{"id":8423,"date":"2026-09-17T06:30:28","date_gmt":"2026-09-17T04:30:28","guid":{"rendered":"https:\/\/evertrust.se\/dora-rapportering\/"},"modified":"2026-09-17T06:30:30","modified_gmt":"2026-09-17T04:30:30","slug":"dora-rapportering","status":"publish","type":"post","link":"https:\/\/evertrust.se\/en\/dora-rapportering\/","title":{"rendered":"DORA-rapportering: s\u00e5 g\u00f6r rapport\u00f6rer r\u00e4tt fr\u00e5n dag ett"},"content":{"rendered":"<\/p>\n<p>DORA kr\u00e4ver tv\u00e5 typer av rapporter: incidentrapportering av allvarliga IKT-incidenter och cyberhot i Finansinspektionens system Fidac, samt en \u00e5rlig rapport av informationsregister (RoI) som l\u00e4mnas via samma kanal och vidare till de europeiska tillsynsmyndigheterna. Incidenter rapporteras i tre steg, initial, intermediate och final, medan RoI skickas som ett samlat dataregister enligt en teknisk mall fr\u00e5n EBA. R\u00e4tt system, r\u00e4tt format och r\u00e4tt beh\u00f6righeter avg\u00f6r om inl\u00e4mningen godk\u00e4nns f\u00f6rsta g\u00e5ngen.<\/p>\n<hr>\n<blockquote>\n<p><strong>Kort sagt:<\/strong><\/p>\n<ul>\n<li>Incidentrapportering ska ske i tre steg och kr\u00e4ver r\u00e4tt system, format och beh\u00f6righeter f\u00f6r att godk\u00e4nnas f\u00f6rsta g\u00e5ngen.<\/li>\n<li>Registret \u00f6ver informationstillg\u00e5ngar ska \u00e5rligen kartl\u00e4gga alla avtal med IKT-leverant\u00f6rer och kritikalitetsbed\u00f6mningar f\u00f6r att p\u00e5verka europeisk tillsyn.<\/li>\n<li>Felaktiga LEI-koder, datumformat, saknade obligatoriska f\u00e4lt eller fel teckenkodning \u00e4r vanliga valideringsfel i RoI, vilket kan leda till fel i hela rapporteringsfl\u00f6det.<\/li>\n<li>Beh\u00f6righeter till Fidac och Rapporteringsportalen m\u00e5ste delegeras aktivt av firmatecknare till enskilda rapport\u00f6rer och dokumenteras noggrant f\u00f6r att undvika dubbelrapportering.<\/li>\n<li>Data f\u00f6r b\u00e5de incidenter och RoI b\u00f6r samlas, st\u00e4mmas av och testas i god tid f\u00f6re deadline f\u00f6r att s\u00e4kerst\u00e4lla datakvalitet och undvika kvalitetsbrister i myndighetsrapporteringen.<\/li>\n<\/ul>\n<\/blockquote>\n<hr>\n<div data-blg-cta=\"after_tldr\" data-blg-cta-layout=\"banner\" style=\"margin:28px 0;font-family:-apple-system, BlinkMacSystemFont, &apos;Segoe UI&apos;, Roboto, Helvetica, Arial, sans-serif\">\n<div style=\"border-radius:26px;padding:min(22px,3.2vw);background:radial-gradient(circle at 100% 0%,#d9ebd8 0 150px,rgba(255,255,255,0) 151px),radial-gradient(circle at 0% 100%,#d9ebd8 0 130px,rgba(255,255,255,0) 131px),linear-gradient(180deg,#e6f2e5 0%,#f2f8f2 100%)\">\n<div style=\"background:#ffffff;border-radius:18px;overflow:hidden\">\n<div style=\"padding:34px 30px;text-align:center\">\n<div style=\"margin:0 0 18px\"><span style=\"display:inline-block;max-width:100%;border-radius:999px;padding:6px 13px;font-size:12px;font-weight:800;letter-spacing:0.1em;text-transform:uppercase;line-height:1.3;background:#2D8F27;color:#ffffff\">Evertrust<\/span><\/div>\n<div style=\"font-size:26px;font-weight:800;line-height:1.2;letter-spacing:-0.01em;color:#1f2937;margin:0\">F\u00e5 st\u00f6d i DORA-rapporteringen<\/div>\n<div style=\"width:56px;height:6px;border-radius:3px;background:#2D8F27;margin:12px 0 14px;margin-left:auto;margin-right:auto\"><\/div>\n<div style=\"font-size:15px;line-height:1.55;color:#64748b;margin:0 0 24px;max-width:44em;margin-left:auto;margin-right:auto\">Evertrust hj\u00e4lper organisationer med informationss\u00e4kerhet, GDPR, IT-r\u00e4tt och praktisk implementering.