Microsoft Solutions Partner: Jeres genvej til NIS2-krav

IT-ansvarlig gennemgår Microsoft Solutions Partner-certificering som del af NIS2-leverandørstyring i en dansk SMV

Microsoft Solutions Partner: Hvad betyder det for jeres NIS2-compliance?

Af Sten Albert Person A-one Solutions ·
·
Kategori: Compliance

NIS2 kræver, at I kan dokumentere jeres IT-leverandørs sikkerhed over for bestyrelsen. Problemet er, at de fleste SMV’er ikke ved, hvordan de auditerer en leverandør. En Microsoft Solutions Partner-status giver jer et objektivt bevis, I kan lægge på bordet. Her får I forklaringen på, hvad statussen dækker, og en tjekliste I kan bruge i morgen.

Key takeaways

  • Solutions Partner er ikke marketing. Statussen bygger på en løbende Partner Capability Score – tjek den, før I skriver under.
  • NIS2 gør leverandørvalg til jeres ansvar. Brug partnerens certificering som dokumentation for supply chain-sikkerhed.
  • Bed om beviset, ikke logoet. Forlang PCS-score, konkrete designations og reference til udrullede løsninger.
  • Certificering sænker jeres regning. Kun certificerede partnere kan udløse Microsoft-funding og Copilot-rabatter.
  • Gør det til rutine. Auditér leverandøren årligt – ikke kun ved kontraktstart.

Oversigt over sammenhængen mellem Microsoft Solutions Partner-status og NIS2-krav til leverandørstyring

Hvad er en Microsoft Solutions Partner – og hvorfor er PCS afgørende?

En Microsoft Solutions Partner er en IT-leverandør, der har bevist sin kunnen inden for et af Microsofts seks løsningsområder – for eksempel Modern Work (Microsoft 365), Security eller Azure. Statussen tildeles ikke ud fra én bestået eksamen. Den bygger på en Partner Capability Score (PCS), som måler på flere ben på én gang.

Point gives for certificerede medarbejdere, for antallet af kunder der reelt bruger løsningerne, og for hvor godt implementeringerne performer i drift. Ifølge Microsofts AI Cloud Partner Program-krav for FY26 skal en partner opnå mindst 70 ud af 100 point for at bære en designation (kilde: Microsoft, AI Cloud Partner Program updates, 2026).

Det gør PCS til noget nær et audit-værktøj. Scoren falder, hvis kunderne holder op med at bruge løsningerne. En partner kan altså ikke hvile på gamle laurbær – kvaliteten måles løbende.

Glem “Gold Partner”

Ser I stadig et “Gold Partner”-logo på en leverandørs hjemmeside, er det et rødt flag. Microsoft udfasede de gamle kompetencer, og betegnelsen findes ikke længere. Solutions Partner-modellen er strengere, og den er til jeres fordel.

Hvorfor kobler NIS2 leverandørvalg til jeres eget ansvar?

NIS2 introducerer krav om supply chain security. I skal med andre ord kunne stå inde for, at jeres leverandører arbejder sikkert. EU’s egne retningslinjer lægger op til, at kunder systematisk auditerer leverandørers sikkerhedspraksis og certificeringer (kilde: ENISA, Guidelines on Supply Chain Attacks).

NIST har trukket i samme retning. Cybersecurity Framework 2.0 tilføjede en “Govern”-funktion, der kræver formel styring af leverandørrisici (kilde: NIST, Cybersecurity Framework 2.0). Kort sagt: leverandørstyring er ikke længere en nice-to-have. Det er en dokumentationsopgave, ledelsen hæfter for.

Her bliver Solutions Partner-status praktisk. I stedet for at bygge et audit-apparat op fra bunden, kan I læne jer op ad Microsofts vurdering af partneren. Det er et konkret bevis, I kan vise til bestyrelsen og til en eventuel revision. Se sammenhængen med jeres samlede bestyrelsesansvar under NIS2.

Før → Efter: Før stod I med en løs mavefornemmelse om, at leverandøren “nok var i orden”. Efter har I en dokumenteret PCS-score og designation, I kan vedlægge jeres NIS2-risikovurdering.

Tjekliste til at auditere en IT-leverandørs Microsoft-certificering i forbindelse med NIS2

Tjekliste: Sådan auditerer I jeres IT-leverandør

Brug denne tjekliste, før I skriver under på en kontrakt – og gentag den én gang om året.

  1. Hvilke designations har de? Bed om det konkrete løsningsområde (Modern Work, Security, Azure). Matcher det jeres behov?
  2. Hvad er deres PCS-score? Over 70 er minimumskravet. Spørg direkte, og bed om at få det på skrift.
  3. Kan de vise referencer? Bed om eksempler på udrullede løsninger hos sammenlignelige kunder – ikke kun eksamensbeviser.
  4. Leverer de “secure-by-default”? MFA aktiveret fra start og ingen gamle protokoller. Amerikanske myndigheder peger på det som minimumsstandard for MSP’er (kilde: CISA, Secure by Design).
  5. Hvem har ansvaret for hvad? Forlang en klar ansvarsmatrix for data, endpoints og identitet (Entra ID). Se hvorfor det ofte er her ansvarsfordelingen falder mellem to stole.
  6. Dokumenterer de patching og logning? Bed om at se, hvordan de rapporterer opdateringer og hændelser.
  7. Er det aftalt skriftligt? Læg svarene i kontrakten – ikke i en mail.

