D-mærket er mere end en mærkningsordning, det er også et værktøj, der kan bruges til at arbejde struktureret med NIS 2-lovens krav og dokumentere indsatsen, hvis der er behov for det.
Med D-mærkets gratis selvevalueringsværktøj kan I danne jer et overblik over, hvor jeres virksomhed står i forhold til NIS 2 – og hvor der skal sættes ind. Alt, I skal gøre, er at registrere jeres virksomhed i selvevalueringsværktøjet og svare på en række spørgsmål. På baggrund af jeres svar tildeles I krav og kriterier, der passer til jeres virksomheds risikoprofil.
D-mærkets kriterier flugter med NIS 2-lovens minimumskrav. Det betyder, at I med D-mærket har et godt udgangspunkt for at leve op til de nye krav. Men for virksomheder, der er omfattet af NIS 2 eller har behov for at leve op til det, kan der i selvevalueringsværktøjet tilvælges et NIS 2-modul. Modulet tilføjer yderligere krav, som virksomheden skal leve op til ifølge NIS 2-loven.
Selvevalueringen er med til at foretage en såkaldt gap-analyse, der viser jer de områder, hvor jeres virksomhed allerede lever op til kravene, og hvor der er huller (gaps), der skal arbejdes på – både i forhold til D-mærkets kriterier og NIS 2, hvis modulet er slået til. Dette overblik er et vigtigt første skridt. For når I ved, hvor I står, bliver det langt nemmere at prioritere og planlægge, hvor I skal sætte ind.
D-mærkets selvevalueringsværktøj er gratis at bruge, og I betaler først, hvis I vælger at gå i tilsyn for at blive D-mærket. Hvis I vælger at gå i tilsyn, skal I kunne dokumentere jeres indsats.
Som en del af tilsynet modtager I en rapport, der viser, hvad der er ført tilsyn med og resultatet. I D-mærkets tilsynsrapport vil I – uanset om I har tilvalgt NIS 2-modulet eller ej – få indsigt i, i hvilken grad I som virksomhed lever op til minimumskravene i NIS 2. D-mærkets tilsynsrapport kan bruges som dokumentation i dialogen med jeres kunder, samarbejdspartnere og øvrige interessenter.
Men det er vigtigt at være opmærksom på, at D-mærket ikke kan garantere efterlevelse – det er alene myndighederne, der kan vurdere og garantere, om en virksomhed lever op til NIS 2-lovgivningen.
Kort sagt: D-mærket kan ikke give en garanti – men det giver jer et solidt grundlag og et værktøj til at arbejde med NIS 2-kravene i praksis samt muligheden for at gå i tilsyn og få dokumentation på jeres indsats, som kan bruges i dialogen med kunder, samarbejdspartnere og øvrige interessenter.