<\/div>\n<p><a href=\"https:\/\/evertrust.se\/en\/\" style=\"display:inline-flex;align-items:center;gap:9px;border-radius:10px;font-weight:700;font-size:15px;text-decoration:none;padding:13px 22px 13px 26px;background:#2D8F27;color:#ffffff\">L\u00e4s mer om Evertrust<\/a><\/div>\n<\/div>\n<\/div>\n<\/div>\n<h2 id=\"innehallsforteckning\" tabindex=\"-1\">Inneh\u00e5llsf\u00f6rteckning<\/h2>\n<ul>\n<li><a href=\"#vad-ska-rapporteras-incidenter-eller-informationsregister\">Vad ska rapporteras: incidenter eller informationsregister?<\/a><\/li>\n<li><a href=\"#hur-gar-incidentrapporteringen-till-steg-for-steg\">Hur g\u00e5r incidentrapporteringen till steg f\u00f6r steg?<\/a><\/li>\n<li><a href=\"#hur-rapporteras-informationsregistret-varje-ar\">Hur rapporteras informationsregistret varje \u00e5r?<\/a><\/li>\n<li><a href=\"#vilka-tekniska-format-och-valideringsregler-galler\">Vilka tekniska format och valideringsregler g\u00e4ller?<\/a><\/li>\n<li><a href=\"#vem-far-rapportera-och-hur-delegeras-behorigheter\">Vem f\u00e5r rapportera, och hur delegeras beh\u00f6righeter?<\/a><\/li>\n<li><a href=\"#vilka-deadlines-och-myndighetsfloden-galler\">Vilka deadlines och myndighetsfl\u00f6den g\u00e4ller?<\/a><\/li>\n<li><a href=\"#evertrusts-perspektiv-praktiska-prioriteringar-och-vanliga-organisationsbrister\">Evertrusts perspektiv: praktiska prioriteringar och vanliga organisationsbrister<\/a><\/li>\n<li><a href=\"#behover-ni-stod-med-dora-rapporteringen\">Beh\u00f6ver ni st\u00f6d med DORA-rapporteringen?<\/a><\/li>\n<li><a href=\"#kallor\">K\u00e4llor<\/a><\/li>\n<li><a href=\"#vanliga-fragor\">Vanliga fr\u00e5gor<\/a><\/li>\n<\/ul>\n<h2 id=\"vad-ska-rapporteras-incidenter-eller-informationsregister\" tabindex=\"-1\">Vad ska rapporteras: incidenter eller informationsregister?<\/h2>\n<p>DORA-rapportering delas i tv\u00e5 helt olika sp\u00e5r med olika syfte, tidtabell och inneh\u00e5ll.<\/p>\n<p>En <strong>major ICT-incident<\/strong> \u00e4r en h\u00e4ndelse som st\u00f6r kritiska eller viktiga funktioner och n\u00e5r vissa tr\u00f6skelv\u00e4rden f\u00f6r varaktighet, antal drabbade kunder eller ekonomisk p\u00e5verkan. Rapporten ska inneh\u00e5lla uppgifter om vad som h\u00e4nt, vilka tj\u00e4nster som drabbats, grov tidslinje och vidtagna \u00e5tg\u00e4rder.