NIS2_Compliance_Service.md

May 24, 2026 Β· View on GitHub

Hack23 Logo

πŸ›οΈ Hack23 AB β€” NIS2 Directive Compliance Service

πŸ›‘οΈ Expert NIS2 Implementation Through Proven ISMS Excellence
🎯 Transforming Regulatory Obligation Into Competitive Advantage

Owner Version Effective Date Review Cycle

πŸ“‹ Document Owner: CEO | πŸ“„ Version: 1.3 | πŸ“… Last Updated: 2026-05-10 (UTC)
πŸ”„ Review Cycle: Semi-Annual | ⏰ Next Review: 2026-11-10


🎯 Executive Summary

Hack23 AB's NIS2 Directive Compliance Service transforms the complex EU Network and Information Security Directive (2022/2555) into a systematic, transparent implementation roadmap. As the October 2024 enforcement deadline drives urgent compliance demand across 18 critical sectors, our service package leverages our publicly documented ISMS as both proof-of-expertise and compliance templateβ€”enabling faster, more cost-effective NIS2 implementation than traditional consultancies.

🌍 Market Opportunity

The NIS2 Directive represents one of Europe's most comprehensive cybersecurity mandates:

  • πŸ“Š Market Size: €18B+ estimated compliance spending across EU member states
  • πŸ‡ΈπŸ‡ͺ Swedish Impact: 1,000+ essential and important entities requiring compliance
  • ⚑ Urgency: October 2024 enforcement with penalties up to €10M or 2% global revenue
  • 🎯 Sectors: 18 critical infrastructure sectors from energy to healthcare to digital services
  • πŸ“ˆ Growth: Expanding regulatory complexity driving 3-5 year compliance lifecycle

πŸ† Hack23 Differentiation

Unlike traditional consultancies that conduct NIS2 assessments in isolation, Hack23's transparent ISMS approach provides clients with:

  1. 🌟 Pre-Built Compliance Templates β€” Our public ISMS policies already address 70-85% of NIS2 requirements
  2. ⚑ Accelerated Implementation β€” Reduce compliance timeline from 12-18 months to 6-9 months
  3. πŸ“Š Automated Evidence Generation β€” GitHub Actions and CI/CD integrations provide continuous compliance monitoring
  4. πŸ”„ Multi-Framework Alignment β€” Leverage existing ISO 27001, NIST CSF, CIS Controls investments
  5. πŸ’° Cost Efficiency β€” 30-40% lower total cost of ownership through template reuse and automation
  6. 🀝 Transparent Methodology β€” Clients see exactly how we achieve compliance in our own operations

β€” James Pether SΓΆrling, CEO/Founder


πŸ” NIS2 Directive Overview

πŸ“œ Regulatory Context

Directive (EU) 2022/2555 (NIS2) enhances cybersecurity requirements for essential and important entities across the European Union, replacing the original NIS Directive (2016/1148).

Key Provisions:

  • Article 20: Governance framework and accountability requirements
  • Article 21: Ten mandatory cybersecurity risk management measures
  • Article 23: Incident reporting obligations (24-hour early warning, 72-hour detailed report)
  • Article 28: Supply chain security and supplier relationships
  • Article 33: Jurisdiction and enforcement by national cybersecurity authorities

🎯 Covered Sectors (18 Critical Areas)

Essential Entities (High Criticality)

  1. πŸ”Œ Energy β€” Electricity, oil, gas, hydrogen, district heating/cooling
  2. πŸš‚ Transport β€” Air, rail, water, road
  3. 🏦 Banking β€” Credit institutions
  4. πŸ’§ Drinking Water β€” Supply and distribution
  5. πŸ₯ Healthcare β€” Hospitals, medical device manufacturers
  6. 🌐 Digital Infrastructure β€” DNS, TLD registries, cloud computing, data centers, CDNs
  7. πŸ›οΈ Public Administration β€” Central government, regional government

Important Entities (Medium Criticality)

  1. πŸ“¬ Postal Services β€” Universal postal service providers
  2. ♻️ Waste Management β€” Collection, treatment, disposal
  3. πŸ§ͺ Chemical Manufacturing β€” Production and distribution
  4. πŸ” Food Production β€” Large-scale food manufacturing
  5. 🏭 Manufacturing β€” Medical devices, electronics, machinery, vehicles
  6. πŸ”¬ Research Organizations β€” Research infrastructure
  7. 🌐 Digital Service Providers β€” Online marketplaces, search engines, social networks

