Enive logotyp
ENIVESecure by Design

NIS2-paket

NIS2 – Börja redan idag!

Fasta priser, tydlig omfattning och känd ledtid. Ni börjar med en workshop på tre timmar och tar sedan bara de steg ni behöver – i den ordning som ger mest effekt.

Börja här – två paket med fast pris

Samma pris oavsett hur stort ert bolag är. Ni vet vad det kostar innan ni bokar.

Börja här

NIS2 Startworkshop

14 900 kr

fast pris, oavsett storlek

3 timmar · 2 veckors ledtid

Tre timmar hos er. Vi går igenom om ni omfattas, vad som gäller från 1 oktober, var ni sannolikt inte klarar kraven och vad nästa steg kostar. Ni får en sammanfattning på två sidor som fungerar direkt i ledningsgruppen.

  • Omfattas ni – och som väsentlig eller viktig aktör?
  • Status på anmälan till myndigheten
  • Snabbtest mot samtliga åtgärdsområden
  • Tre prioriterade luckor med prislapp på nästa steg
Boka
Lagkrav

Ledningsutbildning enligt lag

34 000 kr

fast pris, oavsett storlek

Halvdag · 2 veckors ledtid

Ledningen ska enligt lag genomgå utbildning om säkerhetsåtgärder. Det finns inget alternativ och inget internt sätt att lösa det. Vi håller tre timmar för styrelse och ledningsgrupp, anpassat efter er verksamhet.

  • Ledningens ansvar i ett riskbaserat säkerhetsarbete
  • Vad som gäller för just er verksamhet, inte generiskt
  • Reglering, riskhantering och uppföljningsansvar
  • Dokumenterat utbildningsbevis per person
Boka

Åtgärdspaketen – ta ett steg i taget

Priserna nedan är utgångspris för mindre bolag. Slutpriset beror på storlek och miljö – vi sätter det i offert efter workshopen, och det ändras inte under leveransen.

Nulägesanalys

Från78 000 kr

3–6 veckor

Strukturerad genomgång mot samtliga åtgärdsområden, med bevisunderlag och en åtgärdsplan som går att budgetera. Avslutas med presentation för ledningen.

  • Intervjuer med IT, ledning och verksamhet
  • Granskning av policyer, avtal och driftdokumentation
  • Teknisk genomgång av nätverk, identiteter, loggning och backup
  • Prioriterad åtgärdsplan med kostnad och ordning

Styrning och styrdokument

Från95 000 kr

4–9 veckor

Dokumenten ni ska kunna lägga på bordet vid tillsyn: policy, roller och ansvar, riskhantering, leverantörskrav och ledningens årliga uppföljning.

  • Informationssäkerhetspolicy med riktlinjer som speglar hur ni arbetar
  • Roller, ansvar och utsedd samordnare
  • Riskhanteringsprocess med genomförd förstagångsanalys
  • Säkerhetskrav att föra in i leverantörsavtal

Incident och kontinuitet

Från62 000 kr

3–5 veckor

Rutinerna som gäller när något faktiskt händer, inklusive rapportering inom 24 och 72 timmar. Vi övar planen tillsammans med er, den ska inte bara finnas på papper.

  • Incidenthanteringsplan med roller och beslutsvägar
  • Rapporteringsrutin: tidig varning 24 h, anmälan 72 h, slutrapport
  • Kontinuitets- och återställningsplan för prioriterade system
  • Praktisk övning med ledning och IT

Teknisk härdningssprint

Från145 000 kr

6–12 veckor

Här uppfylls kraven på riktigt. Vi konfigurerar, rullar ut och verifierar – och lämnar dokumenterat före och efter.

  • Multifaktor och villkorsstyrd åtkomst, utrullat och verifierat
  • Behörighetsgenomgång enligt lägsta privilegium
  • Nätverkssegmentering och central logghantering med larm
  • Patchprocess med mätbar täckning och backup med genomfört återställningstest

Awareness för personalen

Från45 000 kr

3–5 veckor

Utbildning av alla anställda i phishing, lösenord och rapporteringsrutin, med mätbart resultat före och efter. Fungerar bäst som årligt program.

  • Nollmätning genom simulerad phishing
  • Utbildningspass på plats eller digitalt
  • Uppföljande mätning efter sex veckor
  • Rapport per avdelning som underlag för ledningens uppföljning

Löpande efterlevnad

NIS2 är inte ett projekt som blir klart. Utan löpande uppföljning förfaller dokumentation och åtgärder inom ett par år – och det märks vid tillsyn.

Löpande efterlevnad

Från8 900 kr/mån

Kvartalsvis genomgång mot åtgärdsområdena, uppdatering av riskanalys och styrdokument, bevakning av nya föreskrifter, beredskap vid incident och underlaget till ledningens årliga uppföljning. 12 månaders avtal, tre månaders uppsägning.

Säkerhetschef på deltid (vCISO)

Från14 900 kr/mån

En senior säkerhetschef en, två eller fyra dagar i månaden. Driver säkerhetsarbetet, håller ihop åtgärdsplanen och är den ledningen vänder sig till. Förutsätter att vi gjort en nulägesanalys hos er.

Så sätts priset

Vi utgår från tre nivåer. Både antal anställda och omsättning prövas, och den högsta nivån gäller – ett bolag med få anställda och stor omsättning har oftast en IT-miljö som ett större bolag.

Leverantör

Under 50 anställda eller under 115 MSEK

Oftast inte omfattad själv, men får kraven vidare från kunder som är det.

Viktig verksamhet

50–249 anställda eller 115–575 MSEK

Viktig verksamhetsutövare i de flesta sektorer. Full kravbild, tillsyn vid behov.

Väsentlig verksamhet

250+ anställda eller över 575 MSEK

Väsentlig verksamhetsutövare. Proaktiv tillsyn och högsta sanktionstak.

Fem saker som flyttar upp en nivå oavsett storlek

  • Omsättning per anställd över 4 MSEK
  • Fler än tre produktionsmiljöer eller två molnplattformar
  • OT- eller SCADA-miljö i drift
  • Verksamhet i fler än ett EU-land
  • Egenutvecklad programvara som säljs vidare

Osäker på var ni ska börja?

Gör självtestet på fem minuter, eller boka startworkshopen direkt. Efter tre timmar vet ni vad som gäller och vad nästa steg kostar.