<\/p>\n<p><strong>Registret \u00f6ver informationstillg\u00e5ngar (RoI)<\/strong> \u00e4r n\u00e5got annat: en \u00e5rlig kartl\u00e4ggning av alla avtal med IKT-leverant\u00f6rer. Registret ska bland annat inneh\u00e5lla:<\/p>\n<ul>\n<li>Leverant\u00f6rsidentifierare (till exempel LEI-kod) f\u00f6r varje IKT-leverant\u00f6r<\/li>\n<li>Avtalsuppgifter: omfattning, l\u00f6ptid, upps\u00e4gningsvillkor<\/li>\n<li>Kritikalitetsbed\u00f6mning av varje leverant\u00f6rstj\u00e4nst<\/li>\n<li>Eventuella underleverant\u00f6rskedjor kopplade till kritiska funktioner<\/li>\n<\/ul>\n<p>Syftet med RoI \u00e4r inte bara internkontroll. <a href=\"https:\/\/www.eba.europa.eu\/activities\/direct-supervision-and-oversight\/digital-operational-resilience-act\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">EBA anv\u00e4nder registerdata<\/a> f\u00f6r att peka ut kritiska tredjepartsleverant\u00f6rer (CTPP) p\u00e5 europeisk niv\u00e5, vilket g\u00f6r att kvaliteten p\u00e5 varje f\u00e4lts data faktiskt p\u00e5verkar tillsynsbeslut bortom det egna f\u00f6retaget.<\/p>\n<h2 id=\"hur-gar-incidentrapporteringen-till-steg-for-steg\" tabindex=\"-1\">Hur g\u00e5r incidentrapporteringen till steg f\u00f6r steg?<\/h2>\n<p>Kedjan initial, intermediate, final h\u00e4nger ihop genom ett enda v\u00e4rde: rapporterings-ID:t.<\/p>\n<ol>\n<li><strong>Initial notification<\/strong> skickas s\u00e5 snart en incident bed\u00f6ms n\u00e5 tr\u00f6skelv\u00e4rdena. Fidac genererar d\u00e5 ett rapporterings-ID som visas i kolumnen \u201dDetaljer\u201d i systemet, enligt <a href=\"https:\/\/www.fi.se\/sv\/publicerat\/nyheter\/2024\/dora-rapportering-av-incidenter-och-cyberhot-teknisk-information\/\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Finansinspektionens tekniska information<\/a>.<\/li>\n<li><strong>Intermediate report<\/strong> l\u00e4mnas n\u00e4r mer information finns eller status \u00e4ndras. Rapporterings-ID:t fr\u00e5n steg ett m\u00e5ste f\u00f6ras in i f\u00e4lt 3.1 i denna rapport.<\/li>\n<li><strong>Final report<\/strong> avslutar \u00e4rendet med rotorsaksanalys och \u00e5tg\u00e4rder. Samma ID \u00e5teranv\u00e4nds igen.<\/li>\n<\/ol>\n<p>Missas kopplingen till rapporterings-ID:t bryts hela \u00e4rendekedjan i myndighetens sp\u00e5rning, och FI kan inte l\u00e4ngre koppla ihop delrapporterna med den ursprungliga h\u00e4ndelsen enligt Fidacs egen v\u00e4gledning.<\/p>\n<p><strong>Proffstips:<\/strong> <em>Spara alltid rapporterings-ID:t utanf\u00f6r Fidac, till exempel i ett eget incidentregister, direkt efter initial notification. Det \u00e4r den vanligaste k\u00e4llan till fel n\u00e4r flera personer i organisationen delar p\u00e5 rapporteringsansvaret.<\/em><\/p>\n<h2 id=\"hur-rapporteras-informationsregistret-varje-ar\" tabindex=\"-1\">Hur rapporteras informationsregistret varje \u00e5r?<\/h2>\n<p>RoI-rapporteringen skiljer sig fr\u00e5n incidentfl\u00f6det b\u00e5de i tidsordning och konsolideringsniv\u00e5.<\/p>\n<p>Registret ska uppr\u00e4ttas p\u00e5 den niv\u00e5 som motsvarar f\u00f6retagets faktiska struktur: individuell niv\u00e5 f\u00f6r frist\u00e5ende bolag, sub-konsoliderad niv\u00e5 f\u00f6r delar av en koncern, och koncernglobal niv\u00e5 f\u00f6r moderbolag med rapporteringsansvar f\u00f6r hela gruppen. R\u00e4tt niv\u00e5 avg\u00f6r vilka avtal och leverant\u00f6rer som ska ing\u00e5.