Fra papir til bevis · Juli 2026

Kan dine kunder bevise, at deres foranstaltninger faktisk virker?

Siden Tysklands NIS2-gennemførelse trådte i kraft i december 2025, spørger kunder ikke længere kun ‘er vi sikre?’, men ‘kan vi bevise det?’. Vi gennemførte omkring 100 åbne, kvalitative samtaler med tyske databeskyttelses- og informationssikkerhedsansvarlige for at høre, hvordan de besvarer det spørgsmål, og hvad det betyder for dine kundesamtaler forud for den nederlandske Cyberbeveiligingswet (15. august 2026).

~100samtaler med tyske DPO'er og ISO'er
62%nævner mangel på specialiseret ekspertise
39%nævner mangel på intern kapacitet
15. aug. 2026Nederlandsk NIS2 (Cbw) træder i kraft

En teknisk mapping er en indikator og et prioriteringsværktøj, aldrig et automatiseret compliancebevis. Tilbyd den med selvtillid til NIS2; for GDPR forbliver den endelige juridiske vurdering hos DPO'en.

Download hele rapporten

Hele undersøgelsen: kløften mellem dokumentation og bevis, hvorfor NIS2 lettere lader sig oversætte til tekniske beviser end GDPR, hvorfor ejerskab kræver et navn og en deadline, og praktiske talepunkter til dine kundesamtaler.

Download rapport (PDF)

Ingen registrering påkrævet. Rapporten kan downloades gratis.

Webinar: kan du bevise, at dine foranstaltninger faktisk virker?

Sammen med vores partner IT-xPerts går dette webinar i dybden med, hvordan du kommer videre fra papir-compliance og beviser, at dine sikkerhedsforanstaltninger faktisk virker, med tekniske fund mappet til GDPR, NIS2 og ISO 27001. To datoer, samme indhold, på tysk.

Vigtigste resultater

  • Kløften handler om bevis, ikke teknologi. Foranstaltninger dokumenteres én gang og testes derefter sjældent igen, indtil ansvarligheden stille forsvinder i den årlige auditcyklus.
  • NIS2 lader sig lettere oversætte til tekniske beviser end GDPR. Tilbyd tekniske beviser med selvtillid til NIS2; for GDPR forbliver de en supplerende byggesten, og et fund er aldrig en overtrædelse i sig selv.
  • Ejerskab slår håndhævelse, men kun med et navn og en deadline. “IT er ansvarlig” holder ikke over for en tilsynsmyndighed; hver foranstaltning kræver en navngiven ejer med tidsstempel og en vej til direktionen.
  • Dette er MSP'ernes mulighed. SMV'er nævner mangel på specialiseret ekspertise (62%) og intern kapacitet (39%); MSP'er lukker kun det hul, hvis de kan vise, ikke bare påstå, at foranstaltningerne virker.

Om denne undersøgelse

Guardian360 gennemførte mellem juni og juli 2026 omkring 100 åbne, kvalitative samtaler med tyske databeskyttelsesansvarlige, informationssikkerhedsansvarlige og auditorer for at validere en tilgang, der kobler tekniske sikkerhedsfund til forpligtelser under GDPR, NIS2 og ISO 27001. Dette er ikke en repræsentativ benchmark: procenterne afspejler de modtagne svar og bør læses som en kvalitativ tendens, ikke som statistisk robuste tal.

Mød os hos TopGolf Oberhausen

Denne rapport blev udarbejdet til Cross-border Cybersecurity Networking Event for MSPs and IT system houses (TopGolf Oberhausen, 2. september 2026), arrangeret af the Netherlands government og InnovationQuarter med Passguard, SecuMailer, SecureMe2, DMARC Advisor og Guardian360. Er du en MSP? Vær med til en eftermiddag om NIS2, digital modstandsdygtighed og en runde golf.

Tilmeld dig eventet →

Vil du vise bevis, ikke kun dokumentation?

Guardian360 Lighthouse kører tekniske scanninger dagligt i stedet for én gang om året og kobler hvert fund til en navngiven anbefaling med tidsstempel, mappet til ISO 27001, GDPR, NIS2, DORA og OWASP. Det er et teknisk supplement til dit ledelsessystem, ikke en erstatning. Efterlad dine oplysninger, så viser vi dig, hvordan det understøtter bevis for effektivitet, for dig og dine kunder.

Jeg tager kontakt som…