Sicra Header Logo
  • Karriere
  • Om oss
  • Folk
NorskEnglish
Kontakt oss
  1. Kunnskap
  2. Ordbok
Ordbok
min tid å lese

CER-direktivet (Critical Entities Resilience Directive)

Kritiske tjenester må fungere også når samfunnet rammes av alvorlige hendelser. CER-direktivet skal styrke virksomheters evne til å forebygge, håndtere og komme seg etter både fysiske og digitale trusler.

Hva er CER-direktivet?

CER-direktivet (Critical Entities Resilience Directive) er et EU-direktiv som skal styrke motstandsdyktigheten til virksomheter som leverer tjenester som er kritiske for samfunnet og økonomien. Direktivet har det formelle navnet direktiv (EU) 2022/2557.

CER omfatter elleve sektorer, blant annet energi, transport, bank og finans, helse, drikkevann, avløpsvann, digital infrastruktur, offentlig administrasjon, romvirksomhet og næringsmidler. Medlemslandene skal identifisere kritiske enheter innenfor disse sektorene og stille krav til hvordan de arbeider med motstandsdyktighet.

Direktivet bygger på en bred forståelse av risiko. Virksomhetene skal kunne forebygge, beskytte seg mot, håndtere, motstå og komme seg etter hendelser. Det gjelder både naturhendelser og menneskeskapte trusler, inkludert sabotasje, terror og hybride trusler.

CER henger tett sammen med NIS2. Mens NIS2 primært retter seg mot cybersikkerhet i nettverks- og informasjonssystemer, har CER et bredere fokus på virksomhetens samlede motstandsdyktighet og kontinuitet.

CER-direktivet er vurdert som EØS-relevant. Per 2026 er det imidlertid fortsatt ikke gjennomført i norsk rett, og norske myndigheter arbeider med å forberede gjennomføringen sammen med NIS2.

Sicra og CER-direktivet

Virksomheter som omfattes av CER må forstå hvilke kritiske tjenester og avhengigheter de har, hvilke hendelser som kan ramme dem og hvilke tiltak som gjør dem mer motstandsdyktige.

Sicra bistår virksomheter med sikkerhetsmodenhet, risikovurderinger, sikkerhetsstrategi og analyse av eksisterende sikkerhetstiltak. Dette kan støtte arbeidet med å kartlegge risiko og prioritere tiltak i møte med krav til økt motstandsdyktighet. Sicras sikkerhetsanalyse bygger blant annet på NSMs grunnprinsipper og omfatter kartlegging, risikovurdering og anbefalte tiltak.

Tjenester

Modenhetsanalyse for sikkerhet

Sikkerhetsstrategi

Sikkerhetsanalyser - NSMs prinsipper

NIS2 og ISO27001


Relaterte ord:
NIS2 (Network and Information Systems Directive 2), DORA (Digital Operational Resilience Act), Compliance, Governance, ISO 27001 (International Organization of Standardization), NSM (Nasjonal sikkerhetsmyndighet), Sikkerhetsledelse, Sikkerhetsrevisjoner, Leveringskjeden, Cybersikkerhet

Trenger du bistand?

Vi tar gjerne en uforpliktende prat. 
Kontakt oss

Hold deg oppdatert
Motta siste nytt fra Sicra

Linker
BærekraftFAQPartnereSertifiseringerKarrierePresse
Kontakt
Tel: +47 648 08 488
E-post: firmapost@sicra.no

Drammensveien 151, 0277 Oslo

Følg oss på Instagram

Følg oss på LinkedIn
Sertifiseringer
iso27001-white
ISO 27001
miljofyrtarnlogo-hvit-rgb
Miljøfyrtårn
iso9001-white-removebg-preview
ISO 9001
Sicra Footer Logo
Sicra © 2025
Personvern