{"id":8382,"date":"2026-09-08T07:00:25","date_gmt":"2026-09-08T05:00:25","guid":{"rendered":"https:\/\/evertrust.se\/nis2-krav\/"},"modified":"2026-09-08T07:00:26","modified_gmt":"2026-09-08T05:00:26","slug":"nis2-krav","status":"publish","type":"post","link":"https:\/\/evertrust.se\/en\/nis2-krav\/","title":{"rendered":"90 dagar f\u00f6r ledningen att skapa bevis och m\u00f6ta kraven enligt NIS2"},"content":{"rendered":"<\/p>\n<p>NIS2, implementerat i svensk r\u00e4tt som cybers\u00e4kerhetslagen, st\u00e4ller tre omedelbara krav p\u00e5 era ledningsbeslut: dokumenterad riskhantering, incidentrapportering inom 24 och 72 timmar samt bevisad effektivitet av era s\u00e4kerhets\u00e5tg\u00e4rder. Lagen tr\u00e4dde i kraft den 15 januari 2026 och g\u00e4ller f\u00f6r verksamhetsut\u00f6vare inom 18 sektorer. Prioritera i denna ordning: kartl\u00e4gg om ni omfattas, dokumentera ledningens beslut om risk och resurser, och s\u00e4tt upp rutiner f\u00f6r att rapportera till <a href=\"https:\/\/www.ncsc.se\/sv\/radgivning-och-stod\/cybersakerhetslagen-nis2\/det-har-ar-cybersakerhetslagen\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">NCSC<\/a> inom de lagstadgade tidsfristerna.<\/p>\n<hr>\n<blockquote>\n<p><strong>Kort sagt:<\/strong><\/p>\n<ul>\n<li>Om ni \u00e4r medelstora eller stora f\u00f6retag inom en av de 18 utpekade sektorer, m\u00e5ste ni dokumentera riskhantering och rapportera incidenter inom angivna tidsramar.<\/li>\n<li>Ni beh\u00f6ver en kontinuerlig riskbed\u00f6mning och effektiva tester, som pentester och tabletop-\u00f6vningar, f\u00f6r att visa att s\u00e4kerhets\u00e5tg\u00e4rderna faktiskt fungerar i praktiken.<\/li>\n<li>Incidentrapportering ska ske i tre steg: tidig varning inom 24 timmar, fullst\u00e4ndig anm\u00e4lan inom 72 timmar och slutrapport inom en m\u00e5nad.<\/li>\n<li>Ledningen m\u00e5ste ta och dokumentera beslut om riskhantering, resurser och s\u00e4kerhetsm\u00e5l f\u00f6r att visa p\u00e5 aktivt ansvarstagande.<\/li>\n<li>En strukturerad implementeringsmodell b\u00f6r f\u00f6ljas i faser, inklusive gap-analys, prioritering, \u00e5tg\u00e4rder och validering, f\u00f6r att s\u00e4kerst\u00e4lla efterlevnad och underlag f\u00f6r tillsyn.<\/li>\n<\/ul>\n<\/blockquote>\n<hr>\n<div data-blg-cta=\"after_tldr\" data-blg-cta-layout=\"banner\" style=\"margin:28px 0;font-family:-apple-system, BlinkMacSystemFont, &apos;Segoe UI&apos;, Roboto, Helvetica, Arial, sans-serif\">\n<div style=\"border-radius:26px;padding:22px;background:radial-gradient(circle at 100% 0%,#d9ebd8 0 150px,rgba(255,255,255,0) 151px),radial-gradient(circle at 0% 100%,#d9ebd8 0 130px,rgba(255,255,255,0) 131px),linear-gradient(180deg,#e6f2e5 0%,#f2f8f2 100%)\">\n<div style=\"background:#ffffff;border-radius:18px;overflow:hidden\">\n<div style=\"padding:34px 30px;text-align:center\">\n<div style=\"margin:0 0 18px\"><span style=\"display:inline-block;max-width:100%;border-radius:999px;padding:6px 13px;font-size:12px;font-weight:800;letter-spacing:0.1em;text-transform:uppercase;line-height:1.3;background:#2d8f27;color:#ffffff\">Evertrust<\/span><\/div>\n<div style=\"font-size:26px;font-weight:800;line-height:1.2;letter-spacing:-0.01em;color:#1f2937;margin:0\">F\u00e5 st\u00f6d i NIS2-arbetet<\/div>\n<div style=\"width:56px;height:6px;border-radius:3px;background:#2d8f27;margin:12px 0 14px;margin-left:auto;margin-right:auto\"><\/div>\n<div style=\"font-size:15px;line-height:1.55;color:#64748b;margin:0 0 24px;max-width:44em;margin-left:auto;margin-right:auto\">Evertrust hj\u00e4lper organisationer med bed\u00f6mningar, complianceprogram och praktisk implementering inom informationss\u00e4kerhet och cybers\u00e4kerhet.