{"id":8298,"date":"2026-08-19T07:00:37","date_gmt":"2026-08-19T05:00:37","guid":{"rendered":"https:\/\/evertrust.se\/dora-krav\/"},"modified":"2026-08-19T07:00:39","modified_gmt":"2026-08-19T05:00:39","slug":"dora-krav","status":"publish","type":"post","link":"https:\/\/evertrust.se\/en\/dora-krav\/","title":{"rendered":"DORA krav 2026: vad finanssektorn m\u00e5ste g\u00f6ra nu"},"content":{"rendered":"<\/p>\n<p>DORA st\u00e4ller krav inom fem omr\u00e5den: IKT-riskhantering, incidentrapportering, testning av digital motst\u00e5ndskraft, tredjepartsriskhantering och informationsdelning. F\u00f6rordningen har <a href=\"https:\/\/www.esma.europa.eu\/esmas-activities\/digital-finance-and-innovation\/digital-operational-resilience-act-dora\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">till\u00e4mpats i alla EU-l\u00e4nder sedan 17 januari 2025<\/a>, och svenska finansf\u00f6retag omfattas fullt ut redan nu.<\/p>\n<p>Tre saker att g\u00f6ra omedelbart:<\/p>\n<ul>\n<li>Kontrollera att ert informationsregister \u00f6ver IKT-tj\u00e4nster \u00e4r komplett och uppdaterat.<\/li>\n<li>Verifiera att ni kan rapportera incidenter i det format Finansinspektionen kr\u00e4ver.<\/li>\n<li>Identifiera vilka IKT-leverant\u00f6rer som r\u00e4knas som kritiska f\u00f6r er verksamhet.<\/li>\n<\/ul>\n<p>De f\u00f6rsta 90 dagarna b\u00f6r prioritera: gap-analys mot de fem kraven, avtalsgenomg\u00e5ng med kritiska leverant\u00f6rer och en testplan f\u00f6r digital motst\u00e5ndskraft.<\/p>\n<h2 id=\"viktiga-insikter\">Viktiga insikter<\/h2>\n<p>DORA kr\u00e4ver att finansiella entiteter dokumenterat kan visa efterlevnad inom fem omr\u00e5den, med informationsregister och incidentrapportering som de mest tidskritiska skyldigheterna.<\/p>\n<table>\n<thead>\n<tr>\n<th>Punkt<\/th>\n<th>Detaljer<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Till\u00e4mpning sedan januari 2025<\/td>\n<td>DORA g\u00e4ller direkt i alla EU-l\u00e4nder utan nationell lagstiftning, redan i kraft f\u00f6r svenska akt\u00f6rer.<\/td>\n<\/tr>\n<tr>\n<td>Fem pelare styr allt arbete<\/td>\n<td>IKT-riskhantering, incidentrapportering, testning, tredjepartsrisk och informationsdelning m\u00e5ste dokumenteras separat.<\/td>\n<\/tr>\n<tr>\n<td>Deadline 28 februari<\/td>\n<td>Informationsregistret \u00f6ver IKT-leverant\u00f6rer ska l\u00e4mnas till Finansinspektionen \u00e5rligen f\u00f6r f\u00f6reg\u00e5ende \u00e5r.<\/td>\n<\/tr>\n<tr>\n<td>JSON-format f\u00f6r incidenter<\/td>\n<td>Allvarliga IKT-incidenter rapporteras i strukturerat format sedan 31 mars, vilket kr\u00e4ver teknisk anpassning.<\/td>\n<\/tr>\n<tr>\n<td>Priss\u00e4ttning styrs av komplexitet<\/td>\n<td>Extern DPO och DORA-st\u00f6d priss\u00e4tts efter storlek, riskbransch och antal bolag, med fast pris, timpris eller l\u00f6pande avtal som modeller.<\/td>\n<\/tr>\n<tr>\n<td>Evertrust som praktiskt st\u00f6d<\/td>\n<td>Evertrust erbjuder GAP-analys, extern DPO och Trustview-plattformen f\u00f6r att samla DORA-dokumentation p\u00e5 ett st\u00e4lle.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2 id=\"innehallsforteckning\">Inneh\u00e5llsf\u00f6rteckning<\/h2>\n<ul>\n<li><a href=\"#vad-ar-dora-och-vem-omfattas-av-kraven\">Vad \u00e4r DORA och vem omfattas av kraven?