Er jeres leverandør klar til en NIS2-audit? Få en gratis vurdering af jeres IT-setup, og se hvordan vores Solutions Partner-status dækker jeres krav til leverandørstyring. Book et uforpligtende tjek.

Sådan løfter en certificeret partner jeres cloud-sikkerhed

Mange tror, at Microsoft eller leverandøren automatisk tager alt ansvar i skyen. Det gør de ikke. Uanset cloud-model har I – eller jeres partner på jeres vegne – altid ansvaret for data, endpoints og identitetsstyring (kilde: Microsoft, Shared Responsibility Model).

En Security-certificeret partner adskiller sig fra generalisten ved at have dokumenteret erfaring med at udrulle Microsoft Defender og Sentinel hos flere kunder – ikke bare bestå prøver (kilde: Microsoft, Security Solutions Partner Designation, 2026). Det er den forskel, der afgør, om et angreb bliver stoppet eller ej. Hvis identitet er nyt for jer, så start med vores gennemgang af Zero Trust og identitet for SMV’er.

Før → Efter: Før betalte I for en generalist, der “også kunne sikkerhed”. Efter har I en partner, hvis Security-designation kræver bevist drift af Defender og Sentinel i praksis.

Hvordan sænker certificeringen jeres samlede IT-omkostninger?

Certificering handler ikke kun om sikkerhed. I FY26 retter Microsoft cirka 70 % af sine partnerinvesteringer mod SMV-segmentet, inklusive rabatter på Copilot og Defender-suiter (kilde: TechPartner News, FY26 Changes). De midler kan kun udløses gennem en certificeret partner.

Konkret betyder det, at en Solutions Partner kan hente funding og rabatter hjem, som en ucertificeret “IT-mand” ikke har adgang til. Det påvirker jeres samlede ejeromkostning direkte. Læs mere om, hvordan prisen på IT-outsourcing reelt sættes, og hvordan I planlægger med et NIS2-budget.

Certificeret Microsoft-partner udnytter funding og Copilot-rabatter til at sænke en SMV's samlede IT-omkostninger

FAQ: Microsoft Solutions Partner og NIS2

Hvad er en Microsoft Solutions Partner?

Det er en IT-leverandør, der har bevist sin kunnen inden for et af Microsofts seks løsningsområder. Statussen bygger på en løbende Partner Capability Score, der måler certificeringer, kundesucces og drift.

Hvad er forskellen på Gold Partner og Solutions Partner?

Gold Partner er udfaset og findes ikke længere. Solutions Partner er den nye model, som er strengere og måler kvaliteten løbende. Ser I stadig et “Gold”-logo, er leverandøren ikke fulgt med.

Kræver NIS2, at man bruger certificerede leverandører?

NIS2 kræver ikke en bestemt certificering, men den kræver, at I kan dokumentere jeres leverandørers sikkerhed. En Solutions Partner-status er et af de nemmeste beviser at fremvise.

Hvordan tjekker jeg min IT-leverandørs certificering?

Bed om deres konkrete designations og PCS-score på skrift. Forlang referencer på udrullede løsninger. Krydstjek, at området matcher jeres behov – for eksempel Security frem for kun Modern Work.

Hvad er Partner Capability Score?

PCS er Microsofts pointsystem på 0–100. Det måler certificerede medarbejdere, kunder der bruger løsningerne, og hvor godt de performer i drift. Minimum 70 point kræves for en designation.

Hvad koster en Microsoft Partner?

Prisen afhænger af aftalen, men en certificeret partner kan ofte hente Microsoft-funding og rabatter hjem, der delvist modsvarer merprisen. Se på den samlede ejeromkostning, ikke kun timeprisen.

Kan man outsource sit NIS2-ansvar?

Nej. I kan outsource selve driften, men det juridiske ansvar bliver hos ledelsen. Derfor skal I kunne dokumentere, at leverandøren arbejder sikkert.

Kom videre: fire konkrete skridt

  1. Bed jeres nuværende leverandør om deres designations og PCS-score. Få det på skrift denne uge.
  2. Kør tjeklisten ovenfor igennem. Notér, hvor der mangler dokumentation.
  3. Læg beviset ind i jeres NIS2-risikovurdering. Så har bestyrelsen dokumentationen klar.
  4. Book en second opinion, hvis leverandøren ikke kan levere svarene. Kontakt os for et gratis tjek af jeres setup.

Tilmeld dig vores nyhedsbrev

Synes du også det er fantastisk at lære nye ting? Tilmeld dig til vores nyhedsbrev, og få opdateringer og tilbud.

Ved at tilmelde, accepterer du vores datapolitik

Kontakt os

Har du flere spørgsmål? Vi står klar ved linjen

Du kan ringe til dette nummer for alle relvante sprøgsmål eller support.

+45 70 26 48 50

IT support firma medarbejder hjælper erhvervskunde med teknisk løsning

Skal vi tage et kig på jeres IT?

Skriv jer op — vi kontakter dig inden for én arbejdsdag med en uforpligtende vurdering?