<\/div>\n<p><a href=\"https:\/\/evertrust.se\/en\/\" style=\"display:inline-block;border-radius:10px;font-weight:700;font-size:15px;text-decoration:none;padding:13px 26px;background:#2d8f27;color:#ffffff\">L\u00e4s mer hos Evertrust<\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n<h2 id=\"innehallsforteckning\" tabindex=\"-1\">Inneh\u00e5llsf\u00f6rteckning<\/h2>\n<ul>\n<li><a href=\"#checklista-for-nis2-krav-snabb-overblick\">Checklista f\u00f6r NIS2 krav: snabb \u00f6verblick<\/a><\/li>\n<li><a href=\"#vem-omfattas-av-cybersakerhetskrav-enligt-nis2\">Vem omfattas av cybers\u00e4kerhetskrav enligt NIS2?<\/a><\/li>\n<li><a href=\"#karnkraven-enligt-artikel-21-vad-kravs-i-praktiken\">K\u00e4rnkraven enligt Artikel 21: vad kr\u00e4vs i praktiken?<\/a><\/li>\n<li><a href=\"#hur-fungerar-tidsfristerna-for-incidentrapportering\">Hur fungerar tidsfristerna f\u00f6r incidentrapportering?<\/a><\/li>\n<li><a href=\"#vilket-ansvar-har-ledningen-enligt-cybersakerhetslagen\">Vilket ansvar har ledningen enligt cybers\u00e4kerhetslagen?<\/a><\/li>\n<li><a href=\"#sa-bygger-ni-en-operativ-implementeringsmodell\">S\u00e5 bygger ni en operativ implementeringsmodell<\/a><\/li>\n<li><a href=\"#de-forsta-90-dagarna-en-prioriteringsordning-som-fungerar\">De f\u00f6rsta 90 dagarna: en prioriteringsordning som fungerar<\/a><\/li>\n<li><a href=\"#varfor-ledningen-behover-agera-nu\">Varf\u00f6r ledningen beh\u00f6ver agera nu<\/a><\/li>\n<li><a href=\"#evertrusts-stod-for-nis2-krav-och-ledningsansvar\">Evertrusts st\u00f6d f\u00f6r NIS2 krav och ledningsansvar<\/a><\/li>\n<li><a href=\"#fordjupning-myndighetskallor-om-nis2-krav\">F\u00f6rdjupning: myndighetsk\u00e4llor om NIS2 krav<\/a><\/li>\n<li><a href=\"#kallor\">K\u00e4llor<\/a><\/li>\n<\/ul>\n<h2 id=\"checklista-for-nis2-krav-snabb-overblick\" tabindex=\"-1\">Checklista f\u00f6r NIS2 krav: snabb \u00f6verblick<\/h2>\n<p>Innan ni g\u00e5r in i detaljerna \u00e4r det v\u00e4rt att se helheten. Artikel 21 i NIS2 direktivet delar in kraven i tio riskhanteringsomr\u00e5den, och cybers\u00e4kerhetslagen sk\u00e4rper kraven p\u00e5 rapportering och ledningsansvar j\u00e4mf\u00f6rt med den gamla NIS-lagen.<\/p>\n<ul>\n<li><strong>Artikel 21-kategorierna<\/strong>: riskanalys, incidenthantering, kontinuitet, leverant\u00f6rskedjes\u00e4kerhet, s\u00e5rbarhetshantering, \u00e5tkomstkontroll, kryptering och effektivitetsbed\u00f6mning.<\/li>\n<li><strong>Rapporteringstider<\/strong>: tidig upplysning inom 24 timmar, fullst\u00e4ndig anm\u00e4lan inom 72 timmar, slutrapport inom en m\u00e5nad.<\/li>\n<li><strong>Tv\u00e5 kategorier verksamheter<\/strong>: v\u00e4sentliga verksamhetsut\u00f6vare har str\u00e4ngare tillsyn och h\u00f6gre sanktioner \u00e4n viktiga verksamhetsut\u00f6vare, men b\u00e5da m\u00e5ste uppfylla samma sakkrav.