Ordliste · Begreb

Driftskontinuitet kort fortalt

Driftskontinuitet er en virksomheds evne til at blive ved med at fungere under forstyrrelser og holde de kritiske forretningsprocesser i gang.

Kort fortalt
Betydning
Opretholdelse af forretningsdriften under forstyrrelser
Mål
Bevare handlekraften, holde kritiske processer i gang
Værktøjer
BCP, BCMS, DRP, backupper
Rolle efter NIS2
Modstandsdygtighed er et kernemål
Opdateret
juni 2026
Redaktion
Compliance Compass

Hvad er driftskontinuitet?

Driftskontinuitet er overbegrebet for en organisations evne til at arbejde videre selv under større forstyrrelser – cyberangreb, strømsvigt, nedbrud i et datacenter eller hos en vigtig leverandør – og til at holde de kritiske forretningsprocesser i gang eller få dem i gang igen inden for acceptabel tid. Hvor de enkelte beredskabsdokumenter regulerer konkrete forløb, beskriver driftskontinuitet det overordnede mål: at virksomheden hele vejen igennem forbliver handlekraftig. I centrum står spørgsmålet om, hvilke processer der er så vigtige, at deres udfald ville være eksistenstruende, og hvor længe en stilstand højst kan tolereres.

Byggestenene

Driftskontinuitet opnås ikke med et enkelt værktøj, men gennem et afstemt samspil mellem flere byggesten, som hver løser sin egen opgave:

Skarpe grænser mellem begreberne: hele klyngen på én gang

De fem begreber blandes ofte sammen i hverdagen, selv om de ligger i hver sin højde. Tabellen nedenfor ordner dem efter fokus og standard. Kort sagt: driftskontinuitet er taget, alt det andet arbejder nedenunder.

BegrebFokusISO-reference
DriftskontinuitetOverordnet mål: at hele organisationen forbliver handlekraftigISO 22301 (rammeværk)
BCPOperativ beredskabsplan: hvem gør hvad, når en proces falder ud?ISO 22301, afsnit 8.4
BCMSLedelsessystem: holder planerne opdaterede, afprøvede og auditerbareISO 22301 (standard, der kan certificeres)
DRPTeknisk it-genopretning: systemer, net, dataISO/IEC 27031 (ikt-beredskab)
GenopretningDen konkrete tilbageføring af et system eller en datamængde til den ønskede tilstandISO/IEC 27031, krav til backup

Øv, planlæg ikke bare

Planer, der ligger ulæste i skuffen, hjælper ikke meget, når det gælder. Afgørende er regelmæssige test, beredskabsøvelser og realistiske scenarier – så alle kender deres rolle i en krise, og forløbene fungerer under pres. Følger I all hazards-tanken konsekvent, øver I ikke kun cyberangrebet, men også svigt i strømforsyningen eller hos en leverandør.

Et eksempel gør det håndgribeligt. Hos en mellemstor maskinproducent krypterer ransomware ERP-systemet om natten, og fordi der findes en beredskabsplan, som er spillet igennem flere gange, skifter produktionen om morgenen uden lang tøven til foruddefinerede nødprocesser med papirfølgesedler, mens krisestaben sideløbende informerer kunderne, underretter den myndighed, der fører tilsyn med sektoren, inden for underretningskæden efter NIS2, og katastrofeberedskabsplanen lægger ERP-systemet tilbage fra afprøvede offlinebackupper, der er koblet fra nettet. Leveringsevnen bevares. Netop den forskel – timer i stedet for dage – afgør hos en underleverandør ofte spørgsmålet om bod og om pladsen i leverandørkredsen.

Driftskontinuitet og NIS2

Modstandsdygtighed er ikke pynt, men en pligt. NIS 2-loven, der har været i kraft siden den 1. juli 2025, nævner udtrykkeligt opretholdelse af driften, backupstyring og krisestyring som obligatoriske risikostyringsforanstaltninger. Afgørende er, at ledelsen ikke blot godkender foranstaltningerne, men hæfter personligt for, at de virker – det punkt løfter driftskontinuitet fra et it-emne til en ledelsessag. Opstår der en forstyrrelse med underretningspligt, gælder den tretrinnede kæde: tidlig varsling inden for 24 timer, hændelsesunderretning inden for 72 timer og endelig rapport inden for en måned. Overtrædelse straffes med bøde. NIS 2-loven fastsætter ikke et maksimumsbeløb; bødens størrelse fastsættes af domstolene efter en konkret vurdering. Rammen er den samme for væsentlige og vigtige enheder; forskellen ligger alene i, hvor tæt myndigheden fører tilsyn.

Fristen for den første registrering (1. oktober 2025) er passeret; omfattede virksomheder kan dog fortsat registrere sig på virk.dk, uden at pligterne af den grund bortfalder.

Hvad skal I helt konkret gøre?

Ofte stillede spørgsmål

Hvad betyder driftskontinuitet?

Driftskontinuitet betegner en organisations evne til at blive ved med at fungere selv under større forstyrrelser som cyberangreb, strømsvigt eller nedbrud i et datacenter og til at holde de kritiske forretningsprocesser i gang eller få dem i gang igen inden for acceptabel tid. Det er det overordnede mål, som de enkelte beredskabsplaner og styringen af genstartstider arbejder sammen under. Rammen er beskrevet i standarden ISO 22301.

Hvilke værktøjer hører til driftskontinuitet?

Til driftskontinuitet hører først og fremmest beredskabsplanen (BCP) som operativ plan for forretningsdriften, ledelsessystemet BCMS efter ISO 22301 som den styrende ramme og katastrofeberedskabsplanen (DRP) for den tekniske genopretning af it-systemer og data. Byggestenene suppleres af regelmæssigt testede offlinebackupper, indøvede kriseroller og en business impact-analyse, der fastlægger, hvilke processer der må ligge ned hvor længe, uden at det bliver eksistenstruende.

Hvorfor er driftskontinuitet vigtig for NIS2?

NIS 2-loven, der har været i kraft siden den 1. juli 2025, nævner udtrykkeligt opretholdelse af driften, backupstyring og krisestyring som obligatoriske risikostyringsforanstaltninger, og ledelsen hæfter personligt for, at de virker. Ved forstyrrelser med underretningspligt gælder kæden med tidlig varsling inden for 24 timer, hændelsesunderretning inden for 72 timer og endelig rapport efter en måned. Overtrædelse straffes med bøde. NIS 2-loven fastsætter ikke et maksimumsbeløb; bødens størrelse fastsættes af domstolene efter en konkret vurdering.

Læs mere: ISO 22301 – Business Continuity Management Systems (oversigt over standarden)

Modstandsdygtighed

Hvor længe holder jeres drift til et udfald?

Med Compliance Compass fastlægger I den tolerable nedetid pr. proces, forbinder BCP, BCMS og DRP og holder BIA, øvelsesdatoer og underretningsfristerne efter NIS2 samlet ét sted.