Knyt dokumentationen til et formål
Tag udgangspunkt i det krav eller den interne politik, aktiviteten skal understøtte. Notér målgruppe, læringsmål, ansvarlig og dato for gennemgang. Forskellige roller kan have forskellige træningsbehov.
For omfattede organisationer omhandler NIS2 artikel 20 uddannelse af ledelsesorganer, mens artikel 21 medtager cybersikkerhedsuddannelse blandt foranstaltningerne. Om og hvordan kravene gælder, afhænger af national gennemførelse og organisationens forhold.
Beskriv aktiviteten og dens omfang
Gem titel, version, læringsmål, tildelingsdato og målgruppe. Notér, hvad der blev leveret og hvornår, herunder sprog eller tilgængelige alternativer.
- Henvis til den godkendte politik eller forløbets formål.
- Registrér deltagelse og gennemførelse hver for sig.
- Dokumentér begrundede undtagelser, eksempelvis fravær eller ændrede arbejdsopgaver.
- Notér ansvarlig og dato for indholdets gennemgang.
Dokumentér vurdering og opfølgning
Forklar, hvordan I vurderede aktiviteten, og hvad I besluttede at ændre. Et udtræk med gennemførte kurser viser ikke i sig selv, om træningen virkede.
Notér mangler, handlinger, ansvarlige og datoer for gennemgang. Brug passende adgangsstyring og en opbevaringspolitik for oplysninger om medarbejdere. Brug ikke identificerbare medarbejderresultater som markedsføringsmateriale.
Gennemgå materialet, før I deler det
Kontrollér, at datoer, versioner og målgrupper stemmer overens. Forklar kort, hvad hvert dokument viser, og hvad det ikke viser.
Dette er en organisatorisk tjekliste, ikke en lovbestemt dokumentationspakke eller bevis for NIS2-compliance. Lad den ansvarlige compliance-rådgiver kontrollere de krav, der gælder for jer.
Jeres tjekliste
Brug tjeklisten under jeres gennemgang. Markeringerne gemmes ikke, når I forlader siden.