<\/li>\n<\/ul>\n<h2 id=\"vem-omfattas-av-cybersakerhetskrav-enligt-nis2\" tabindex=\"-1\">Vem omfattas av cybers\u00e4kerhetskrav enligt NIS2?<\/h2>\n<p>En verksamhetsut\u00f6vare \u00e4r i grunden ett f\u00f6retag eller en organisation som \u00e4r verksam inom en av de 18 sektorer som pekas ut i NIS2 direktivet och som n\u00e5r vissa tr\u00f6skelv\u00e4rden f\u00f6r storlek. Som utg\u00e5ngspunkt g\u00e4ller lagen medelstora och stora f\u00f6retag, det vill s\u00e4ga minst 50 anst\u00e4llda eller en \u00e5rsoms\u00e4ttning \u00f6ver 10 miljoner euro, men vissa kritiska akt\u00f6rer omfattas oavsett storlek.<\/p>\n<p>Sektorerna sp\u00e4nner brett: energi, transport, bank och finans, h\u00e4lso- och sjukv\u00e5rd, dricksvatten, digital infrastruktur, offentlig f\u00f6rvaltning, rymd, post och kurirtj\u00e4nster, avfallshantering, kemikalietillverkning, livsmedel, tillverkningsindustri och leverant\u00f6rer av digitala tj\u00e4nster som molntj\u00e4nster och s\u00f6kmotorer.<\/p>\n<p>S\u00e5 g\u00f6r ni sj\u00e4lvbed\u00f6mningen:<\/p>\n<ul>\n<li>J\u00e4mf\u00f6r er verksamhet mot sektorslistan och kontrollera om ni n\u00e5r storlekstr\u00f6skeln.<\/li>\n<li>Om ni \u00e4r os\u00e4kra, se er roll i leverant\u00f6rskedjan snarare \u00e4n bara er egen bransch.<\/li>\n<li>Anm\u00e4l er till tillsynsmyndigheten s\u00e5 snart omfattningen \u00e4r klarlagd, eftersom registrering \u00e4r en egen skyldighet enligt lagen.<\/li>\n<\/ul>\n<h2 id=\"karnkraven-enligt-artikel-21-vad-kravs-i-praktiken\" tabindex=\"-1\">K\u00e4rnkraven enligt Artikel 21: vad kr\u00e4vs i praktiken?<\/h2>\n<p>Artikel 21 i <a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=uriserv%3AOJ.L_.2022.333.01.0080.01.SWE&amp;toc=OJ%3AL%3A2022%3A333%3AFULL\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">NIS2 direktivet<\/a> listar minst tio riskhanteringsomr\u00e5den, och varje krav m\u00e5ste oms\u00e4ttas i konkreta rutiner, inte bara i policydokument.<\/p>\n<ol>\n<li><strong>Riskanalys och styrdokument.<\/strong> Ni beh\u00f6ver en levande riskbed\u00f6mning som uppdateras vid f\u00f6r\u00e4ndringar, inte en eng\u00e5ngsrapport.<\/li>\n<li><strong>Incidenthantering.<\/strong> En definierad process f\u00f6r uppt\u00e4ckt, klassificering och eskalering av avvikelser.<\/li>\n<li><strong>Kontinuitet och krishantering.<\/strong> Planer f\u00f6r drift vid avbrott, inklusive backup och \u00e5terst\u00e4llning.<\/li>\n<li><strong>Leverant\u00f6rskedjes\u00e4kerhet.<\/strong> Krav p\u00e5 underleverant\u00f6rers s\u00e4kerhetsniv\u00e5, avtal och uppf\u00f6ljning.<\/li>\n<li><strong>S\u00e5rbarhetshantering.<\/strong> Rutiner f\u00f6r patchning, skanning och hantering av k\u00e4nda brister.<\/li>\n<li><strong>\u00c5tkomstkontroll och kryptering.<\/strong> Principen om minsta beh\u00f6righet samt kryptering av k\u00e4nslig information i vila och under \u00f6verf\u00f6ring.<\/li>\n<li><strong>Utbildning.<\/strong> \u00c5terkommande utbildning f\u00f6r b\u00e5de personal och ledning.<\/li>\n<li><strong>Effektivitetsbed\u00f6mning.<\/strong> Artikel 21(f) kr\u00e4ver att ni kan visa att \u00e5tg\u00e4rderna faktiskt fungerar, inte bara att de finns p\u00e5 papper.