Tjenestepilar
NIS2- og DORA-vurdering
Senior B2B, EU-jurisdiksjon, avgrenset per prosjekt.
Pris er individuell. Svar innen en virkedag.
- NIS2omfang og hendelsesfrister
- DORAIKT-leverandørrisiko
- Registerhosting, plugins, CDN, betaling
- Runbookhvem varsler hva og når
Hva jeg leverer
En skriftlig vurdering av WordPress-flaten, leverandørregister, kontrollgap, hendelsesrunbook og prioriterte tiltak. Rapporten dekker både klassisk WordPress, WooCommerce og headless WordPress med CDN, edge, API-er og eksterne betalings- eller identitetsleverandører.
Hvorfor WordPress må vurderes konkret
WordPress er ikke bare et nettsted når det brukes i en regulert virksomhet. Plugins kan ha administratorrettigheter, temaer kan lese databasen, redaktører kan publisere uten formell endringskontroll, og WooCommerce kan trekke inn flere betalings- og analyseleverandører. Derfor må revisjonen se på den faktiske driften, ikke bare på policy-dokumentene.
Operativ realitet slår papir
Mange organisasjoner har fine dokumenter, men svak praksis. En eldre multifunksjonsskriver som ikke klarer TLS mot e-postserveren kan føre til at skannede dokumenter flyttes med USB-pinne uten sporbarhet. Slike detaljer ligger ofte utenfor standard ISO- eller GDPR-tekstene, men de avgjør om beviskjeden holder. Derfor går vurderingen ned på nivået der arbeidet faktisk skjer.
Modell for samarbeid
Oppdraget kjøres normalt over fire uker. Først avklarer vi omfang, deretter kartlegges systemer og leverandører, så vurderes gap og hendelsesrutiner. Til slutt får du rapport og tiltaksliste. Videre utbedring avtales separat.
Ofte stilte spørsmål
Gjelder NIS2 for et WordPress-nettsted?
Det kommer an på virksomheten, ikke bare på teknologien. NIS2 gjelder mellomstore og store enheter i viktige og samfunnskritiske sektorer. Hvis WordPress brukes til kundeportaler, offentlige tjenester, helse, transport, digitale tjenester eller kritisk leverandørkommunikasjon, bør omfanget avklares skriftlig.
Når blir DORA relevant?
DORA gjelder finansforetak og kritiske IKT-leverandører til slike foretak. Et WordPress- eller WooCommerce-miljø blir relevant når det støtter kundeflater, innhenting av leads, innlogging, dokumentflyt, betalingsreise eller leverandørkommunikasjon for en aktør som er omfattet av DORA.
Hva får vi konkret?
Leveransen er en skriftlig vurdering, leverandørregister, kontrollgap, hendelsesrunbook og en prioritert tiltaksplan. Den er skrevet slik at innkjøp, sikkerhet, juridisk og teknisk team kan lese samme dokument uten å oversette utviklerspråk til revisjonsspråk.
Er dette juridisk rådgivning?
Nei. Arbeidet er teknisk og operasjonelt. Jeg kartlegger WordPress-flaten, leverandørene, bevisene og tiltakene. Juridisk tolkning og endelig regulatorisk ansvar ligger hos virksomheten og dens rådgivere.
Kan dere også rette funnene?
Ja, men som et separat oppdrag. Først får du en nøytral gapliste. Deretter kan vi avtale hardening, logging, backup-test, leverandøropprydding, Cloudflare edge-oppsett eller hendelsesrutiner med tydelig omfang.
Utforsk andre WordPress-tjenester og kunnskapsbase
Styrk virksomheten din med profesjonell teknisk støtte innen kjerneområdene i WordPress-økosystemet.
Én revisjon for EAA, NIS2/DORA og AI Act - rapport, backlog og bevispakke.
Revisjon, hardening og lavere sikkerhetsrisiko.
WCAG 2.2 / EAA-revisjon med rapport og remedieringsplan.
Stabilitet, oppdateringer og videre støtte.
Skreddersydd WordPress-utvikling og arkitektur.
Headless WordPress, Sanity, Strapi og Contentful med Astro eller Next.js.
Relaterte kategorier
Stottende artikler

NIS2-direktivet (2022/2555) skulle være transponert til nasjonal rett innen 2024-10-17. DORA-forordningen (2022/2554) gjelder direkte fra 2025-01-17. For en WordPress-operatør betyr dette konkrete forpliktelser hvis nettsiden gjelder en regulert virksomhet. Vi forklarer det uten panikk, med henvisninger til selve rettsaktene.

NIS2 (direktiv 2022/2555) og DORA (forordning 2022/2554) dekker liknende grunn, men med ulik mekanikk. Hvor de overlapper, hvor de skiller seg, og hvordan et WordPress-byrå oppfyller begge med ett bevisspor.

Den første "State of WordPress Security 2026"-rapporten fra GuardingWP skannet 424 bekreftede WordPress-installasjoner i mer enn 40 bransjer. Hovedfunnet: over halvparten kjører minst en plugin med kjent upatchet CVE. Patchstack-grunnlegger Oliver Sild varslet at WordPress 7.0 vil utløse "et absolutt rush av hackere etter API-nøkler". Polemikk: 53 prosent er ikke brukerfeil, det er strukturelt utfall av plugin-økonomien. Løsningen står skrevet i NIS2 artikkel 21 og DORA artikkel 28, men krever et kontrollrammeverk og ikke kjøp av enda en brannmur.
Relaterte tjenester
Gjør revisjonen konkret
Send sektor, rolle i leverandørkjeden og en kort beskrivelse av WordPress-miljøet. Jeg svarer innen en virkedag.
Kontakt meg