NIS2 + Cybersäkerhetslagen

Cybersäkerhetslagen gäller – nu ska kraven fungera i vardagen

Sedan den 15 januari 2026 gäller den svenska cybersäkerhetslagen, som genomför NIS2-direktivet. Vi hjälper er att omsätta kraven i riskbaserade åtgärder, fungerande incidentrapportering och dokumentation som håller vid tillsyn.

Boka genomgång
Genomförande
4–12 veckor

Vi hjälper er med

  • Gap-analys mot bilagorna
    Nollmätning och åtgärdslista som går att följa upp.
  • Ledningsstöd
    Ansvar, rapportering och tydliga beslutspunkter.
  • Praktiskt genomförande
    Kontroller, dokumentation och revisionsbevis.
I kraft

15 januari 2026

Cybersäkerhetslagen gäller nu och kraven ska vara en del av det löpande säkerhetsarbetet.

Ledningsansvar

Ledningen ska agera

Ledningen ska utbildas och kunna följa upp organisationens säkerhetsåtgärder.

Sanktioner

Upp till 10 M€

Hårda böter och möjlig verksamhetsbegränsning vid brister.

Vad lagen kräver

Från policy till kontinuerligt arbete

Cybersäkerhetslagen omfattar både ledningssystem och tekniska kontroller. Fokus ligger på att kunna visa hur risker identifieras, åtgärdas och följs upp löpande. Vi översätter direktivets formuleringar till ett språk som är begripligt i styrgrupper och underlag till IT, OT och leverantörer.

Ledning & styrning

Förankra ansvar, rapportvägar och beslutsforum så att säkerhet blir en del av governance.

Riskbaserat arbete

Identifiera, värdera och prioritera risker där kopplingen till verksamhetsmål är tydlig.

Tekniska kontroller

Åtkomst, hårdning, loggning, backup och återställning måste vara testade och dokumenterade.

Leverantörskedjan

Avtal, due diligence och uppföljning ska visa att kritiska partners möter samma nivå.

Incidentrapportering

Processer och mallar för rapportering inom tidsramarna – med fakta, inte gissningar.

Kontinuitet

Övade planer för avbrott, eskalering och återställning i både IT- och OT-miljöer.

Så jobbar vi

Praktiskt stöd från start till bevis

Vi kombinerar snabb analys med strukturerad implementation. Resultatet är ett spårbart upplägg där varje beslut och åtgärd kan lyftas direkt in i revisioner, tillsynsärenden och ledningsgrupper.

01

Gap-analys

Snabb nulägesbedömning mot kraven, inklusive prioriterad åtgärdslista.

02

Plan

Roadmap med ansvar, tidslinjer och mätpunkter som kan följas upp i styrelsen.

03

Genomför

Processer, teknik, utbildning och leverantörskrav implementeras tillsammans med er.

04

Bevisa

Dokumentation, mätetal och loggar paketeras så att ni klarar revision och tillsyn.

Paket

Välj tempo och omfattning

Alla paket kan starta med en workshop och skala upp till fullt genomförande. Ni kan kombinera olika spår beroende på om fokus ligger på policy, teknik eller leverantörsstyrning.

Fast Track (2–4 veckor)

För verksamheter som behöver ett snabbt beslutsunderlag.

  • Snabb gap-analys och riskprofil
  • Prioriterad åtgärdsplan
  • Mallar för policy och incidentramverk

Genomförandeprogram (8–12 veckor)

Täcker hela resan från analys till full efterlevnad.

  • Fullt stöd för processer och teknik
  • Utbildning, övningar och leverantörsuppföljning
  • Dokumentation och mätetal för revision

Vanliga frågor

NIS2 är EU-direktivet. Cybersäkerhetslagen (2025:1506) är den svenska lag som genomför stora delar av direktivet och reglerar bland annat säkerhetsåtgärder, incidentrapportering, tillsyn och sanktioner i Sverige.

Om ni verkar inom någon av de sektorer som lagen omfattar och uppfyller storleks- eller verksamhetskriterierna kan ni vara verksamhetsutövare enligt lagen. Vi hjälper er att bedöma omfattningen och vilka system som är kritiska.

Tillsynsmyndigheten kan besluta om förelägganden, vite och sanktionsavgifter. Brister ökar dessutom risken för driftsstopp, avtalsproblem och förlorat förtroende.

Har ni omsatt lagkraven i praktiken?

Vi hjälper er att prioritera säkerhetsåtgärder, etablera incidentrapportering och bygga dokumentation som håller över tid.

Kontakta oss