<\/li>\n<\/ol>\n<p>Effektivitetskravet \u00e4r det som f\u00e4ller flest organisationer vid tillsyn. Det r\u00e4cker inte att ha en brandv\u00e4gg och en policy; ni m\u00e5ste kunna redovisa testresultat, <a href=\"https:\/\/opiniosec.com\/sv\/nis2-krav-sv\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">pentester och tabletop-\u00f6vningar<\/a> som styrker att skyddet h\u00e5ller i praktiken.<\/p>\n<p><strong>Proffstips:<\/strong> <em>Kombinera automatiserade s\u00e5rbarhetsskanningar l\u00f6pande med ett \u00e5rligt penetrationstest och halv\u00e5rliga tabletop-\u00f6vningar. Den kombinationen skapar den evidenskedja Artikel 21(f) faktiskt fr\u00e5gar efter.<\/em><\/p>\n<h2 id=\"hur-fungerar-tidsfristerna-for-incidentrapportering\" tabindex=\"-1\">Hur fungerar tidsfristerna f\u00f6r incidentrapportering?<\/h2>\n<p>Cybers\u00e4kerhetslagen s\u00e4tter tre skarpa tidsfrister f\u00f6r betydande incidenter: tidig upplysning inom 24 timmar, en fullst\u00e4ndig incidentanm\u00e4lan inom 72 timmar och en slutrapport senast en m\u00e5nad efter uppt\u00e4ckt. Betrodda tj\u00e4nster inom digital infrastruktur har delvis egna regler f\u00f6r hur och till vem rapporteringen sker.<\/p>\n<blockquote>\n<p>Den f\u00f6rsta 24-timmarsupplysningen beh\u00f6ver inte vara komplett. Den ska fungera som en tidig varningssignal, och kompletteras stegvis med mer data i 72-timmarsanm\u00e4lan och den slutliga rapporten.<\/p>\n<\/blockquote>\n<p>Den tidiga upplysningen b\u00f6r inneh\u00e5lla tidpunkt f\u00f6r uppt\u00e4ckt, vilken tj\u00e4nst som drabbats, en grov bed\u00f6mning av p\u00e5verkan, kontaktperson och kort status p\u00e5 \u00e5tg\u00e4rder. Ni vinner inget p\u00e5 att v\u00e4nta tills bilden \u00e4r fullst\u00e4ndig.<\/p>\n<p>Operativt betyder detta:<\/p>\n<ul>\n<li>Utse en tydlig \u00e4gare f\u00f6r incidentrapportering innan n\u00e5got h\u00e4nder.<\/li>\n<li>Ha en f\u00e4rdig mall med obligatoriska f\u00e4lt s\u00e5 att 24-timmarskravet g\u00e5r att m\u00f6ta \u00e4ven vid os\u00e4kerhet.<\/li>\n<li>Logga alla beslut och tidsst\u00e4mplar, eftersom loggarna blir underlag f\u00f6r b\u00e5de 72-timmarsanm\u00e4lan och slutrapporten.<\/li>\n<li>Best\u00e4m i f\u00f6rv\u00e4g vem som kommunicerar med drabbade kunder respektive med tillsynsmyndigheten.<\/li>\n<\/ul>\n<h2 id=\"vilket-ansvar-har-ledningen-enligt-cybersakerhetslagen\" tabindex=\"-1\">Vilket ansvar har ledningen enligt cybers\u00e4kerhetslagen?<\/h2>\n<p>Ledningen kan inte l\u00e4ngre betrakta cybers\u00e4kerhet som en IT-fr\u00e5ga. Enligt NCSC:s v\u00e4gledning f\u00f6r ledningen m\u00e5ste styrelse och vd fatta och dokumentera beslut om s\u00e4kerhetsm\u00e5l, resurstilldelning och organisationens riskaptit.<\/p>\n<ul>\n<li>Ledningen ska godk\u00e4nna riskhanterings\u00e5tg\u00e4rder, inte bara ta emot en rapport om dem.<\/li>\n<li>Utbildning f\u00f6r ledningen \u00e4r ett eget lagkrav, inte en frivillig kompetensh\u00f6jning.<\/li>\n<li>Uppf\u00f6ljning b\u00f6r ske minst \u00e5rligen, men kvartalsvis rapportering ger betydligt starkare skydd vid tillsyn.<\/li>\n<li>Protokollf\u00f6rda beslut fungerar som ledningens bevis p\u00e5 att ansvaret faktiskt tagits, vilket \u00e4r avg\u00f6rande om en tillsynsmyndighet ifr\u00e5gas\u00e4tter agerandet efter en incident.