<\/a><\/li>\n<li><a href=\"#de-fem-pelarna-i-dora-och-vad-de-kraver-av-er\">De fem pelarna i DORA och vad de kr\u00e4ver av er<\/a><\/li>\n<li><a href=\"#vilka-rapporteringskrav-galler-och-nar-ar-deadline\">Vilka rapporteringskrav g\u00e4ller och n\u00e4r \u00e4r deadline?<\/a><\/li>\n<li><a href=\"#hur-identifierar-ni-kritiska-tredjepartsleverantorer\">Hur identifierar ni kritiska tredjepartsleverant\u00f6rer?<\/a><\/li>\n<li><a href=\"#vilka-tester-av-motstandskraft-kravs-och-hur-ofta\">Vilka tester av motst\u00e5ndskraft kr\u00e4vs och hur ofta?<\/a><\/li>\n<li><a href=\"#vem-ansvarar-for-dora-kraven-internt\">Vem ansvarar f\u00f6r DORA-kraven internt?<\/a><\/li>\n<li><a href=\"#steg-for-steg-en-realistisk-plan-for-efterlevnad\">Steg f\u00f6r steg: en realistisk plan f\u00f6r efterlevnad<\/a><\/li>\n<li><a href=\"#vad-kostar-en-extern-dpo-och-konsultstod-for-dora\">Vad kostar en extern DPO och konsultst\u00f6d f\u00f6r DORA?<\/a><\/li>\n<li><a href=\"#varfor-ledningens-beslut-just-nu-avgor-utfallet\">Varf\u00f6r ledningens beslut just nu avg\u00f6r utfallet<\/a><\/li>\n<li><a href=\"#sa-kan-evertrust-stotta-er-dora-efterlevnad\">S\u00e5 kan Evertrust st\u00f6tta er DORA-efterlevnad<\/a><\/li>\n<li><a href=\"#kallor\">K\u00e4llor<\/a><\/li>\n<\/ul>\n<h2 id=\"vad-ar-dora-och-vem-omfattas-av-kraven\">Vad \u00e4r DORA och vem omfattas av kraven?<\/h2>\n<p>DORA, <a href=\"https:\/\/eur-lex.europa.eu\/SV\/legal-content\/summary\/digital-operational-resilience-for-the-financial-sector.html\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">f\u00f6rordning (EU) 2022\/2554<\/a>, g\u00e4ller direkt i alla medlemsstater utan att beh\u00f6va oms\u00e4ttas i nationell lag. Det betyder att svenska banker, f\u00f6rs\u00e4kringsbolag, v\u00e4rdepappersf\u00f6retag, betalningsinstitut, kreditmarknadsf\u00f6retag och flera andra finansiella entiteter redan \u00e4r bundna av texten, oavsett vad Finansinspektionen skriver i egna f\u00f6reskrifter.<\/p>\n<p>Till\u00e4mpningsomr\u00e5det \u00e4r brett:<\/p>\n<ul>\n<li>Banker, kreditinstitut och betalningsinstitut.<\/li>\n<li>F\u00f6rs\u00e4krings- och \u00e5terf\u00f6rs\u00e4kringsbolag.<\/li>\n<li>V\u00e4rdepappersf\u00f6retag, fondbolag och f\u00f6rvaltare av alternativa investeringsfonder.<\/li>\n<li>Kritiska IKT-tredjepartsleverant\u00f6rer till finanssektorn, som molnleverant\u00f6rer och datacenter.<\/li>\n<\/ul>\n<p><strong>Viktig siffra:<\/strong> f\u00f6rordningen tr\u00e4dde i kraft januari 2023, men gav akt\u00f6rerna tv\u00e5 \u00e5r p\u00e5 sig att f\u00f6rbereda sig innan den <a href=\"https:\/\/www.finansinspektionen.se\/sv\/bank\/it-risker-dora\/?navigation=open\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">b\u00f6rjade till\u00e4mpas den 17 januari 2025<\/a>. Den \u00f6verg\u00e5ngsperioden \u00e4r redan f\u00f6rbrukad, vilket g\u00f6r efterlevnad till en l\u00f6pande skyldighet snarare \u00e4n ett framtida projekt.<\/p>\n<h2 id=\"de-fem-pelarna-i-dora-och-vad-de-kraver-av-er\">De fem pelarna i DORA och vad de kr\u00e4ver av er<\/h2>\n<p>Varje pelare i DORA \u00f6vers\u00e4tts till konkreta, verifierbara krav. Ingen av dem \u00e4r frivillig, och tillsynsmyndigheter f\u00f6rv\u00e4ntar sig dokumenterade bevis, inte bara policyer i en p\u00e4rm.