En plattform som gör NIS2 hanterbart för mindre bolag. Djup Microsoft 365-granskning, daglig sårbarhetsbevakning och hela ert NIS2-program, från frågan "omfattas vi?" till det underlag ni visar när myndigheten frågar. Read-only, med data i Sverige.

9 områden, 64 kontroller. Read-only via Microsoft Graph, kompletterat med kontroller för säkerhetskopiering och policyer.
Det tekniska. Här mäter vi, varje vecka eller varje dygn beroende på plan.
64 kontroller över 9 områden, poängsatta och prioriterade. Read-only via Microsoft Graph. Inget installeras i er miljö.
Ni anger era produkter, även de vi inte kan se: brandväggar, virtualisering, affärssystem. Vi bevakar dem varje dygn mot NVD och CISA KEV, sorterat efter vad som faktiskt utnyttjas.
En samlad teknisk riskindikator, avisering när en ny brist dyker upp, och en status som går att visa på ett ledningsmöte.
Varje mätning sparas med datum och källa. Ni ser vad som ändrades, av vem och när. Ett underlag utan datum räknas inte som bevis, hur bra det än ser ut.

Det som teknik inte kan svara på. Här skriver ni, och plattformen håller ordning på datum, ägare och versioner.
Sex frågor om sektor, storlek och leveranskedja, med hänvisning till reglerna bakom varje fråga. Era svar sammanställs som underlag för anmälan. Anmälan gör ni själva hos myndigheten.
Ett guidat flöde enligt 2 kap. 5 till 8 §§ cybersäkerhetslagen: tidig varning inom 24 timmar, incidentanmälan inom 72 och slutrapport senast en månad efter anmälan, med mallar och en spårbar logg.
Risker med ägare, sannolikhet, konsekvens, beslut och datum för nästa genomgång. Våra tekniska brister blir ingången, bedömningen är er.
Sex mallar som utgångspunkt, versionshantering och beslut av ledningen. Ett dokument räknas som underlag först när ni har beslutat det.
Kritiska processer med återställningsmål (RTO och RPO), kriskontakter och loggade övningar. Hellre ett ärligt "ej fastställt" än en gissning i pärmen.
Leverantörer, biträdesavtal och uppföljning på ett ställe. Det lagen kallar säkerhet i leveranskedjan.
Ledningens och personalens utbildning loggad med datum och innehåll. Ledningen ska enligt 2 kap. 4 § genomgå utbildning, och här finns anteckningen om att det skedde.
Kvartalsvis självskattning av lagens tio åtgärdsområden. Plattformen fyller i det den kan ur era egna register, bedömningen gör ni själva och den sparas oförändrad.

Det ni tar med er till ledningen, till en kund eller till en myndighet.
Varje kontroll kopplas till NIS2 artikel 21 och cybersäkerhetslagens åtgärdsområden. Ni ser vad vi mätt per område, och var mätningen slutar. Rapporter i pdf.
Hela ert underlag som ett strukturerat paket: granskningar, register, styrdokument, incidenter och egenkontroller, med datum och källa på varje post.
Ni köper ett beslutsunderlag av oss. Då ska ni också kunna granska oss. Vaktio är byggt säkert från grunden, och vi visar gärna hur.
Vi läser er miljö och ändrar ingenting. Åtkomsten återkallar ni själva, när som helst, direkt i Microsoft Entra.
Primär datalagring i Stockholm med kryptering i vila och i transit, och radnivåsäkerhet per kund.
Hela vår säkerhets- och driftbild finns samlad, och DPA finns tillgängligt. Säkerhet & drift · DPA
Boka en kostnadsfri granskning. Vi visar era brister och ert NIS2-läge på en kvart.