βš–οΈ Penalties & Enforcement

Financial Penalties:

  • Essential Entities: Up to €10,000,000 or 2% of global annual turnover (whichever is higher)
  • Important Entities: Up to €7,000,000 or 1.4% of global annual turnover (whichever is higher)

Additional Consequences:

  • Management liability (personal accountability for board members)
  • Temporary suspension of certifications
  • Temporary prohibition from management positions
  • Public disclosure of non-compliance
  • Increased regulatory scrutiny and audit frequency

πŸ“‹ NIS2 Article 21: Ten Cybersecurity Measures

Mandatory Risk Management Requirements

ArticleRequirementHack23 ISMS AlignmentCoverage
Art. 21.2(a)Risk analysis and information security policiesπŸ” Information Security Policy90%
Art. 21.2(b)Incident handling🚨 Incident Response Plan85%
Art. 21.2(c)Business continuity and crisis managementπŸ”„ Business Continuity Plan
πŸ†˜ Disaster Recovery Plan
90%
Art. 21.2(d)Supply chain security🀝 Third Party Management
🏒 Supplier Management
75%
Art. 21.2(e)Security in acquisition, development and maintenanceπŸ› οΈ Secure Development Policy80%
Art. 21.2(f)Policies on cryptography and encryptionπŸ”’ Cryptography Policy95%
Art. 21.2(g)Human resources securityπŸ” Information Security Policy Β§ 7.2
βœ… Acceptable Use Policy
70%
Art. 21.2(h)Access control policiesπŸ”‘ Access Control Policy95%
Art. 21.2(i)Asset managementπŸ’» Asset Register90%
Art. 21.2(j)Authentication: MFA, continuous authenticationπŸ”‘ Access Control Policy Β§ 4.2100%
Art. 21.2(k)Secure communication: Voice, video, text, encrypted🌐 Network Security Policy85%
Art. 21.2(l)Secure emergency communication systemsπŸ”„ Business Continuity Plan Β§ 5.380%
Art. 21.2(m)Network security: Segmentation, monitoring🌐 Network Security Policy90%

🎯 Hack23 NIS2 Assessment Methodology

πŸ”„ Five-Phase Implementation Framework

%%{
  init: {
    'theme': 'base',
    'themeVariables': {
      'primaryColor': '#1565C0',
      'primaryTextColor': '#0d47a1',
      'lineColor': '#1565C0',
      'secondaryColor': '#4CAF50',
      'tertiaryColor': '#FF9800'
    }
  }
}%%
flowchart TD
    START(["πŸ›οΈ NIS2 Compliance Journey"]) --> PHASE1
    
    subgraph PHASE1["πŸ“‹ Phase 1: Scope Determination (3-5 days)"]
        S1["🎯 Identify Sector Classification"]
        S2["πŸ“Š Determine Entity Criticality"]
        S3["βš–οΈ Assess Regulatory Obligations"]
        S4["🌐 Map Geographic Jurisdictions"]
        S1 --> S2 --> S3 --> S4
    end
    
    PHASE1 --> DECISION{"πŸ›οΈ NIS2<br/>Applicable?"}
    
    DECISION -->|No| EXEMPT["βšͺ Not in Scope<br/>Document Exemption Rationale"]
    DECISION -->|Yes| PHASE2
    
    subgraph PHASE2["πŸ” Phase 2: Gap Analysis (8-12 days)"]
        G1["πŸ“ Inventory Current Controls"]
        G2["πŸ” Map to Article 21 Requirements"]
        G3["πŸ“Š Assess Coverage Percentage"]
        G4["πŸ“‹ Identify Control Gaps"]
        G1 --> G2 --> G3 --> G4
    end
    
    PHASE2 --> PHASE3
    
    subgraph PHASE3["⚠️ Phase 3: Risk Assessment (5-8 days)"]
        R1["🎯 Identify NIS2-Specific Threats"]
        R2["πŸ“Š Evaluate Risk Likelihood & Impact"]
        R3["πŸ’° Quantify Business Consequences"]
        R4["πŸ“‰ Prioritize Risk Treatment"]
        R1 --> R2 --> R3 --> R4
    end
    
    PHASE3 --> PHASE4
    
    subgraph PHASE4["πŸ› οΈ Phase 4: Remediation Roadmap (3-5 days)"]
        REM1["πŸ“… Define Implementation Timeline"]
        REM2["πŸ’° Estimate Resource Requirements"]
        REM3["πŸ‘₯ Assign Ownership & Accountability"]
        REM4["🎯 Set Measurable Success Criteria"]
        REM1 --> REM2 --> REM3 --> REM4
    end
    