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1786970373373_Diagram-illustrating-five-pillars-of-DORA-compliance.jpeg\" alt=\"\u00d6versikt: De fem grundpelarna f\u00f6r DORA-efterlevnad i ett illustrativt diagram\"><\/p>\n<p><strong>IKT-riskhantering<\/strong> kr\u00e4ver ett styrande ramverk f\u00f6r hela IT-milj\u00f6n: inventering av system, klassificering av risker, kryptering av k\u00e4nslig data och strikta \u00e5tkomstkontroller. Ni beh\u00f6ver en dokumenterad riskaptit som styrelsen har godk\u00e4nt.<\/p>\n<p><strong>Incidentrapportering<\/strong> inneb\u00e4r att ni m\u00e5ste kunna uppt\u00e4cka, klassificera och rapportera allvarliga IKT-incidenter inom fastst\u00e4llda tidsramar, med tydliga interna eskaleringsv\u00e4gar.<\/p>\n<p><strong>Testning av digital motst\u00e5ndskraft<\/strong> kr\u00e4ver regelbunden granskning genom s\u00e5rbarhetsskanning, kontinuitets\u00f6vningar och f\u00f6r st\u00f6rre akt\u00f6rer \u00e4ven avancerade hotbaserade penetrationstester.<\/p>\n<p><strong>Tredjepartsriskhantering<\/strong> betyder att avtal med IKT-leverant\u00f6rer m\u00e5ste inneh\u00e5lla revisionsr\u00e4tt, exitstrategier och tydliga ansvarsf\u00f6rdelningar, s\u00e4rskilt f\u00f6r kritiska leverant\u00f6rer.<\/p>\n<p><strong>Informationsdelning<\/strong> uppmuntrar frivilligt utbyte av hotinformation mellan finansiella akt\u00f6rer, n\u00e5got som redan diskuteras i samband med <a href=\"https:\/\/evertrust.se\/en\/article\/regeringen-satsar-nara-200-miljoner-pa-cybersakerhet\/\" target=\"_blank\" rel=\"noopener\">statens satsning p\u00e5 cybers\u00e4kerhet<\/a>.<\/p>\n<p><strong>Proffstips:<\/strong> <em>Bygg en enda kontrollmatris som kopplar varje pelare till en ansvarig person, ett dokument och ett datum f\u00f6r senaste \u00f6versyn. Det \u00e4r den enskilda \u00e5tg\u00e4rd som g\u00f6r mest skillnad vid en tillsynsgranskning.<\/em><\/p>\n<h2 id=\"vilka-rapporteringskrav-galler-och-nar-ar-deadline\">Vilka rapporteringskrav g\u00e4ller och n\u00e4r \u00e4r deadline?<\/h2>\n<p>Rapporteringen har tv\u00e5 sp\u00e5r: l\u00f6pande incidentrapportering och \u00e5rlig inl\u00e4mning av informationsregister. Allvarliga IKT-incidenter ska rapporteras enligt en process i flera steg, fr\u00e5n initial anm\u00e4lan till slutrapport, medan betydande cyberhot kan rapporteras frivilligt.<\/p>\n<p>Informationsregistret, som listar alla avtal med IKT-leverant\u00f6rer, ska <a href=\"https:\/\/www.fi.se\/globalassets\/media\/dokument\/fffs-bilagor\/2024\/beslutspromemoria-fffs-dora.pdf\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">l\u00e4mnas till Finansinspektionen senast den 28 februari varje \u00e5r<\/a> och avse f\u00f6reg\u00e5ende kalender\u00e5r. Missar ni det datumet riskerar ni att hamna i FI:s tillsynsfokus utan att ha beg\u00e5tt n\u00e5got annat fel.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1786970283833_Digital-calendar-and-clock-showing-deadline.jpeg\" alt=\"En digital kalender och klocka som visar sista inl\u00e4mningsdatum.\"><\/p>\n<p>Ett tekniskt skifte som m\u00e5nga underskattar: rapporteringsformatet f\u00f6r allvarliga incidenter gick \u00f6ver till JSON den 31 mars, vilket kr\u00e4ver att er incidenthanteringsprocess kan producera strukturerad data, inte bara en pdf eller ett excelark. Det p\u00e5verkar hur ni bygger integrationer mellan s\u00e4kerhetsverktyg och rapporteringssystem.