<\/li>\n<\/ul>\n<h2 id=\"sa-bygger-ni-en-operativ-implementeringsmodell\" tabindex=\"-1\">S\u00e5 bygger ni en operativ implementeringsmodell<\/h2>\n<p>En fungerande NIS2 implementering r\u00f6r sig i tydliga faser snarare \u00e4n som ett stort eng\u00e5ngsprojekt. Evertrust arbetar med en modell som g\u00e5r fr\u00e5n snabb kartl\u00e4ggning till validerad bevisning, anpassad efter hur svenska organisationer faktiskt \u00e4r organiserade.<\/p>\n<ol>\n<li><strong>Gap-analys.<\/strong> J\u00e4mf\u00f6r nul\u00e4get mot Artikel 21 och identifiera de st\u00f6rsta bristerna, ofta inom leverant\u00f6rskedja och \u00e5tkomstkontroll.<\/li>\n<li><strong>Prioritering.<\/strong> Rangordna \u00e5tg\u00e4rder efter risk och tillsynsk\u00e4nslighet, inte efter vad som \u00e4r enklast att fixa f\u00f6rst.<\/li>\n<li><strong>Implementering.<\/strong> Mappa era kontroller mot etablerade ramverk som CIS eller ISO 27000 f\u00f6r att undvika att uppfinna hjulet p\u00e5 nytt.<\/li>\n<li><strong>Validering och dokumentation.<\/strong> Genomf\u00f6r pentest och tabletop-\u00f6vningar, och samla artefakterna i ett riskregister, en ansvarsmatris, testprotokoll och en incidentmall.<\/li>\n<\/ol>\n<p>Det \u00e4r just artefakterna som avg\u00f6r hur en tillsyn g\u00e5r. En myndighet vill se riskregistret, vem som \u00e4r ansvarig f\u00f6r vad, och bevis p\u00e5 att era tester faktiskt genomf\u00f6rts, inte bara att de finns inplanerade.<\/p>\n<p><strong>Proffstips:<\/strong> <em>Bygg ansvarsmatrisen innan gap-analysen \u00e4r klar. Annars riskerar ni att identifiera brister som ingen \u00e4ger, och de bristerna blir liggande l\u00e4ngst.<\/em><\/p>\n<h2 id=\"de-forsta-90-dagarna-en-prioriteringsordning-som-fungerar\" tabindex=\"-1\">De f\u00f6rsta 90 dagarna: en prioriteringsordning som fungerar<\/h2>\n<ol>\n<li>Identifiera om ni omfattas och inom vilken sektor, med IT-s\u00e4kerhetschefen som ansvarig.<\/li>\n<li>Utse en \u00e4gare f\u00f6r hela NIS2-arbetet i ledningsgruppen, inte bara i IT-avdelningen.<\/li>\n<li>Genomf\u00f6r en gap-analys mot Artikel 21 inom de f\u00f6rsta fyra veckorna.<\/li>\n<li>S\u00e4kra kritiska \u00e5tkomster och l\u00f6senordshygien omedelbart, det ger snabbast riskreduktion.<\/li>\n<li>Uppr\u00e4tta mallar f\u00f6r incidentrapportering innan de beh\u00f6vs p\u00e5 riktigt.<\/li>\n<li>Utbilda ledningen och dokumentera att utbildningen genomf\u00f6rts.<\/li>\n<li>Planera den f\u00f6rsta valideringen, exempelvis ett penetrationstest, innan dag 90.<\/li>\n<\/ol>\n<p>Efter 90 dagar r\u00e4cker det inte att s\u00e4ga att ni \u201cjobbar p\u00e5 det\u201d. Ett ifyllt riskregister, en ansvarsmatris och ett bokat test \u00e4r det minimum som visar verklig framdrift vid en eventuell tillsyn.<\/p>\n<h2 id=\"varfor-ledningen-behover-agera-nu\" tabindex=\"-1\">Varf\u00f6r ledningen beh\u00f6ver agera nu<\/h2>\n<p>Det vanligaste gapet Evertrust ser hos klienter \u00e4r inte avsaknaden av policyer, utan avsaknaden av bevis. Organisationer har ofta en riskpolicy men saknar protokoll som visar att ledningen faktiskt fattat beslut om den. Regelbundna, mindre beslut varje kvartal skyddar b\u00e4ttre \u00e4n en enda stor insats en g\u00e5ng per \u00e5r, eftersom tillsynsmyndigheten fr\u00e5gar efter kontinuitet, inte ett eng\u00e5ngsdokument. Det enklaste s\u00e4ttet att undvika personligt ansvar \u00e4r att protokollf\u00f6ra varje beslut om risk och resurser, l\u00f6pande.