    PHASE4 --> PHASE5
    
    subgraph PHASE5["πŸ“š Phase 5: Documentation Package (5-7 days)"]
        D1["πŸ“ Evidence Collection & Organization"]
        D2["πŸ“‹ Compliance Report Generation"]
        D3["πŸ›οΈ Authority-Ready Documentation"]
        D4["πŸ“Š Continuous Monitoring Setup"]
        D1 --> D2 --> D3 --> D4
    end
    
    PHASE5 --> COMPLIANT["βœ… NIS2 Compliant<br/>Continuous Monitoring Active"]
    
    style START fill:#1565C0,stroke:#0d47a1,stroke-width:3px,color:#fff
    style DECISION fill:#FF9800,stroke:#f57c00,stroke-width:3px,color:#fff
    style EXEMPT fill:#9E9E9E,stroke:#616161,stroke-width:2px,color:#fff
    style COMPLIANT fill:#4CAF50,stroke:#388e3c,stroke-width:3px,color:#fff
    style PHASE1 fill:#E3F2FD,stroke:#1565C0,stroke-width:2px
    style PHASE2 fill:#E8F5E9,stroke:#4CAF50,stroke-width:2px
    style PHASE3 fill:#FFF3E0,stroke:#FF9800,stroke-width:2px
    style PHASE4 fill:#F3E5F5,stroke:#7B1FA2,stroke-width:2px
    style PHASE5 fill:#E8F5E9,stroke:#2E7D32,stroke-width:2px

πŸ“Š Typical Engagement Timeline

PhaseDurationDeliverablesClient Involvement
Phase 1: Scoping3-5 daysNIS2 applicability determination, sector classificationHigh (interviews, documentation)
Phase 2: Gap Analysis8-12 daysGap analysis matrix, control coverage reportMedium (policy review, demos)
Phase 3: Risk Assessment5-8 daysNIS2 risk register, threat scenarios, risk ratingsMedium (risk workshops)
Phase 4: Remediation3-5 daysImplementation roadmap, resource plan, timelineLow (validation meetings)
Phase 5: Documentation5-7 daysCompliance documentation package, monitoring setupLow (final review)
Total24-37 daysComplete NIS2 compliance programVaries by phase

πŸ’Ό Service Packages & Pricing

πŸ“¦ Package 1: NIS2 Scoping Assessment

Duration: 3-5 days | Price: €4,500 - €7,500

Ideal For: Organizations uncertain whether NIS2 applies to their operations

Deliverables:

  • βœ… Sector classification analysis
  • βœ… Entity criticality determination (Essential vs. Important)
  • βœ… Regulatory obligation summary
  • βœ… Exemption justification (if applicable)
  • βœ… Next steps recommendation

Methodology:

  1. Review business operations and service portfolio
  2. Map to NIS2 Annex I and Annex II sector definitions
  3. Assess size and criticality thresholds
  4. Determine geographic jurisdiction (Swedish NIS2 law)
  5. Provide written scoping opinion with regulatory references

πŸ“¦ Package 2: NIS2 Gap Assessment

Duration: 8-12 days | Price: €12,000 - €18,000

Ideal For: Organizations confirmed in scope needing to understand current compliance posture

Deliverables:

  • βœ… Complete gap analysis matrix (Article 21 measures vs. current controls)
  • βœ… Control coverage percentage by requirement
  • βœ… Prioritized gap list with risk ratings
  • βœ… Quick win opportunities identification
  • βœ… Estimated remediation effort
  • βœ… NIS2 vs. ISO 27001 comparison (if applicable)

Methodology:

  1. Conduct control inventory workshops
  2. Map existing policies/procedures to NIS2 requirements
  3. Assess operational effectiveness of controls
  4. Identify documentation gaps
  5. Benchmark against Hack23 ISMS reference implementation
  6. Deliver comprehensive gap analysis report

Add-Ons:

  • Incident Response Gap Analysis: +€2,500 (24/72-hour reporting readiness)
  • Supply Chain Assessment: +€3,500 (vendor NIS2 compliance evaluation)

πŸ“¦ Package 3: NIS2 Compliance Roadmap

Duration: 16-24 days | Price: €24,000 - €36,000

Includes: Scoping + Gap Assessment + Risk Assessment + Remediation Planning

Ideal For: Organizations requiring end-to-end compliance strategy

Deliverables:

  • βœ… Complete NIS2 gap analysis
  • βœ… NIS2-specific risk register with threat scenarios
  • βœ… Detailed implementation roadmap (6-18 month timeline)
  • βœ… Resource requirements and budget estimates
  • βœ… Policy templates adapted from Hack23 ISMS
  • βœ… Incident reporting procedure (24/72-hour timelines)
  • βœ… Management presentation deck

Methodology:

  1. Execute Phase 1-4 of assessment methodology
  2. Conduct risk workshops using NIS2 threat scenarios
  3. Develop prioritized remediation backlog
  4. Create implementation timeline with dependencies
  5. Provide customized policy templates
  6. Deliver management readiness briefing

πŸ“¦ Package 4: Full NIS2 Implementation Support

Duration: 40-80 days (6-12 months elapsed) | Price: €60,000 - €120,000

Includes: Complete end-to-end NIS2 compliance implementation

Ideal For: Organizations needing hands-on implementation guidance and validation

Deliverables:

  • βœ… All deliverables from Package 3
  • βœ… Hands-on implementation support and validation
  • βœ… Policy and procedure documentation
  • βœ… Control implementation validation
  • βœ… Evidence package for authorities
  • βœ… Incident response playbook
  • βœ… Supply chain security framework
  • βœ… Management governance structure
  • βœ… Authority-ready compliance report
  • βœ… Continuous monitoring setup via GitHub Actions and CI/CD
  • βœ… 6-month post-implementation support

Methodology:

  1. Execute all five phases of assessment methodology
  2. Provide ongoing implementation guidance and validation
  3. Review and approve all compliance documentation
  4. Conduct tabletop exercises for incident response
  5. Validate control effectiveness through testing
  6. Prepare authority-ready compliance evidence
  7. Establish continuous compliance monitoring
  8. Provide ongoing support during initial operating period

Add-Ons:

  • Mock Authority Audit: +€8,000 (simulated regulatory inspection)
  • Continuous Monitoring (Annual): €18,000/year (automated compliance tracking)
  • Quarterly Compliance Reviews: €6,000/quarter (ongoing assurance)

πŸ“Š NIS2 vs. Hack23 ISMS: Gap Analysis Matrix

πŸ” Comprehensive Requirements Mapping

The following matrix demonstrates how Hack23's existing ISMS already addresses 70-90% of NIS2 requirements, enabling faster client implementations:

NIS2 ArticleRequirementISMS PolicyCoverageGapPriorityEffort
21.2(a)Risk analysis & security policiesInformation Security Policy90%NIS2-specific risk scenariosMedium2-3 days
21.2(b)Incident handlingIncident Response Plan85%24/72-hour reporting timelinesHigh3-5 days
21.2(c)Business continuity, crisis, disaster recoveryBusiness Continuity Plan
Disaster Recovery Plan
90%NIS2 scenario testingMedium2-3 days
21.2(d)Supply chain securityThird Party Management75%NIS2 supplier requirementsHigh5-7 days
21.2(e)Security in acquisition & developmentSecure Development Policy80%NIS2 procurement standardsMedium3-4 days
21.2(f)Cryptography policiesCryptography Policy95%Minor alignmentLow1-2 days
21.2(g)Human resources securityInformation Security Policy Β§ 7.270%Expand training requirementsHigh4-6 days
21.2(h)Access control policiesAccess Control Policy95%NIS2 privileged accessLow1-2 days
21.2(i)Asset managementAsset Register90%NIS2 critical asset classificationMedium2-3 days
21.2(j)Authentication (MFA, continuous)Access Control Policy Β§ 4.2100%Fully compliantNone0 days
21.2(k)Secure communicationsNetwork Security Policy Β§ 4.585%Voice/video encryption standardsMedium2-3 days
21.2(l)Secure emergency communicationsBusiness Continuity Plan Β§ 5.380%Emergency system redundancyMedium3-4 days
21.2(m)Network security (segmentation)Network Security Policy90%NIS2 segmentation requirementsLow2-3 days
Art. 20Governance frameworkInformation Security Policy Β§ 485%Board reporting structureMedium2-3 days
Art. 23Incident reporting (24/72h)Incident Response Plan75%Authority notification proceduresHigh4-5 days
Art. 28Supply chain reportingThird Party Management Β§ 670%Supplier incident disclosureHigh3-4 days

πŸ“Š Overall ISMS Coverage: 82% average across all NIS2 requirements

πŸ’‘ Key Insight: Organizations starting with Hack23's ISMS templates can reduce NIS2 compliance implementation time by 40-50% compared to building from scratch.