<\/p>\n<h2 id=\"hur-identifierar-ni-kritiska-tredjepartsleverantorer\">Hur identifierar ni kritiska tredjepartsleverant\u00f6rer?<\/h2>\n<p>Kritiska leverant\u00f6rer \u00e4r de vars bortfall skulle stoppa en v\u00e4sentlig verksamhetsfunktion, inte bara orsaka besv\u00e4r. Molnleverant\u00f6rer, betalningsinfrastruktur och centrala datalagringstj\u00e4nster hamnar oftast i den kategorin, vilket <a href=\"https:\/\/evertrust.se\/en\/article\/danska-molnforetag-hart-drabbade-av-cyberattack\/\" target=\"_blank\" rel=\"noopener\">erfarenheter fr\u00e5n danska molnleverant\u00f6rer som drabbats av attacker<\/a> visar tydligt.<\/p>\n<p>Checklista vid leverant\u00f6rsbed\u00f6mning:<\/p>\n<ul>\n<li>Kr\u00e4v dokumenterade resilienstester och kontinuitetsplaner fr\u00e5n leverant\u00f6ren.<\/li>\n<li>S\u00e4kerst\u00e4ll avtalad r\u00e4tt till revision och insyn i underleverant\u00f6rskedjan.<\/li>\n<li>Definiera tydliga serviceniv\u00e5er (SLA) f\u00f6r \u00e5terst\u00e4llningstid vid driftstopp.<\/li>\n<li>Beg\u00e4r en exitplan som beskriver hur ni kan byta leverant\u00f6r utan verksamhetsstopp.<\/li>\n<\/ul>\n<p><strong>Proffstips:<\/strong> <em>Fr\u00e5ga alltid leverant\u00f6ren vilka underleverant\u00f6rer som anv\u00e4nds f\u00f6r kritiska delar av tj\u00e4nsten. Dolda fj\u00e4rde- och femteledsleverant\u00f6rer \u00e4r den vanligaste blinda fl\u00e4cken i tredjepartsriskarbetet.<\/em><\/p>\n<h2 id=\"vilka-tester-av-motstandskraft-kravs-och-hur-ofta\">Vilka tester av motst\u00e5ndskraft kr\u00e4vs och hur ofta?<\/h2>\n<p>DORA skiljer mellan grundl\u00e4ggande och avancerad testning. De flesta finansiella entiteter beh\u00f6ver genomf\u00f6ra s\u00e5rbarhetsskanningar och kontinuitets\u00f6vningar minst \u00e5rligen, medan st\u00f6rre och mer systemviktiga akt\u00f6rer \u00e4ven omfattas av krav p\u00e5 hotbaserad penetrationstestning (TLPT) vart tredje \u00e5r.<\/p>\n<ul>\n<li>S\u00e5rbarhetsskanning: l\u00f6pande, minst kvartalsvis f\u00f6r kritiska system.<\/li>\n<li>Kontinuitets- och katastrof\u00f6vningar: minst en g\u00e5ng per \u00e5r.<\/li>\n<li>Hotbaserad penetrationstestning: vart tredje \u00e5r f\u00f6r utpekade akt\u00f6rer.<\/li>\n<\/ul>\n<p><strong>Proffstips:<\/strong> <em>Koppla varje testresultat direkt till en rad i ledningsrapporteringen. Revisorer och tillsynsmyndigheter fr\u00e5gar s\u00e4llan efter testet i sig, utan efter beviset p\u00e5 att ledningen k\u00e4nde till resultatet och agerade.<\/em><\/p>\n<h2 id=\"vem-ansvarar-for-dora-kraven-internt\">Vem ansvarar f\u00f6r DORA-kraven internt?<\/h2>\n<p>Styrelsen b\u00e4r det yttersta ansvaret f\u00f6r IKT-riskramverket enligt DORA, vilket \u00e4r en sk\u00e4rpning j\u00e4mf\u00f6rt med tidigare praxis d\u00e4r IT-avdelningen ofta fick sk\u00f6ta detta p\u00e5 egen hand. Det syns \u00e4ven i attitydf\u00f6r\u00e4ndringen hos nordiska IT-chefer som tidigare st\u00e4ngt av s\u00e4kerhetsfunktioner trots k\u00e4nda risker.<\/p>\n<table>\n<thead>\n<tr>\n<th>Roll<\/th>\n<th>Ansvar under DORA<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Styrelse<\/td>\n<td>Godk\u00e4nner riskaptit och IKT-strategi, tar yttersta ansvar<\/td>\n<\/tr>\n<tr>\n<td>VD\/ledning<\/td>\n<td>S\u00e4kerst\u00e4ller resurser och operativ efterlevnad<\/td>\n<\/tr>\n<tr>\n<td>CISO<\/td>\n<td>Driver riskhantering, testning och incidenthantering<\/td>\n<\/tr>\n<tr>\n<td>DPO\/compliance<\/td>\n<td>Bevakar rapporteringsdeadlines och dokumentation<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Dokumentationen ska omfatta en IKT-strategi, ett register \u00f6ver alla system och leverant\u00f6rer samt bevis p\u00e5 att styrelsen regelbundet f\u00e5r rapporter om riskl\u00e4get.