Bygget for norske SMB-er uten eget sikkerhetsteam
NIS2-egenvurdering på 15 minutter.
Svar på 56 spørsmål. Få et radardiagram, en prioritert handlingsplan og en styreklar PDF-rapport. På norsk.
Eksempel: modenhetsprofil på tvers av 10 NIS2-kategorier
01 ·Slik fungerer det
Du fyller ut. Vi gjør resten.
Fra første spørsmål til ferdig rapport, uten å bytte verktøy underveis.

01 · Egenvurdering
Egenvurdering
56 spørsmål, formulert for ledere, ikke for sikkerhetsspesialister. Modenhetsskala fra 1 til 5, forklaring på hvert spørsmål. Lagres automatisk, så du kan pause og fortsette på samme sted.

02 · Dashboard
Dashboard
Hele bildet på én skjerm. Samlet modenhetsnivå, radardiagram på tvers av alle 10 kategoriene og trafikklys per kategori. Du ser umiddelbart hvor du er sterk, og hvor gapene er.

03 · Handlingsplan
Handlingsplan
Vit nøyaktig hva du skal gjøre først. Konkrete tiltak gruppert per kategori og prioritert etter hvor kritisk gapet er for samsvar. Hvert tiltak peker tilbake til spørsmålet det adresserer.