<\/p>\n<blockquote>\n<p><em>\u2014 Jesper<\/em><\/p>\n<\/blockquote>\n<h2 id=\"evertrusts-stod-for-nis2-krav-och-ledningsansvar\" tabindex=\"-1\">Evertrusts st\u00f6d f\u00f6r NIS2 krav och ledningsansvar<\/h2>\n<p>Att g\u00e5 fr\u00e5n lagtext till fungerande rutiner tar tid, s\u00e4rskilt n\u00e4r ledningen ska hinna med b\u00e5de beslut och dokumentation samtidigt som verksamheten drivs vidare. Evertrust arbetar praktiskt med <a href=\"https:\/\/evertrust.se\/en\/nis2-2026-vad-maste-vara-pa-plats-nu\/\" target=\"_blank\" rel=\"noopener\">gap-analyser, ledningsutbildning och dokumentationsst\u00f6d f\u00f6r NIS2<\/a>, s\u00e5 att era prioriteringar blir konkreta i st\u00e4llet f\u00f6r generella.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1786093780170_evertrust.jpg\" alt=\"Evertrust\"><\/p>\n<p>Det kan vara v\u00e4rdefullt att f\u00e5 hj\u00e4lp med att identifiera var de st\u00f6rsta bristerna ligger, bygga ansvarsmatriser som h\u00e5ller vid tillsyn och s\u00e4tta upp incidentrutiner som klarar 24-timmarskravet. F\u00f6r organisationer som redan har ett dataskyddsombud kan vi ocks\u00e5 klarg\u00f6ra dataskyddsombudets roll vid en DPIA, eftersom NIS2-arbetet ofta korsar dataskyddsfr\u00e5gor. Beh\u00f6ver ni extern kompetens som kan ta ett helhetsgrepp, se v\u00e5r <a href=\"https:\/\/evertrust.se\/en\/expertis\/\" target=\"_blank\" rel=\"noopener\">expertis inom informationss\u00e4kerhet<\/a>. En f\u00f6rsta genomg\u00e5ng av NIS2 krav kan bokas via externa landningssidor f\u00f6r att f\u00e5 en tydlig bild av vad som saknas innan n\u00e4sta tillsynsperiod.<\/p>\n<h2 id=\"fordjupning-myndighetskallor-om-nis2-krav\" tabindex=\"-1\">F\u00f6rdjupning: myndighetsk\u00e4llor om NIS2 krav<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.ncsc.se\/sv\/radgivning-och-stod\/cybersakerhetslagen-nis2\/det-har-ar-cybersakerhetslagen\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">NCSC om cybers\u00e4kerhetslagen<\/a> f\u00f6r grundl\u00e4ggande genomf\u00f6rande i svensk r\u00e4tt.<\/li>\n<li><a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=uriserv%3AOJ.L_.2022.333.01.0080.01.SWE&amp;toc=OJ%3AL%3A2022%3A333%3AFULL\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">NIS2-direktivets fullst\u00e4ndiga text p\u00e5 EUR-Lex<\/a> f\u00f6r den r\u00e4ttsliga grunden.<\/li>\n<li><a href=\"https:\/\/www.regeringen.se\/rattsliga-dokument\/statens-offentliga-utredningar\/2024\/09\/sou-202464\/?mtm_campaign=Statens+offentliga+utredningar&amp;mtm_source=Statens+offentliga+utredningar&amp;mtm_medium=email\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">SOU 2024:64<\/a> f\u00f6r den svenska utredningen bakom lagen.<\/li>\n<li>Teknisk bakgrund om s\u00e4kring av digitala tj\u00e4nster finns hos <a href=\"https:\/\/dmnt.lt\/svetaines-saugumas-nis2\" target=\"_blank\" rel=\"noopener\">Dmnt<\/a>.<\/li>\n<\/ul>\n<p>F\u00f6reskrifter fr\u00e5n Myndigheten f\u00f6r civilt f\u00f6rsvar fylls p\u00e5 l\u00f6pande fram till och under 2026, s\u00e5 f\u00f6lj NCSC f\u00f6r uppdateringar innan ni l\u00e5ser er implementeringsplan.