πŸ† Hack23 Competitive Advantage

🌟 Differentiation Strategy

FactorTraditional ConsultancyHack23 Advantage
TransparencyProprietary methodologiesPublic ISMS as reference implementation
Speed12-18 month implementation6-9 month implementation (50% faster)
Cost€150K-300K typical engagement€60K-120K full implementation (50% savings)
Delivery ModelMulti-consultant teams (PM + analysts + auditors) with associated overheadSingle-CEO delivery augmented by specialist Copilot agents (compliance-reviewer, risk-assessment-specialist, security-documentation-specialist) per Information Security Strategy Β§ AI-Enabled Operations β€” <1 FTE overhead, faster turnaround, fully transparent agent-generated evidence chain
TemplatesGeneric templatesBattle-tested ISMS policies (35+ documents)
AutomationManual evidence collectionGitHub Actions and CI/CD continuous monitoring
Multi-FrameworkSingle-framework focusISO 27001 + NIST + CIS + NIS2 alignment
Cloud ExpertiseGeneric infrastructureAWS Well-Architected + cloud-native security
EvidenceBlack box assessmentTransparent methodology + GitHub CI/CD validation

πŸ’‘ Client Success Factors

Why Hack23 NIS2 Services Deliver Superior Outcomes:

  1. πŸ” Proven Methodology β€” Our ISMS is ISO 27001-aligned and publicly validated through CI/CD
  2. ⚑ Rapid Implementation β€” Pre-built templates eliminate 40-50% of documentation work
  3. πŸ“Š Automated Compliance β€” GitHub Actions and CI/CD provides continuous evidence generation
  4. πŸ”„ Multi-Framework Synergy β€” Leverage existing ISO 27001, SOC 2, or GDPR investments
  5. ☁️ Cloud-Native Excellence β€” Deep AWS expertise for modern infrastructure compliance
  6. 🀝 Transparent Partnership β€” Clients see exactly how we achieve compliance internally
  7. πŸ’° Cost Efficiency β€” Lower total cost of ownership through automation and templates
  8. 🎯 Sector Expertise β€” Specialized knowledge in digital infrastructure, cloud, and technology sectors

🎯 Target Market Segments

Priority Sectors (High Opportunity)

1. 🌐 Digital Infrastructure Providers

Entities: Cloud service providers, data centers, DNS providers, CDN operators, managed service providers

Why High Priority:

  • Core Hack23 expertise in cloud architecture and AWS
  • Typically technology-forward organizations receptive to automation
  • Often already have partial ISO 27001 or SOC 2 compliance
  • High compliance urgency due to essential entity classification

Expected Engagement: Full Implementation (€60K-120K)


2. 🏦 Financial Services (Banking & FinTech)

Entities: Banks, payment processors, cryptocurrency exchanges, lending platforms, insurance companies

Why High Priority:

  • Already familiar with regulatory compliance (PSD2, GDPR, AML)
  • High budget allocation for cybersecurity
  • Strong business case for NIS2 compliance (customer trust)
  • Typically require comprehensive documentation and evidence

Expected Engagement: Compliance Roadmap or Full Implementation (€24K-120K)


3. πŸ₯ Healthcare & Medical Devices

Entities: Hospitals, clinics, pharmaceutical manufacturers, medical device manufacturers, telemedicine platforms

Why High Priority:

  • Critical infrastructure designation drives urgency
  • Often lack mature security programs (focus on patient care)
  • Regulatory intersection with Medical Device Regulation (MDR)
  • High penalties and reputational risk

Expected Engagement: Full Implementation (€60K-120K)


4. πŸš‚ Transport & Logistics

Entities: Airlines, railway operators, shipping companies, logistics platforms, port authorities

Why High Priority:

  • Essential entity classification with strict requirements
  • Increasing digitalization creating compliance gaps
  • Often legacy IT systems requiring modernization
  • Cross-border operations requiring multi-jurisdiction compliance

Expected Engagement: Compliance Roadmap (€24K-36K)


Secondary Sectors (Medium Opportunity)

5. πŸ›οΈ Public Administration

Entities: Government agencies, municipalities, public utilities, regulatory bodies

Why Medium Priority:

  • Built-in budget for compliance
  • Procurement process complexity extends sales cycles
  • Opportunity for long-term framework agreements
  • Citizen Intelligence Agency provides relevant reference

Expected Engagement: Gap Assessment or Compliance Roadmap (€12K-36K)