<\/p>\n<h2 id=\"steg-for-steg-en-realistisk-plan-for-efterlevnad\">Steg f\u00f6r steg: en realistisk plan f\u00f6r efterlevnad<\/h2>\n<p>En fungerande roadmap f\u00f6ljer sex steg:<\/p>\n<ol>\n<li>Inventera alla IKT-system, leverant\u00f6rer och datafl\u00f6den.<\/li>\n<li>Genomf\u00f6r en gap-analys mot de fem pelarna i DORA.<\/li>\n<li>Prioritera \u00e5tg\u00e4rder efter risk och regulatorisk exponering.<\/li>\n<li>Implementera policyer, avtalsklausuler och tekniska kontroller.<\/li>\n<li>Testa motst\u00e5ndskraften enligt fastst\u00e4lld frekvens.<\/li>\n<li>Bygg rapporteringsrutiner som klarar deadlines och format.<\/li>\n<\/ol>\n<p>Vanliga fallgropar \u00e4r att underskatta kostnaden f\u00f6r att omf\u00f6rhandla leverant\u00f6rsavtal, l\u00e4mna in ofullst\u00e4ndiga informationsregister och bygga incidentrapportering i fel tekniskt format. M\u00e5nga organisationer uppt\u00e4cker detta samtidigt som de brottas med <a href=\"https:\/\/evertrust.se\/en\/nis2-2026-vad-maste-vara-pa-plats-nu\/\" target=\"_blank\" rel=\"noopener\">krav fr\u00e5n NIS2<\/a>, vilket g\u00f6r det extra viktigt att samordna regelverken snarare \u00e4n att hantera dem separat.<\/p>\n<p>Prioritera efter en enkel matris: h\u00f6g risk och h\u00f6g p\u00e5verkan g\u00e5r f\u00f6rst, som kritiska leverant\u00f6rsavtal och incidentrapporteringsformat. L\u00e4gre risk, som interna utbildningsmaterial, kan v\u00e4nta till n\u00e4sta kvartal.<\/p>\n<h2 id=\"vad-kostar-en-extern-dpo-och-konsultstod-for-dora\">Vad kostar en extern DPO och konsultst\u00f6d f\u00f6r DORA?<\/h2>\n<p>Priset f\u00f6r externt dataskyddsombud och relaterat compliance-st\u00f6d varierar kraftigt, och de flesta leverant\u00f6rer priss\u00e4tter efter samma grundfaktorer. Organisationens storlek v\u00e4ger tyngst: ett litet v\u00e4rdepappersbolag med tio anst\u00e4llda beh\u00f6ver betydligt mindre st\u00f6d \u00e4n en bankkoncern med flera dotterbolag.<\/p>\n<p>Andra faktorer som styr offerten:<\/p>\n<ul>\n<li>Bransch och riskniv\u00e5, d\u00e4r banker och betalningsinstitut ofta kr\u00e4ver mer omfattande \u00f6vervakning \u00e4n exempelvis mindre fondbolag.<\/li>\n<li>Antal juridiska enheter som ska omfattas av samma avtal.<\/li>\n<li>Internationell verksamhet, som kr\u00e4ver kunskap om flera tillsynsmyndigheter och spr\u00e5k.<\/li>\n<li>M\u00f6tesfrekvens med ledning och styrelse, fr\u00e5n kvartalsvis avst\u00e4mning till l\u00f6pande veckokontakt.<\/li>\n<li>Vilka tj\u00e4nster som ing\u00e5r: enbart DPO-rollen, eller \u00e4ven DPIA, utbildning och incidentst\u00f6d.<\/li>\n<\/ul>\n<p>Tre prismodeller dominerar marknaden. <strong>Fast pris<\/strong> passar organisationer som vill ha f\u00f6ruts\u00e4gbar kostnad f\u00f6r ett definierat paket, till exempel DPO-roll plus \u00e5rlig DPIA. <strong>Timpris<\/strong> fungerar b\u00e4st f\u00f6r ad hoc-r\u00e5dgivning d\u00e4r behovet \u00e4r oregelbundet. <strong>L\u00f6pande avtal<\/strong> ger kontinuerlig tillg\u00e5ng till st\u00f6d och passar organisationer med komplex riskbild eller flera bolag som beh\u00f6ver samordnad r\u00e5dgivning \u00f6ver tid.