Spring til indhold
Fagterm

D-mærket

D-mærket er en dansk mærkningsordning for it-sikkerhed og ansvarlig dataanvendelse, som blandt andre Dansk Erhverv, DI o…

Hvad er D-mærket?

D-mærket er en dansk mærkningsordning for it-sikkerhed og ansvarlig dataanvendelse, som blandt andre Dansk Erhverv, DI og SMVdanmark står bag. En virksomhed får mærket ved at besvare en selvevaluering og få svarene efterprøvet af D-mærkets auditorer. Kriterierne begynder med overblikket: en vedligeholdt kortlægning af it-systemer, tjenester, software og leverandører, som en stor del af de øvrige krav henviser tilbage til.

Fagterm

D-mærket har otte kriterier: styring og forankring i ledelsen, awareness og sikker adfærd, teknisk it-sikkerhed, krav til leverandører, transparens og kontrol med data, privacy og security by design, pålidelige algoritmer og AI samt dataetik. Hvilke krav der gælder, afhænger af den virksomhedsgruppe, D-mærket placerer virksomheden i, og virksomheder omfattet af NIS2 kan vælge et særligt NIS2-modul til.

D-mærket må ikke forveksles med e-mærket. E-mærket handler om tryg nethandel over for forbrugere. D-mærket handler om, hvordan virksomheden selv passer på sine systemer og sine data.

For en ejerleder er det værd at lægge mærke til, hvor kriterierne begynder. Krav 1.2.3.1 beder om en kortlægning af it-systemer, tjenester, netværkskomponenter, enheder og software, og krav 4.1.1.1 om en kortlægning af alle leverandører. Beredskabsplanen, backuppen, opdateringerne og kravene til leverandørerne tager alle udgangspunkt i de to lister. Uden dem kan resten kun besvares med et skøn.

Ejerblik leverer kortlægningen af it-systemer, tjenester og software og leverandørkortlægningen. Ejerblik dækker ikke enheder og netværksudstyr, skriver ikke politikkerne og gennemfører ikke den tekniske sikring. Man får heller ikke mærket af at bruge Ejerblik: det tildeles af D-mærket efter en audit. Hvad platformen dækker, understøtter og ikke dækker, står kriterie for kriterie i dækningskortet for D-mærket.

I praksis

For ejerledere er kendskabet til D-mærket særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Relaterede opslag

FagtermCIS Controls (CIS18)CIS Controls version 8.1 er 18 prioriterede sikkerhedskontroller udgivet af Center for Internet Security. De beskriver konkret, hvordan en virksomhed styrker sin cybersikkerhed i praksis. Hvor NIS2 fortæller, hvad du skal opnå, fortæller CIS18, hvordan du kommer derhen. Tre af de grundlæggende kontroller handler om at vide, hvilken software du har, og hvem der har adgang. Det er præcis det fundament, Ejerblik leverer.FagtermNIS2-direktivetEU's opdaterede direktiv om net- og informationssikkerhed der fra oktober 2024 stiller skærpede krav til et bredt udsnit af virksomheder og organisationer. NIS2 kræver bl.a. risikostyring, hændelsesrapportering og sikkerhedsforanstaltninger i forsyningskæden. Digitale aktiver og leverandørrelationer skal dokumenteres og risikovurderes.FunktionAktivregisterEjerbliks centrale oversigt over alle virksomhedens digitale aktiver — kernen i platformen. Aktivregisteret er en struktureret database over alt virksomheden ejer, lejer eller administrerer digitalt. Hvert aktiv registreres med ejer, ansvarlig, risikostatus, leverandør og fornyelsesdato, så du altid har det fulde overblik — uanset om du forbereder et virksomhedssalg, en revision eller blot vil sikre dig mod uventede udløb.FagtermLeverandørstyringDen systematiske proces med at identificere, vurdere og overvåge virksomhedens leverandørrelationer. God leverandørstyring reducerer leverandørrisiko, sikrer at kontraktbetingelser og opsigelsesfrister er kendte, og understøtter kontinuitet ved leverandørskift. Ejerblik understøtter leverandørstyringen via aktivregisteret og leverandøroversigten, der samler alle leverandørtilknytninger på tværs af virksomhedens digitale aktiver.FagtermIT-risikovurderingEn systematisk metode til at identificere, vurdere og prioritere de risici, der knytter sig til virksomhedens digitale aktiver. Det første og vigtigste skridt er identifikation af aktiver: du kan ikke beskytte eller risikovurdere det, du ikke ved, du har. Ejerblik leverer netop dette fundament med et komplet aktivregister og en dedikeret IT-risikovurderings-audit.
← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Ingen binding · Data i EU · Dansk support