bidrog til at skabe opbakning og sikre finansiering. - Implementering og konfigurering
Implementering og konfigurering af et compliance management-værktøj, herunder træning af brugere og overdragelse til organisationen. - Dokumentation af sikkerhedspolitikker
Assistance med udarbejdelse og dokumentation af sikkerhedspolitikker baseret på organisationens eksisterende praksis. - Penetrationstest
Gennemførelse af penetrationstest for at verificere, om de dokumenterede kontroller også var implementeret i praksis.

Om samarbejdet udtalte kunden:
“Darizes kundeansvarlige viste en stærk forståelse for både vores behov og NIS2-direktivet. Gennem hele forløbet leverede han ikke blot konsekvent og relevant opfølgning, men hjalp også med at kommunikere hastværket og de potentielle forretningsmæssige konsekvenser ved manglende compliance til C-level-ledelsen. Dette var afgørende for at sikre ledelsesmæssig opbakning til projektet.”
RESULTAT
Dokumenteret NIS2-parathed
Samarbejdet resulterede i en dokumenteret vurdering af virksomhedens NIS2-parathed, validering af de gennemførte compliance-initiativer samt implementering af de nødvendige tiltag for at sikre fortsat compliance:
Dokumenteret NIS2-vurdering
En fuldt gennemført NIS2-vurdering med dokumenterede resultater og anbefalinger.
Identifikation og håndtering af risici
Højrisikoområder blev afdækket gennem penetrationstests og implementerede de nødvendige forbedringer.
Ledelsesrapportering
Præsentation af resultaterne for den øverste ledelse og bestyrelsen.
Løbende compliance-styring
Implementering af et compliance management-værktøj til understøttelse af løbende opfølgning på procedurer, leverandører og dokumentation.
Kundecases
Vil du vide mere?