6. πŸ”¬ Research & Education

Entities: Universities, research institutes, national labs, medical research organizations

Why Medium Priority:

  • Important entity classification (lower penalties)
  • Limited budgets but strong compliance motivation
  • Often part of larger government/EU funding ecosystems
  • Opportunity for academic partnerships

Expected Engagement: Gap Assessment (€12K-18K)


πŸ“’ Go-to-Market Strategy

🎯 Sales & Marketing Approach

Content Marketing (Lead Generation)

Blog Post Series (Q1 2026):

  1. "NIS2 Compliance Explained: What Swedish Organizations Need to Know"

    • Target: General awareness and SEO
    • CTA: Download NIS2 Scoping Checklist
  2. "The True Cost of NIS2 Non-Compliance: Beyond the Fines"

    • Target: C-level decision makers
    • CTA: Schedule NIS2 Scoping Assessment
  3. "NIS2 and ISO 27001: Leveraging Your Existing ISMS for Faster Compliance"

    • Target: Security practitioners
    • CTA: Request Gap Analysis Quote
  4. "Incident Reporting Under NIS2: Mastering the 24/72-Hour Timeline"

    • Target: CISO and incident response teams
    • CTA: Download Incident Response Template
  5. "Supply Chain Security: Meeting NIS2 Article 28 Requirements"

    • Target: Procurement and risk management
    • CTA: Request Third-Party Assessment

Webinar Series (Q1-Q2 2026):

  • "NIS2 Readiness: A 45-Minute Executive Briefing" (monthly)
  • "Hands-On: Building Your NIS2 Compliance Roadmap" (quarterly)
  • "NIS2 vs. ISO 27001: Integration Strategies" (quarterly)

Direct Outreach

Target Account List (Top 100 Swedish Companies):

  • Digital infrastructure: 20 companies (cloud, hosting, SaaS)
  • Financial services: 25 companies (banks, payment, fintech)
  • Healthcare: 20 companies (hospitals, pharma, medtech)
  • Transport: 15 companies (airlines, rail, shipping)
  • Public sector: 20 entities (agencies, municipalities)

Outreach Strategy:

  1. LinkedIn connection + personalized message
  2. Email with NIS2 sector-specific one-pager
  3. Phone follow-up offering free 30-minute consultation
  4. Send Hack23 ISMS as reference implementation
  5. Propose Scoping Assessment (€4,500-7,500 entry point)

Partnership Development

Strategic Partners:

  • Legal Firms: Partner with law firms advising on NIS2 (referral agreements)
  • System Integrators: Provide security expertise for infrastructure projects
  • Industry Associations: Speak at Svensk Energi, Finansiell ID-teknik, SKR events
  • AWS: Leverage AWS Partner Network for cloud customer referrals
  • Compliance Software Vendors: Integration partnerships for tool ecosystem

πŸ’° Revenue Projections

πŸ“Š Conservative Forecast (2025-2027)

YearScopingGap AssessmentRoadmapFull ImplementationAnnual Revenue
20258 Γ— €6K5 Γ— €15K3 Γ— €30K1 Γ— €90K€303K
202615 Γ— €6K10 Γ— €15K8 Γ— €30K4 Γ— €90K€900K
202720 Γ— €6K15 Γ— €15K12 Γ— €30K6 Γ— €90K1,425K

Total 3-Year Revenue: €2.6M from NIS2 services

🎯 Success Metrics

Q4 2025 Targets:

  • βœ… 5 completed NIS2 assessments
  • βœ… €150K+ NIS2 revenue
  • βœ… 3 case studies published
  • βœ… 50+ qualified NIS2 prospects in pipeline

2026 Targets:

  • βœ… 20+ completed NIS2 projects
  • βœ… €600K+ NIS2 revenue
  • βœ… 40% of consulting revenue from NIS2
  • βœ… 10+ long-term compliance monitoring clients
  • βœ… NIS2 market leadership in Sweden (top 3 providers)

🎯 Strategic & Governance

πŸ” Security Policies & Controls

βš™οΈ Operational Integration


πŸ“‹ Document Control:
βœ… Approved by: James Pether SΓΆrling, CEO
πŸ“€ Distribution: Public (Service Offering)
🏷️ Classification: Confidentiality: Public
πŸ“… Effective Date: 2026-05-10
⏰ Next Review: 2026-11-10
🎯 Framework Compliance: ISO 27001 NIST CSF 2.0 CIS Controls NIS2 Directive