<\/p>\n<p>Fl\u00f6det g\u00e5r i tv\u00e5 led. F\u00f6retaget rapporterar till sin kompetenta myndighet, i Sverige Finansinspektionen, som i sin tur vidarebefordrar aggregerad data till ESAs enligt EBA:s tekniska specifikation. Det g\u00f6r datakvaliteten avg\u00f6rande redan innan den l\u00e4mnar f\u00f6retaget, eftersom fel i grundregistret f\u00f6rs vidare hela v\u00e4gen till europeisk niv\u00e5.<\/p>\n<p>Praktiskt b\u00f6r intern konsolidering ske i god tid f\u00f6re myndighetens deadline:<\/p>\n<ul>\n<li>Samla in avtalsdata fr\u00e5n alla aff\u00e4rsomr\u00e5den, inte bara IT-avdelningen<\/li>\n<li>St\u00e4m av leverant\u00f6rsidentifierare mot ett centralt register s\u00e5 samma leverant\u00f6r inte f\u00e5r olika koder<\/li>\n<li>L\u00e5t en ansvarig person granska hela filen innan den l\u00e4mnas till den kompetenta myndigheten<\/li>\n<\/ul>\n<h2 id=\"vilka-tekniska-format-och-valideringsregler-galler\" tabindex=\"-1\">Vilka tekniska format och valideringsregler g\u00e4ller?<\/h2>\n<p>RoI ska l\u00e4mnas i <strong>plain CSV<\/strong> enligt den datamodell (data point model) och de valideringsregler som EBA och ESAs publicerat i sitt tekniska paket. Paketet inneh\u00e5ller mallar, taxonomi och ett konverteringsverktyg f\u00f6r att g\u00e5 fr\u00e5n Excel till CSV, vilket underl\u00e4ttar f\u00f6r mindre bolag utan egen rapporteringsplattform.<\/p>\n<p>Finansinspektionen tar emot incidentrapporter som Excel-blanketter i Fidac i dagsl\u00e4get, med en planerad \u00f6verg\u00e5ng till JSON-baserad inl\u00e4mning. XBRL-CSV n\u00e4mns f\u00f6r vissa anslutande rapporteringsfl\u00f6den men \u00e4r inte huvudformatet f\u00f6r DORA-incidentrapportering hos FI.<\/p>\n<p>Vanliga valideringsfel som EBA:s FAQ om RoI-rapportering tar upp:<\/p>\n<ul>\n<li>Felaktiga eller inkonsekventa LEI-koder mellan olika register<\/li>\n<li>Datumf\u00e4lt i fel format eller med felaktig tidszon<\/li>\n<li>Saknade obligatoriska f\u00e4lt f\u00f6r kritikalitetsbed\u00f6mning<\/li>\n<li>Filer sparade med fel teckenkodning, vilket ger fel vid CSV-inl\u00e4sning<\/li>\n<\/ul>\n<p>K\u00f6r alltid en testvalidering mot mallens regelverk innan den slutliga filen skickas in.<\/p>\n<h2 id=\"vem-far-rapportera-och-hur-delegeras-behorigheter\" tabindex=\"-1\">Vem f\u00e5r rapportera, och hur delegeras beh\u00f6righeter?<\/h2>\n<p>\u00c5tkomst till Rapporteringsportalen och Fidac \u00e4r inte automatisk. En <strong>firmatecknare<\/strong> m\u00e5ste aktivt delegera specifika beh\u00f6righeter, till exempel beh\u00f6righeten f\u00f6r \u201dDORA incident och cyberhot\u201d, till den person som ska agera rapport\u00f6r enligt Finansinspektionens anvisningar.<\/p>\n<ol>\n<li>Firmatecknaren loggar in i Rapporteringsportalen och identifierar r\u00e4tt beh\u00f6righetstyp f\u00f6r respektive rapportslag.<\/li>\n<li>Beh\u00f6righeten kopplas till en namngiven rapport\u00f6r, inte till en generell funktionsbrevl\u00e5da.<\/li>\n<li>Beslutet om delegering dokumenteras internt, med datum och namn, s\u00e5 att en revision eller tillsyn kan f\u00f6lja vem som haft \u00e5tkomst n\u00e4r.<\/li>\n<li>Inf\u00f6r varje rapportering kontrolleras om entiteten redan t\u00e4cks av en koncerngemensam rapportering. Annars riskerar man att b\u00e5de dotterbolag och moderbolag rapporterar samma information separat.