<\/p>\n<p>This article is general information, not a substitute for advice from a qualified lawyer. Consult a qualified legal professional about your own circumstances before acting on anything here.<\/p>\n<h2 id=\"kallor\" tabindex=\"-1\">K\u00e4llor<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.ncsc.se\/sv\/radgivning-och-stod\/cybersakerhetslagen-nis2\/det-har-ar-cybersakerhetslagen\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Det h\u00e4r \u00e4r cybers\u00e4kerhetslagen \u2014 NCSC<\/a><\/li>\n<li><a href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=uriserv%3AOJ.L_.2022.333.01.0080.01.SWE&amp;toc=OJ%3AL%3A2022%3A333%3AFULL\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">EUR\u2011Lex: NIS2\u2011direktivet (EU)<\/a><\/li>\n<li><a href=\"https:\/\/www.regeringen.se\/rattsliga-dokument\/statens-offentliga-utredningar\/2024\/09\/sou-202464\/?mtm_campaign=Statens+offentliga+utredningar&amp;mtm_source=Statens+offentliga+utredningar&amp;mtm_medium=email\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">SOU 2024:64 \u2014 Regeringen<\/a><\/li>\n<\/ul>\n<h2 id=\"rekommendationer\" tabindex=\"-1\">Rekommendationer<\/h2>\n<ul>\n<li><a href=\"https:\/\/evertrust.se\/en\/nis2-2026-vad-maste-vara-pa-plats-nu\/\" target=\"_blank\" rel=\"noopener\">NIS2 2026: vad m\u00e5ste vara p\u00e5 plats nu<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/article\/svenska-foretag-maste-folja-nis2-trots-forsenad-lag\/\" target=\"_blank\" rel=\"noopener\">Svenska f\u00f6retag m\u00e5ste f\u00f6lja NIS2 \u2013 trots f\u00f6rsenad lag<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/article\/eu-kommissionen-har-inlett-ett-overtradelseforfarande-mot-sverige-for-bristande-inforlivande-av-nis2-direktivet\/\" target=\"_blank\" rel=\"noopener\">EU-kommissionen har inlett ett \u00f6vertr\u00e4delsef\u00f6rfarande mot Sverige f\u00f6r bristande inf\u00f6rlivande av NIS2-direktivet<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/article\/eu-kommissionen-utvarderar-cybersecurity-act\/\" target=\"_blank\" rel=\"noopener\">EU-kommissionen utv\u00e4rderar Cybersecurity Act<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>90 dagars plan f\u00f6r ledningen. Avg\u00f6r om ni omfattas, g\u00f6r gapanalys, dokumentera beslut och bygg bevisning f\u00f6r att m\u00f6ta kraven enligt NIS2.<\/p>","protected":false},"author":2,"featured_media":8383,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"content-type":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[107],"tags":[9],"class_list":["post-8382","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sverige","tag-gdpr-specialist"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8382","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/comments?post=8382"}],"version-history":[{"count":1,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8382\/revisions"}],"predecessor-version":[{"id":8384,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8382\/revisions\/8384"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media\/8383"}],"wp:attachment":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media?parent=8382"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/categories?post=8382"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/tags?post=8382"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}