Bygget for norske SMB-er uten eget sikkerhetsteam

NIS2-egenvurdering på 15 minutter.

Svar på 56 spørsmål. Radardiagram og score gratis. Gapanalyse, handlingsplan og styreklar PDF-rapport med Oppfølging.

Forankret i NIS2 Artikkel 21 (a–j) Data lagret i EU (Stockholm) Ingen sporingscookies Ingen registrering for å begynne

Eksempel: modenhetsprofil på tvers av 10 NIS2-kategorier

01 ·Slik fungerer det

Du fyller ut. Vi gjør resten.

Fra første spørsmål til ferdig rapport, uten å bytte verktøy underveis.

Egenvurdering med spørsmålskort og fremdriftsindikator

01 · Egenvurdering

Egenvurdering

56 spørsmål, formulert for ledere, ikke for sikkerhetsspesialister. Modenhetsskala fra 1 til 5, forklaring på hvert spørsmål. Lagres automatisk, så du kan pause og fortsette på samme sted.

~15 minutterIngen registrering for å begynneNotater per spørsmål
Dashbord med radardiagram, trafikklysscore og samlet modenhetsscore

02 · Dashboard

Dashboard

Hele bildet på én skjerm. Samlet modenhetsnivå, radardiagram på tvers av alle 10 kategoriene og trafikklys per kategori. Du ser umiddelbart hvor du er sterk, og hvor gapene er.

Score per kategoriTrafikklys: rød / gul / grønnSammenliknbart over tid
Handlingsplan med prioriterte tiltak gruppert etter kategori

03 · Handlingsplan

Handlingsplan

Vit nøyaktig hva du skal gjøre først. Konkrete tiltak gruppert per kategori og prioritert etter hvor kritisk gapet er for samsvar. Hvert tiltak peker tilbake til spørsmålet det adresserer.

Prioritet: høy / middels / lavStatus: ikke startet / pågår / ferdigSpor og kvitter ut tiltak
Trendrapport med nøkkeltall og modenhet over tid

04 · Styreklar rapport

Styreklar rapport

Last ned PDF-en du kan ta med inn i styrerommet. Trendgrafer over tid, sammenlikning mot forrige vurdering og ISO 27001 Annex A-kartlegging på toppen.

Styreklar PDF med virksomhetens navnISO 27001 Annex A inkludertEgnet for kunder og revisor

02 ·Omfangssjekk

Usikker på om kravene gjelder deg?

Svar på fire spørsmål om sektor, størrelse og kunder. Du får umiddelbart en indikasjon på om dere treffes av NIS2-kriteriene når en norsk lov kommer.

Sjekk omfanget på 60 sekunder

03 ·Reguleringsbildet

Digitalsikkerhetsloven gjelder. NIS2-loven er ikke vedtatt.

Digitalsikkerhetsloven trådte i kraft 1. oktober 2025, gjennomfører i hovedsak NIS1 – ikke NIS2 – og omfatter virksomhetene som er listet i digitalsikkerhetsforskriften, og andre departementet utpeker. NIS2-direktivet er verken innlemmet i EØS-avtalen eller gjennomført i norsk rett, og ingen ikrafttredelsesdato er fastsatt for Norge. Når NIS2 gjennomføres i norsk lov, utvides virkeområdet til 18 sektorer og bøterammene heves. Signalene fra myndighetene er at gjennomføringen kommer i en ny lov som også gjennomfører CER-direktivet, og som vil erstatte digitalsikkerhetsloven. For mange norske SMB-er merkes den indirekte påvirkningen først: større kunder i regulerte sektorer stiller allerede krav til leverandørenes sikkerhetsdokumentasjon.

  1. januar 2023

    NIS2-direktivet vedtatt i EU

  2. 17.–18. oktober 2024

    EU-frist for medlemsstatenes gjennomføring av NIS2

  3. 1. oktober 2025

    Vi er her

    Digitalsikkerhetsloven trådte i kraft i Norge – gjennomfører NIS1

  4. Ikke vedtatt

    Ny norsk lov som skal gjennomføre NIS2 – ingen dato er fastsatt

Figur 1.1 · Reguleringstidslinje for digitalsikkerhet i Norge

04 ·Leverandørkjeden

Leverer du til virksomheter omfattet av NIS2?

Du trenger ikke være direkte omfattet av NIS2 for å bli berørt. Større kunder i regulerte sektorer stiller allerede krav til leverandørenes sikkerhetsdokumentasjon. En Kravklar-vurdering gir deg en strukturert oversikt du kan vise kunden, et konkret bevis på at du tar kravene på alvor. Det er ikke en sertifisering.

05 ·Metodikk

Bygget på NIS2 Artikkel 21, hele veien.

Hvert spørsmål kan spores tilbake til et konkret bokstavpunkt i Artikkel 21(2). Ingen syntetiske modenhetsscore fra luften.

10 kategorier 56 spørsmål ~15 minutter
NrKategori
01Risikoanalyse og informasjonssikkerhetspolicy Art. 21(2)(a)
02Hendelseshåndtering Art. 21(2)(b)
03Driftskontinuitet og krisehåndtering Art. 21(2)(c)
04Forsyningskjedesikkerhet Art. 21(2)(d)
05Sikkerhet i anskaffelse, utvikling og vedlikehold av IKT Art. 21(2)(e)
06Vurdering av sikkerhetstiltakenes effektivitet Art. 21(2)(f)
07Grunnleggende cyberhygiene og opplæring Art. 21(2)(g)
08Kryptografi og kryptering Art. 21(2)(h)
09Personellsikkerhet, tilgangskontroll og verdihåndtering Art. 21(2)(i)
10Flerfaktor-autentisering og sikret kommunikasjon Art. 21(2)(j)

Sist oppdatert mars 2026.

06 ·Pris

Forutsigbar driftskostnad. Ikke konsulenttimer.

En NIS2-gapanalyse fra et konsulentfirma koster gjerne titusener av kroner. Kravklar gir deg egenvurdering, gapanalyse og handlingsplan fra 990 kr/mnd.

Gratis · Innsikt

Gratis

0 kr /mnd
  • NIS2 omfangssjekk
  • Full egenvurdering (56 spørsmål)
  • Samlet score og radardiagram
  • Trafikklysscore for hver kategori
  • Tilgang til alle NIS2-guider
Start gratis
Anbefalt

Oppfølging

Oppfølging

990 kr /mnd

Priser er oppgitt uten mva.

  • Følg utviklingen over tid med trendgrafer
  • Detaljert gapanalyse for hvert spørsmål
  • Prioritert handlingsplan med statussporing
  • Styreklar PDF-rapport
  • ISO 27001 Annex A-kartlegging
Start gratis, oppgrader senere

Avbryt når som helst · Ingen bindingstid

«Jeg bygget Kravklar fordi norske SMB-er fortjener et NIS2-verktøy på sitt eget språk, ikke et engelsk skjema laget for konsernregnskap.»

Jakob Torsvik · Grunnlegger, Torsvik Labs

07 ·Vanlige spørsmål

Vanlige spørsmål

Et kvarter

Sett av et kvarter. Vit hvor du står.

56 spørsmål, 10 kategorier. Full oversikt over virksomhetens sikkerhetsstatus, og en konkret handlingsplan å starte fra.