<\/li>\n<\/ol>\n<p>Dubbelrapportering \u00e4r ett \u00e5terkommande problem i koncernstrukturer och b\u00f6r l\u00f6sas genom ett tydligt beslut om konsoliderad eller individuell rapportering, aldrig genom att l\u00e5ta flera enheter gissa sig fram.<\/p>\n<h2 id=\"vilka-deadlines-och-myndighetsfloden-galler\" tabindex=\"-1\">Vilka deadlines och myndighetsfl\u00f6den g\u00e4ller?<\/h2>\n<p>DORA tr\u00e4dde i kraft 17 januari 2025. RoI rapporterades f\u00f6rsta g\u00e5ngen med deadline 30 april 2025, men fr\u00e5n och med 2026 ligger den \u00e5terkommande deadlinen f\u00f6r kompetenta myndigheter att leverera till ESAs den 31 mars.<\/p>\n<p>Skillnaden mellan de f\u00f6rsta testomg\u00e5ngarna och normall\u00e4get m\u00e4rks tydligt: dry run-cyklerna 2024 avsl\u00f6jade en rad kvalitetsbrister som EBA sedan byggde in i valideringsreglerna. S\u00e4tt din interna deadline minst tv\u00e5 till fyra veckor f\u00f6re FI:s egen deadline, s\u00e5 finns tid f\u00f6r kvalitetskontroll innan filen l\u00e4mnar f\u00f6retaget.<\/p>\n<h2 id=\"evertrusts-perspektiv-praktiska-prioriteringar-och-vanliga-organisationsbrister\" tabindex=\"-1\">Evertrusts perspektiv: praktiska prioriteringar och vanliga organisationsbrister<\/h2>\n<p>Det som oftast g\u00e5r fel i DORA-rapportering \u00e4r s\u00e4llan juridiken. Det \u00e4r datakvaliteten och \u00e4garskapet till registren som fallerar.<\/p>\n<p>M\u00e5nga organisationer bygger sitt informationsregister i flera separata Excel-filer, ett per avdelning, och f\u00f6rs\u00f6ker sedan sl\u00e5 ihop dem manuellt strax f\u00f6re deadline. Det \u00e4r d\u00e4r LEI-koder blir inkonsekventa och kritikalitetsbed\u00f6mningar mots\u00e4ger varandra. Ett centraliserat register, \u00e4gt av en namngiven funktion snarare \u00e4n en avdelning, l\u00f6ser det problemet permanent i st\u00e4llet f\u00f6r en g\u00e5ng om \u00e5ret under stress.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/09\/1789472091793_Evertrusts-perspektiv-praktiska-prioriteringar-och-vanliga-organisationsbrister-overview-diagram.jpeg\" alt=\"Evertrusts perspektiv: praktiska prioriteringar och vanliga organisationsbrister \u2014 overview diagram\"><\/p>\n<p>Tre saker b\u00f6r finnas p\u00e5 plats redan nu: en ansvarsmatris som pekar ut exakt vem som \u00e4ger vilken del av registret, en skriftlig delegationspolicy f\u00f6r Rapporteringsportalen s\u00e5 att \u00e5tkomst inte h\u00e4nger p\u00e5 en enskild anst\u00e4lld, och en rutin f\u00f6r att testk\u00f6ra exportkedjan till CSV minst en g\u00e5ng i kvartalet, inte bara veckan f\u00f6re inl\u00e4mning. Den som redan har byggt upp motsvarande struktur f\u00f6r <a href=\"https:\/\/evertrust.se\/en\/hur-rapporterar-dataskyddsombudet-till-ledningen\/\" target=\"_blank\" rel=\"noopener\">dataskyddsombudets rapportering till ledningen<\/a> k\u00e4nner igen m\u00f6nstret. Samma logik om tydlig \u00e4garskap och \u00e5terkommande kontroll g\u00e4ller f\u00f6r DORA-registret.