Kontrollera på tre minuter om NIS2 gäller dig
NIS2-efterlevnad i Sverige — klarhet på tre minuter
NIS2-dokument för 24 länder — enligt varje lands egen lag
Vägen: kostnadsfri kontroll → ditt första dokument för 19 € → det kompletta dokumentationspaketet.
Starta testet Ditt första NIS2-dokument — 19 €
En företagsspecifik riskhanteringspolicy baserad på ditt lands lagstiftning — engångsbetalning, med konto och levande dokumentationsprofil.
Leverans: vanligtvis 60 minuter. Om kvalitetskontrollen kräver ytterligare granskning meddelar vi dig via e-post och levererar senast inom 24 timmar.
Direkt från lagen
Syftet med denna lag är att uppnå en hög nivå av cybersäkerhet i samhället. Bestämmelserna i lagen genomför delvis Europaparlamentets och rådets direktiv (EU) 2022/2555 av den 14 december 2022 om åtgärder för en hög gemensam cybersäkerhetsnivå i hela unionen, om ändring av förordning (EU) nr 910/2014 och direktiv (EU) 2018/1972 och om upphävande av direktiv (EU) 2016/1148 (NIS 2-direktivet). Uttryck i lagen
cybersakerhetslag_2025_1506 1 kap. 1 §
Texten kommer från landets officiella, gällande lag — ordagrant, inte omskriven.
Se exemplet Gratis exempelpaket innan du bestämmer dig
Starta testet — fyll i dina uppgifter
Resultatet med motivering visas omedelbart efter att du har svarat. Vi använder dina uppgifter endast för att tillhandahålla NIS2-tjänsten.
Gör den kostnadsfria självbedömningen 20 frågor om åtgärderna i artikel 21.2 — se direkt var bristerna finns.
Gratis extern säkerhetskontroll — din domäns säkerhetsbild på en minut
Kontrollera på tre minuter om NIS2 gäller dig
NIS2-dokumentpaketet är vanligtvis klart inom en timme efter betalning — vi meddelar dig när det är klart.
Underhåll (månadsvis) — re-sign av dokument enligt gällande rätt
Välj ditt paket:
2 490 EUR
Paketet innehåller:
- Policy för hantering av cybersäkerhetsrisker
- Plan för incidenthantering
- Kontinuitetsplan för verksamheten
- Policy för säkerhet i leveranskedjan
- Redogörelse för ledningsorganens ansvar och utbildningsplan
- Ifyllnadsguide i portalen
NIS2-dokumentpaketet är vanligtvis klart inom en timme efter betalning — vi meddelar dig när det är klart.
3 090 EUR
Paketet innehåller:
- Policy för hantering av cybersäkerhetsrisker
- Plan för incidenthantering
- Kontinuitetsplan för verksamheten
- Policy för säkerhet i leveranskedjan
- Redogörelse för ledningsorganens ansvar och utbildningsplan
- Ifyllnadsguide i portalen
- Teknisk NIS2-säkerhetskontroll
- 12 månaders uppdateringar
NIS2-dokumentpaketet är vanligtvis klart inom en timme efter betalning — vi meddelar dig när det är klart.
Tjänster →
Vad är NIS2 och vem berör det i Sverige?
NIS2 är Europeiska unionens cybersäkerhetsdirektiv (EU) 2022/2555, införlivat i Sverige genom Cybersäkerhetslagen (2025:1506) (Cybersäkerhetslagen). Det vidgar avsevärt omfattningen av skyldigheterna: energi, transport, hälso- och sjukvård, digital infrastruktur, tillverkning, livsmedelsindustri och många andra sektorer måste införa riskhanteringsåtgärder och rapportera incidenter till Försvarets radioanstalt (FRA) — gemensam kontaktpunkt och CSIRT-enhet via det nationella cybersäkerhetscentret (cybersäkerhetslagen 2025:1506; förordning 2025:1507, FRA som gemensam kontaktpunkt från 2026-07-01). Tillsynen är sektorsvis och utövas av sektorsvisa tillsynsmyndigheter (t.ex. Post- och telestyrelsen för digital infrastruktur) (FRA (Försvarets radioanstalt) + sektorsvisa tillsynsmyndigheter).
Tidsfristerna är strikta: en betydande incident kräver en tidig varning inom 24 timmar, en fullständig anmälan inom 72 timmar och en slutrapport inom en månad. Bristande efterlevnad kan kosta en väsentlig verksamhetsutövare upp till 10 miljoner euro eller 2 % av den globala omsättningen, och en viktig verksamhetsutövare upp till 7 miljoner euro eller 1,4 %.
