NIS2 + Cybersäkerhetslagen
Cybersäkerhetslagen gäller – nu ska kraven fungera i vardagen
Sedan den 15 januari 2026 gäller den svenska cybersäkerhetslagen, som genomför NIS2-direktivet. Vi hjälper er att omsätta kraven i riskbaserade åtgärder, fungerande incidentrapportering och dokumentation som håller vid tillsyn.
Vi hjälper er med
- Gap-analys mot bilagorna
Nollmätning och åtgärdslista som går att följa upp. - Ledningsstöd
Ansvar, rapportering och tydliga beslutspunkter. - Praktiskt genomförande
Kontroller, dokumentation och revisionsbevis.
15 januari 2026
Cybersäkerhetslagen gäller nu och kraven ska vara en del av det löpande säkerhetsarbetet.
Ledningen ska agera
Ledningen ska utbildas och kunna följa upp organisationens säkerhetsåtgärder.
Upp till 10 M€
Hårda böter och möjlig verksamhetsbegränsning vid brister.
Vad lagen kräver
Från policy till kontinuerligt arbete
Cybersäkerhetslagen omfattar både ledningssystem och tekniska kontroller. Fokus ligger på att kunna visa hur risker identifieras, åtgärdas och följs upp löpande. Vi översätter direktivets formuleringar till ett språk som är begripligt i styrgrupper och underlag till IT, OT och leverantörer.
Ledning & styrning
Förankra ansvar, rapportvägar och beslutsforum så att säkerhet blir en del av governance.
Riskbaserat arbete
Identifiera, värdera och prioritera risker där kopplingen till verksamhetsmål är tydlig.
Tekniska kontroller
Åtkomst, hårdning, loggning, backup och återställning måste vara testade och dokumenterade.
Leverantörskedjan
Avtal, due diligence och uppföljning ska visa att kritiska partners möter samma nivå.
Incidentrapportering
Processer och mallar för rapportering inom tidsramarna – med fakta, inte gissningar.
Kontinuitet
Övade planer för avbrott, eskalering och återställning i både IT- och OT-miljöer.
Så jobbar vi
Praktiskt stöd från start till bevis
Vi kombinerar snabb analys med strukturerad implementation. Resultatet är ett spårbart upplägg där varje beslut och åtgärd kan lyftas direkt in i revisioner, tillsynsärenden och ledningsgrupper.
Gap-analys
Snabb nulägesbedömning mot kraven, inklusive prioriterad åtgärdslista.
Plan
Roadmap med ansvar, tidslinjer och mätpunkter som kan följas upp i styrelsen.
Genomför
Processer, teknik, utbildning och leverantörskrav implementeras tillsammans med er.
Bevisa
Dokumentation, mätetal och loggar paketeras så att ni klarar revision och tillsyn.
Paket
Välj tempo och omfattning
Alla paket kan starta med en workshop och skala upp till fullt genomförande. Ni kan kombinera olika spår beroende på om fokus ligger på policy, teknik eller leverantörsstyrning.
Fast Track (2–4 veckor)
För verksamheter som behöver ett snabbt beslutsunderlag.
- Snabb gap-analys och riskprofil
- Prioriterad åtgärdsplan
- Mallar för policy och incidentramverk
Genomförandeprogram (8–12 veckor)
Täcker hela resan från analys till full efterlevnad.
- Fullt stöd för processer och teknik
- Utbildning, övningar och leverantörsuppföljning
- Dokumentation och mätetal för revision
Vanliga frågor
Har ni omsatt lagkraven i praktiken?
Vi hjälper er att prioritera säkerhetsåtgärder, etablera incidentrapportering och bygga dokumentation som håller över tid.
Kontakta oss