<\/p>\n<p><strong>Proffstips:<\/strong> <em>Be alltid om en offert som specificerar exakt vilka leverabler som ing\u00e5r i fast pris, inklusive antal m\u00f6ten per \u00e5r. Dolda timkostnader vid \u201cextra\u201d \u00e4renden \u00e4r den vanligaste k\u00e4llan till budget\u00f6verskridning vid outsourcad compliance.<\/em><\/p>\n<h2 id=\"varfor-ledningens-beslut-just-nu-avgor-utfallet\">Varf\u00f6r ledningens beslut just nu avg\u00f6r utfallet<\/h2>\n<p>DORA straffar inte pappersarbete i sig, utan gapet mellan vad organisationen s\u00e4ger att den g\u00f6r och vad den faktiskt kan bevisa vid en incident. Det \u00e4r h\u00e4r de flesta finansiella akt\u00f6rer underskattar arbetet. Att skriva en policy tar en eftermiddag. Att bygga ett informationsregister som st\u00e4mmer med verkligheten, ett rapporteringsfl\u00f6de som klarar JSON-kravet och avtal som faktiskt ger revisionsr\u00e4tt hos kritiska leverant\u00f6rer tar m\u00e5nader.<\/p>\n<p>Det jag ser g\u00e5ng p\u00e5 g\u00e5ng \u00e4r att ledningsgrupper skjuter upp just leverant\u00f6rsavtalen, eftersom omf\u00f6rhandling k\u00e4nns obekv\u00e4mt och tidskr\u00e4vande. Det \u00e4r precis fel prioritering: leverant\u00f6rskedjan \u00e4r d\u00e4r tillsynsmyndigheterna letar f\u00f6rst efter en incident. Besluten som ger mest effekt \u00e4r d\u00e4rf\u00f6r inte tekniska, utan organisatoriska: avs\u00e4tt budget, utse en ensam ansvarig f\u00f6r DORA-arbetet och s\u00e4tt press p\u00e5 leverant\u00f6rsupphandlingen redan denna kvartal.<\/p>\n<h2 id=\"sa-kan-evertrust-stotta-er-dora-efterlevnad\">S\u00e5 kan Evertrust st\u00f6tta er DORA-efterlevnad<\/h2>\n<p>Evertrust \u00e4r alternativet till att bygga upp DORA-kompetens helt internt eller anlita ett stort konsulthus utan fast pris. Ni f\u00e5r r\u00e5dgivning fr\u00e5n jurister och s\u00e4kerhetsspecialister som redan arbetar praktiskt med GDPR, NIS2 och DORA hos svenska finansakt\u00f6rer, samlat i paketl\u00f6sningar med tydlig kostnadsbild fr\u00e5n start.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1786093780170_evertrust.jpg\" alt=\"Evertrust\"><\/p>\n<p>Tj\u00e4nsterna omfattar GAP-analys mot de fem pelarna i DORA, DPIA, extern DPO-roll, teknisk granskning av testrutiner samt genomg\u00e5ng av leverant\u00f6rsavtal f\u00f6r att s\u00e4kra revisionsr\u00e4tt och exitklausuler. F\u00f6r organisationer som redan hanterar flera regelverk parallellt finns \u00e4ven <a href=\"https:\/\/evertrust.se\/en\/\" target=\"_blank\" rel=\"noopener\">Trustview<\/a>, plattformen som samlar dokumentation f\u00f6r GDPR, ISO 27000, DORA och NIS2 p\u00e5 ett st\u00e4lle i st\u00e4llet f\u00f6r utspridda kalkylark.<\/p>\n<p>Boka en inledande genomg\u00e5ng f\u00f6r att se var era st\u00f6rsta gap finns innan n\u00e4sta rapporteringsdeadline. Starta h\u00e4r f\u00f6r att komma i kontakt med ett team som redan k\u00e4nner till kraven, formaten och tidsfristerna.