Ledelsens kursuspligt

Medlemmerne af ledelsesorganet skal selv følge kurser, så de kan identificere risici og vurdere metoderne til styring af cybersikkerhedsrisici. Virksomheden skal desuden tilskyndes til løbende at tilbyde tilsvarende kurser til de ansatte.

Sådan står det i kilden

Direktiv (EU) 2022/2555, art. 20, stk. 2
“Medlemsstaterne sikrer, at medlemmerne af væsentlige og vigtige enheders ledelsesorganer er forpligtet til at følge kurser, og skal tilskynde væsentlige og vigtige enheder til løbende at tilbyde tilsvarende kurser til deres ansatte”

Det forveksles typisk med

Medarbejderuddannelse. Kursuspligten retter sig mod ledelsen selv; for de ansatte er der tale om en tilskyndelse.

Bruges i disse regelsæt

NIS2-politik
Kontrolleret 26. juli 2026