<\/p>\n<p>Fler bolag borde ocks\u00e5 koppla ihop leverant\u00f6rsbed\u00f6mningarna i RoI med redan gjorda DPIA-bed\u00f6mningar, eftersom kritiska IKT-leverant\u00f6rer ofta redan \u00e4r genomlysta ur ett dataskyddsperspektiv. Att bygga tv\u00e5 parallella bed\u00f6mningsprocesser f\u00f6r samma leverant\u00f6r \u00e4r resurssl\u00f6seri som f\u00e5 bolag har r\u00e5d med.<\/p>\n<blockquote>\n<p><em>\u2014 Jesper<\/em><\/p>\n<\/blockquote>\n<h2 id=\"behover-ni-stod-med-dora-rapporteringen\" tabindex=\"-1\">Beh\u00f6ver ni st\u00f6d med DORA-rapporteringen?<\/h2>\n<p>Ett alternativ till att bygga upp DORA-kompetens helt internt \u00e4r att anlita r\u00e5dgivare med erfarenhet inom GDPR, informationss\u00e4kerhet och regelefterlevnad f\u00f6r finanssektorn, ist\u00e4llet f\u00f6r att nyanst\u00e4lla eller improvisera med befintlig personal.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/08\/1786093780170_evertrust.jpg\" alt=\"Evertrust\"><\/p>\n<p>Det finns st\u00f6d att f\u00e5 f\u00f6r praktisk r\u00e5dgivning kring informationsregister och kritikalitetsbed\u00f6mningar, extern dataskyddsombud vid \u00f6verlappande roller f\u00f6r DORA och GDPR, DPIA-arbete kopplat till IKT-leverant\u00f6rer och hj\u00e4lp med att bygga teknisk exportkedja f\u00f6r RoI-filer tillsammans med IT-funktionen enligt <a href=\"https:\/\/szopalabs.com\/blog\/przetwarzanie-danych-z-rejestrow-publicznych\" rel=\"nofollow noopener noreferrer\" target=\"_blank\">Przetwarzanie danych z rejestr\u00f3w publicznych i Polska: SzopaLabs<\/a>. Det handlar s\u00e4llan om att ta \u00f6ver hela rapporteringsansvaret utan ofta om att avlasta specifika moment som granskning av leverant\u00f6rsavtal, uppbyggnad av delegationsrutiner eller utbildning av personer som ska agera rapport\u00f6r i Fidac.<\/p>\n<p>Se en <a href=\"https:\/\/evertrust.se\/en\/expertis\/\" target=\"_blank\" rel=\"noopener\">\u00f6versikt \u00f6ver Evertrusts expertis<\/a> inom GDPR, informationss\u00e4kerhet och DORA-relaterad r\u00e5dgivning, och boka ett inledande samtal f\u00f6r att g\u00e5 igenom var er organisation st\u00e5r i f\u00f6rberedelserna.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/evertrust.se\/wp-content\/uploads\/2026\/09\/1789472173936_Behover-ni-stod-med-DORA-rapporteringen-overview-diagram.jpeg\" alt=\"Beh\u00f6ver ni st\u00f6d med DORA-rapporteringen? \u2014 overview diagram\"><\/p>\n<h2 id=\"vanliga-fragor\" tabindex=\"-1\">Vanliga fr\u00e5gor<\/h2>\n<h3 id=\"for-vilka-galler-dora-rapportering\" tabindex=\"-1\">F\u00f6r vilka g\u00e4ller DORA-rapportering?<\/h3>\n<p>DORA g\u00e4ller de flesta finansiella entiteter inom EU\/EES, bland annat banker, betalningsinstitut, f\u00f6rs\u00e4kringsbolag, v\u00e4rdepappersbolag och vissa IKT-tredjepartsleverant\u00f6rer som pekas ut som kritiska. Omfattningen avg\u00f6rs av verksamhetstyp, inte bara storlek.<\/p>\n<h3 id=\"hur-rapporterar-jag-till-finansinspektionen\" tabindex=\"-1\">Hur rapporterar jag till Finansinspektionen?<\/h3>\n<p>Incidenter och informationsregister rapporteras via Rapporteringsportalen till systemet Fidac, d\u00e4r en firmatecknare f\u00f6rst m\u00e5ste delegera r\u00e4tt beh\u00f6righet till den som ska agera rapport\u00f6r. Format och blanketter beskrivs i FI:s tekniska anvisningar.