<\/p>\n<h2 id=\"kallor\">K\u00e4llor<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.esma.europa.eu\/esmas-activities\/digital-finance-and-innovation\/digital-operational-resilience-act-dora\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Digital Operational Resilience Act (DORA) \u2014 ESMA<\/a><\/li>\n<li><a href=\"https:\/\/eur-lex.europa.eu\/SV\/legal-content\/summary\/digital-operational-resilience-for-the-financial-sector.html\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Digital operativ motst\u00e5ndskraft f\u00f6r finanssektorn \u2014 EUR\u2011Lex<\/a><\/li>\n<li><a href=\"https:\/\/www.finansinspektionen.se\/sv\/bank\/it-risker-dora\/?navigation=open\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">IKT\u2011risker (Dora) \u2014 Finansinspektionen<\/a><\/li>\n<li><a href=\"https:\/\/www.fi.se\/globalassets\/media\/dokument\/fffs-bilagor\/2024\/beslutspromemoria-fffs-dora.pdf\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Beslutspromemoria \u2014 FFFS: Dora (Finansinspektionen)<\/a><\/li>\n<\/ul>\n<p>Regelverkstexten och FI:s f\u00f6reskrifter \u00e4r obligatoriska att st\u00e4mma av innan ni fattar juridiskt bindande beslut om er DORA-plan.<\/p>\n<p>This article is general information, not a substitute for advice from a qualified financial advisor. Consult a qualified financial professional about your own circumstances before acting on anything here.<\/p>\n<h2 id=\"rekommendation\">Rekommendation<\/h2>\n<ul>\n<li><a href=\"https:\/\/evertrust.se\/en\/nis2-2026-vad-maste-vara-pa-plats-nu\/\" target=\"_blank\" rel=\"noopener\">NIS2 2026: vad m\u00e5ste vara p\u00e5 plats nu &#8211; Evertrust Consulting<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/article\/regeringen-satsar-nara-200-miljoner-pa-cybersakerhet\/\" target=\"_blank\" rel=\"noopener\">Regeringen satsar n\u00e4ra 200 miljoner p\u00e5 cybers\u00e4kerhet<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/article\/nya-regler-forenklar-sanktionskontroller-for-foretag-inom-kansliga-sektorer\/\" target=\"_blank\" rel=\"noopener\">Nya regler f\u00f6renklar sanktionskontroller f\u00f6r f\u00f6retag inom k\u00e4nsliga sektorer<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/article\/svenska-foretag-maste-folja-nis2-trots-forsenad-lag\/\" target=\"_blank\" rel=\"noopener\">Svenska f\u00f6retag m\u00e5ste f\u00f6lja NIS2 \u2013 trots f\u00f6rsenad lag<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>DORA-kraven st\u00e4ller krav p\u00e5 finanssektorn. L\u00e4r dig vad f\u00f6retagen m\u00e5ste g\u00f6ra nu f\u00f6r att m\u00f6ta dessa kritiska regler och f\u00f6rb\u00e4ttra sin motst\u00e5ndskraft.<\/p>","protected":false},"author":2,"featured_media":8299,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"content-type":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[107],"tags":[9],"class_list":["post-8298","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sverige","tag-gdpr-specialist"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8298","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/comments?post=8298"}],"version-history":[{"count":1,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8298\/revisions"}],"predecessor-version":[{"id":8302,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8298\/revisions\/8302"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media\/8299"}],"wp:attachment":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media?parent=8298"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/categories?post=8298"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/tags?post=8298"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}