Ledelsens ansvar og kursuspligt

Foranstaltningerne skal godkendes af ledelsesorganet, som også fører tilsyn med, at de gennemføres. Medlemmerne skal desuden selv deltage i kurser om styring af cybersikkerhedsrisici og tilskynde til, at tilsvarende tilbydes de ansatte.

Sådan står det i kilden

Lov nr. 434 af 6. maj 2025 (NIS 2-loven), § 7
“De foranstaltninger, som en væsentlig eller vigtig enhed træffer på baggrund af § 6, stk. 1 og 2 ... skal være godkendt af enhedens ledelsesorgan. Ledelsesorganet fører tilsyn med foranstaltningernes gennemførelse. ... Medlemmerne af en væsentlig eller vigtig enheds ledelsesorgan skal deltage i relevante kurser om styring af cybersikkerhedsrisici og tilskynde til, at tilsvarende kurser tilbydes til enhedens øvrige ansatte.”

Det forveksles typisk med

Medarbejderuddannelse. Kursuspligten retter sig mod ledelsen selv; for de ansatte er der tale om en tilskyndelse.

Bruges i disse regelsæt

NIS2-politik
Kontrolleret 11. august 2026