<\/p>\n<h3 id=\"hur-anmaler-jag-mig-till-finansinspektionen\" tabindex=\"-1\">Hur anm\u00e4ler jag mig till Finansinspektionen?<\/h3>\n<p>\u00c5tkomst sker via Rapporteringsportalen, d\u00e4r en beh\u00f6rig firmatecknare registrerar rapport\u00f6ren och tilldelar specifika beh\u00f6righeter f\u00f6r respektive rapporteringsslag. Det finns ingen separat anm\u00e4lan utanf\u00f6r denna delegeringsprocess.<\/p>\n<h3 id=\"vad-hander-om-ett-rapporterings-id-forsvinner-mellan-rapporterna\" tabindex=\"-1\">Vad h\u00e4nder om ett rapporterings-ID f\u00f6rsvinner mellan rapporterna?<\/h3>\n<p>\u00c4rendekedjan bryts och myndigheten kan inte l\u00e4ngre koppla ihop initial, intermediate och final rapport som samma h\u00e4ndelse. Spara alltid ID:t separat direkt efter den initiala notifieringen.<\/p>\n<h3 id=\"kan-evertrust-hjalpa-till-med-dora-rapportering-direkt\" tabindex=\"-1\">Kan Evertrust hj\u00e4lpa till med DORA-rapportering direkt?<\/h3>\n<p>Evertrust st\u00f6ttar med r\u00e5dgivning, uppbyggnad av informationsregister, delegationsrutiner och den tekniska exportprocessen, men l\u00e4mnar sj\u00e4lva rapporten via ert eget konto i Fidac. Kontakta Evertrust f\u00f6r en genomg\u00e5ng av var st\u00f6det g\u00f6r mest nytta i er organisation.<\/p>\n<h2 id=\"rekommendationer\" tabindex=\"-1\">Rekommendationer<\/h2>\n<ul>\n<li><a href=\"https:\/\/evertrust.se\/en\/dora-krav\/\" target=\"_blank\" rel=\"noopener\">DORA krav 2026: vad finanssektorn m\u00e5ste g\u00f6ra nu<\/a><\/li>\n<li><a href=\"https:\/\/evertrust.se\/en\/article\/finansdepartementet-har-foreslagit-ny-lag-for-inforandet-av-dora-i-sverige\/\" target=\"_blank\" rel=\"noopener\">Finansdepartementet har f\u00f6reslagit ny lag f\u00f6r inf\u00f6randet av DORA i Sverige<\/a><\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>L\u00e4r dig rapportera enligt DORA: stegvis incidentrapportering i Fidac och att l\u00e4mna informationsregister enligt EBA:s mall s\u00e5 din inl\u00e4mning godk\u00e4nns.<\/p>","protected":false},"author":2,"featured_media":8424,"comment_status":"closed","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"content-type":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[107],"tags":[9],"class_list":["post-8423","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sverige","tag-gdpr-specialist"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8423","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/comments?post=8423"}],"version-history":[{"count":1,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8423\/revisions"}],"predecessor-version":[{"id":8427,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/posts\/8423\/revisions\/8427"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media\/8424"}],"wp:attachment":[{"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/media?parent=8423"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/categories?post=8423"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/evertrust.se\/en\/wp-json\/wp\/v2\/tags?post=8423"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}