Vår portal omsätter NIS2-kraven i praktiken: det kostnadsfria omfattningstestet visar om NIS2 gäller för ditt företag, och dokumentpaketet skapas automatiskt utifrån den gällande lagtexten i ditt land. Börja med testet — det tar tre minuter.
Hur snabbt får vi NIS2-dokumenten?
Den kostnadsfria tillämplighetskontrollen tar cirka tre minuter. Det fullständiga NIS2-dokumentpaketet är vanligtvis klart inom en timme efter betalning — inte på dagar eller veckor.
Den kompletta NIS2-guiden — Sverige →
NIS2-direktivets genomförande per EU-land →
NIS2-tidsfrister för incidentrapportering per EU-land →
NIS2 riskhanteringsåtgärder vs ISO 27001, DORA och GDPR →
NIS2-sanktionsavgifter per land →
NIS2-utbildningskrav för ledningsorgan per land →
NIS2-ordlista över juridiska begrepp →
NIS2-entitetskategorier — Sverige →
Resultaten är en indikativ bedömning, inte juridisk rådgivning. Ditt företag ansvarar självt för det slutliga innehållet i varje dokument.
NIS2 — fullständig översikt över lagen: Sverige
Vad kräver NIS2 i Sverige?
I Sverige fastställs NIS2-skyldigheterna i cybersakerhetslag_2025_1506; åtgärderna för hantering av cybersäkerhetsrisker anges i 2 kap. 3 §. Lagen omfattar 18 sektorer och delar in verksamhetsutövare i följande klasser: väsentlig verksamhetsutövare / viktig verksamhetsutövare. Den tidiga varningen om en betydande incident ska lämnas inom 24 timmar. Den administrativa sanktionsavgiften uppgår till högst 10 000 000 EUR.
NIS2-sektorer — Sverige
Lagen gäller för 18 sektorer, bland annat: Energi, Transport, Bank, Finansmarknads-infrastruktur, Hälso, Dricksvatten.
Hänvisning: cybersakerhetslag_2025_1506, bilaga I, bilaga II — Visa officiell källa
NIS2-entitetskategorier — Sverige
- väsentlig verksamhetsutövare (1 kap. 9 §)
- viktig verksamhetsutövare (1 kap. 9 §)
Som väsentlig verksamhetsutövare räknas
1. en verksamhetsutövare som är en statlig myndighet,
2. en verksamhetsutövare som är större än ett medelstort företag och som
a) är en kommun eller en region,
b) i övrigt omfattas av bilaga 1 till NIS 2-direktivet i den ursprungliga lydelsen men inte av 7 § 2 eller 3, eller
c)Hänvisning: cybersakerhetslag_2025_1506, 1 kap. 9 § — Visa officiell källa
Tidsfrister enligt nationell lag: Sverige
- Tidig varning: 24 timmar
- Incidentanmälan: 72 timmar — incidentanmälan
- Slutrapport: en månad — slutrapport
senast 24 timmar efter det att verksamhetsutövaren har fått kännedom om incidenten.
En incident ska anses vara betydande om den har orsakat eller kan orsaka allvarlig driftsstörning för den erbjudna tjänsten eller ekonomisk skada för den berörda verksamhetsutövaren, eller om den har påverkat eller kan påverka andraHänvisning: cybersakerhetslag_2025_1506, 2 kap. 5 § — Visa officiell källa
Sanktionsavgiftsnivåer enligt nationell lag: Sverige
Väsentlig verksamhetsutövare: 10 000 000 EUR
Sanktionsavgiften ska bestämmas till lägst 5 000 kronor och högst till
1. det högsta av 2 procent av den totala globala årsomsättningen närmast föregående räkenskapsår eller ett belopp i kronor motsvarande 10 000 000 euro för en enskild verksamhetsutövare som är väsentlig,Hänvisning: cybersakerhetslag_2025_1506, 4 kap. 10 § — Visa officiell källa
Säkerhetsåtgärder i landets egen lag: Sverige
Förteckningen över skyldigheter avseende säkerhetsåtgärder i den nationella lagen innehåller 10 punkter.
säkerhetsåtgärder
enter (säkerhetsåtgärder). Säkerhetsåtgärderna ska utgå från ett allriskperspektiv och säkerställa en nivå på säkerheten i nätverks- och informationssystemen som är lämplig i förhållande till risken. Säkerhetsåtgärderna ska åtminstone avseHänvisning: cybersakerhetslag_2025_1506, 2 kap. 3 § — Visa officiell källa
Starta den kostnadsfria tillämplighetskontrollen
Se exemplet Gratis exempelpaket innan du bestämmer dig