04 · Styreklar rapport
Styreklar rapport
Last ned PDF-en du kan ta med inn i styrerommet. Trendgrafer over tid, sammenlikning mot forrige vurdering og ISO 27001 Annex A-kartlegging på toppen.
02 ·Omfangssjekk
Usikker på om kravene gjelder deg?
Svar på tre spørsmål om sektor, størrelse og virksomhet. Du får umiddelbart vite om dere er omfattet av digitalsikkerhetsloven, eller forventet å bli omfattet av NIS2-loven når den kommer.
Sjekk omfanget på 60 sekunder03 ·Reguleringsbildet
Digitalsikkerhetsloven gjelder. NIS2-loven kommer.
Digitalsikkerhetsloven trådte i kraft 1. oktober 2025 og omfatter utpekte virksomheter i kritiske sektorer. NIS2-direktivet er ennå ikke gjennomført i norsk rett, men regjeringen arbeider med en ny lov som utvider virkeområdet og skjerper sanksjonene. For mange norske SMB-er merkes den indirekte påvirkningen først: større kunder i regulerte sektorer stiller allerede krav til leverandørenes sikkerhetsdokumentasjon.
Jan 2023
NIS2-direktivet vedtatt i EU
17. okt 2024
EU-frist for nasjonal gjennomføring
- Vi er her
1. okt 2025
Digitalsikkerhetsloven trer i kraft
Kommer
Norsk lov som gjennomfører NIS2
-
Jan 2023
NIS2-direktivet vedtatt i EU
-
17. okt 2024
EU-frist for nasjonal gjennomføring
-
1. okt 2025
Vi er herDigitalsikkerhetsloven trer i kraft
-
Kommer
Norsk lov som gjennomfører NIS2
04 ·Leverandørkjeden
Leverer du til virksomheter omfattet av NIS2?
Du trenger ikke være direkte omfattet av NIS2 for å bli berørt. Større kunder i regulerte sektorer stiller allerede krav til leverandørenes sikkerhetsdokumentasjon. En Kravklar-vurdering gir deg en strukturert oversikt du kan vise kunden, et konkret bevis på at du tar kravene på alvor. Det er ikke en sertifisering.
05 ·Metodikk
Bygget på NIS2 Artikkel 21, hele veien.
Hvert spørsmål kan spores tilbake til et konkret bokstavpunkt i Artikkel 21(2). Ingen syntetiske modenhetsscore fra luften.
| Nr | Kategori |
|---|---|
| 01 | Risikoanalyse og informasjonssikkerhetspolicy Art. 21(2)(a) |
| 02 | Hendelseshåndtering Art. 21(2)(b) |
| 03 | Driftskontinuitet og krisehåndtering Art. 21(2)(c) |
| 04 | Forsyningskjedesikkerhet Art. 21(2)(d) |
| 05 | Sikkerhet i anskaffelse, utvikling og vedlikehold av IKT Art. 21(2)(e) |
| 06 | Vurdering av sikkerhetstiltakenes effektivitet Art. 21(2)(f) |
| 07 | Grunnleggende cyberhygiene og opplæring Art. 21(2)(g) |
| 08 | Kryptografi og kryptering Art. 21(2)(h) |
| 09 | Personellsikkerhet, tilgangskontroll og verdihåndtering Art. 21(2)(i) |
| 10 | Flerfaktor-autentisering og sikret kommunikasjon Art. 21(2)(j) |
Sist oppdatert mars 2026.
06 ·Pris
Forutsigbar driftskostnad. Ikke konsulenttimer.
En NIS2-gapanalyse fra et konsulentfirma koster typisk 50 000–200 000 kr. Kravklar gir deg egenvurdering, gapanalyse og handlingsplan fra 490 kr/mnd.
Gratis · Innsikt
Gratis
- NIS2 omfangssjekk
- Full egenvurdering (56 spørsmål)
- Samlet score og radardiagram
- Trafikklysscore for hver kategori
- Tilgang til alle NIS2-guider
Oppfølging
Oppfølging
Grunnleggertilbud, kun for de 30 første kundene, låst for alltid
- Alt i Gratis, pluss:
- Følg utviklingen over tid med trendgrafer
- Detaljert gapanalyse for hvert spørsmål
- Prioritert handlingsplan
- Styreklar PDF-rapport
- ISO 27001 Annex A-kartlegging
- Interaktiv handlingsplan
Avbryt når som helst · Ingen bindingstid
«Jeg bygget Kravklar fordi norske SMB-er fortjener et NIS2-verktøy på sitt eget språk, ikke et engelsk skjema laget for konsernregnskap.»
07 ·Vanlige spørsmål
Vanlige spørsmål
NIS2 retter seg mot virksomheter i utpekte sektorer som energi, transport, helse, digital infrastruktur og IKT-tjenester. Usikker? Bruk vår gratis omfangssjekk for å finne ut om din virksomhet er berørt.
Nei. Spørsmålene er formulert for ledere og IT-ansvarlige uten spesialisert sikkerhetskompetanse. Du velger et modenhetsnivå fra 1 til 5 for hvert spørsmål, og det tar omtrent 15 minutter.
Kravklar gir deg en strukturert oversikt over hvor virksomheten står og hva du bør prioritere. For mange SMB-er er det nok til å komme i gang. Ved behov for formell revisjon eller sertifisering anbefaler vi å kombinere Kravklar med profesjonell rådgivning.
Gratis plan gir deg full egenvurdering med radardiagram og trafikklysscore, nok til å se hvor du står. Betalt plan legger til detaljert gapanalyse, prioriterte tiltak, handlingsplan, trendhistorikk og styreklar PDF-rapport.
Ja, du kan avbryte når som helst via kundeportalen. Ingen bindingstid.
Alle data lagres kryptert hos Supabase i Stockholm, Sverige (EU/EØS). Vi selger aldri data til tredjeparter. Du kan når som helst be om sletting av konto og all tilhørende data. Les mer i vår personvernerklæring.
En konsulent gir deg skreddersydd rådgivning, men koster ofte titusener for en NIS2-gjennomgang. Kravklar gir deg en strukturert oversikt på 15 minutter til en brøkdel av prisen. Mange bruker Kravklar som første steg for å kartlegge status og prioriteringer, og tar med resultatene til en konsulent hvis de trenger ytterligere hjelp. Slik bruker du budsjettet smartere.
Sett av et kvarter. Vit hvor du står.
56 spørsmål, 10 kategorier. Full oversikt over virksomhetens sikkerhetsstatus, og en konkret handlingsplan å starte fra.