NIS2 · Sverige

Cybersäkerhetslagen — Cybersäkerhetslagen (2025:1506)

Kontrollera på tre minuter om NIS2 gäller dig

NIS2-efterlevnad i Sverige — klarhet på tre minuter

NIS2-dokument för 24 länder — enligt varje lands egen lag

24länder
21språk
5dokument
2 490 EURpaket

Vägen: kostnadsfri kontroll → ditt första dokument för 19 € → det kompletta dokumentationspaketet.

Starta testet Ditt första NIS2-dokument — 19 €

En företagsspecifik riskhanteringspolicy baserad på ditt lands lagstiftning — engångsbetalning, med konto och levande dokumentationsprofil.

Leverans: vanligtvis 60 minuter. Om kvalitetskontrollen kräver ytterligare granskning meddelar vi dig via e-post och levererar senast inom 24 timmar.

Direkt från lagen

Syftet med denna lag är att uppnå en hög nivå av cybersäkerhet i samhället.
Bestämmelserna i lagen genomför delvis Europaparlamentets och rådets direktiv (EU) 2022/2555 av den 14 december 2022 om åtgärder för en hög gemensam cybersäkerhetsnivå i hela unionen, om ändring av förordning (EU) nr 910/2014 och direktiv (EU) 2018/1972 och om upphävande av direktiv (EU)
2016/1148 (NIS 2-direktivet).
Uttryck i lagen

cybersakerhetslag_2025_1506 1 kap. 1 §

Texten kommer från landets officiella, gällande lag — ordagrant, inte omskriven.

Behörig myndighet

Gemensam kontaktpunkt (SPOC) i Sverige: MCF t.o.m. 2026-06-30, därefter FRA (1 kap. 17 §; förordning 2025:1507 § 23)

cybersakerhetslag_2025_1506 1 kap. 17 §

Uppgifterna om myndigheten kommer från landets officiella, gällande lag: https://www.riksdagen.se/sv/dokument-och-lagar/dokument/svensk-forfattningssamling/cybersakerhetsforordning-20251507_sfs-2025-1507/

Starta testet — fyll i dina uppgifter

Resultatet med motivering visas omedelbart efter att du har svarat. Vi använder dina uppgifter endast för att tillhandahålla NIS2-tjänsten.

Kontrollera på tre minuter om NIS2 gäller dig

NIS2-dokumentpaketet är vanligtvis klart inom en timme efter betalning — vi meddelar dig när det är klart.

Underhåll (månadsvis) — re-sign av dokument enligt gällande rätt

Välj ditt paket:

BAS

2 490 EUR

Paketet innehåller:

  • Policy för hantering av cybersäkerhetsrisker
  • Plan för incidenthantering
  • Kontinuitetsplan för verksamheten
  • Policy för säkerhet i leveranskedjan
  • Redogörelse för ledningsorganens ansvar och utbildningsplan
  • Ifyllnadsguide i portalen

NIS2-dokumentpaketet är vanligtvis klart inom en timme efter betalning — vi meddelar dig när det är klart.

REKOMMENDERAT

3 090 EUR

Paketet innehåller:

  • Policy för hantering av cybersäkerhetsrisker
  • Plan för incidenthantering
  • Kontinuitetsplan för verksamheten
  • Policy för säkerhet i leveranskedjan
  • Redogörelse för ledningsorganens ansvar och utbildningsplan
  • Ifyllnadsguide i portalen
  • Teknisk NIS2-säkerhetskontroll
  • 12 månaders uppdateringar

NIS2-dokumentpaketet är vanligtvis klart inom en timme efter betalning — vi meddelar dig när det är klart.

Tjänster

Data på en EU-serverAll behandling sker på en server inom Europeiska unionen — ingenting lämnar den.
Inbyggt dataskyddSamtycke, rätten till radering och dataminimering är inbyggda från start.

Vad är NIS2 och vem berör det i Sverige?

NIS2 är Europeiska unionens cybersäkerhetsdirektiv (EU) 2022/2555, införlivat i Sverige genom Cybersäkerhetslagen (2025:1506) (Cybersäkerhetslagen). Det vidgar avsevärt omfattningen av skyldigheterna: energi, transport, hälso- och sjukvård, digital infrastruktur, tillverkning, livsmedelsindustri och många andra sektorer måste införa riskhanteringsåtgärder och rapportera incidenter till Försvarets radioanstalt (FRA) — gemensam kontaktpunkt och CSIRT-enhet via det nationella cybersäkerhetscentret (cybersäkerhetslagen 2025:1506; förordning 2025:1507, FRA som gemensam kontaktpunkt från 2026-07-01). Tillsynen är sektorsvis och utövas av sektorsvisa tillsynsmyndigheter (t.ex. Post- och telestyrelsen för digital infrastruktur) (FRA (Försvarets radioanstalt) + sektorsvisa tillsynsmyndigheter).

Tidsfristerna är strikta: en betydande incident kräver en tidig varning inom 24 timmar, en fullständig anmälan inom 72 timmar och en slutrapport inom en månad. Bristande efterlevnad kan kosta en väsentlig verksamhetsutövare upp till 10 miljoner euro eller 2 % av den globala omsättningen, och en viktig verksamhetsutövare upp till 7 miljoner euro eller 1,4 %.

Vår portal omsätter NIS2-kraven i praktiken: det kostnadsfria omfattningstestet visar om NIS2 gäller för ditt företag, och dokumentpaketet skapas automatiskt utifrån den gällande lagtexten i ditt land. Börja med testet — det tar tre minuter.

Hur snabbt får vi NIS2-dokumenten?

Den kostnadsfria tillämplighetskontrollen tar cirka tre minuter. Det fullständiga NIS2-dokumentpaketet är vanligtvis klart inom en timme efter betalning — inte på dagar eller veckor.

Den kompletta NIS2-guiden — Sverige

NIS2-direktivets genomförande per EU-land

NIS2-tidsfrister för incidentrapportering per EU-land

NIS2 riskhanteringsåtgärder vs ISO 27001, DORA och GDPR

NIS2-sanktionsavgifter per land

NIS2-utbildningskrav för ledningsorgan per land

NIS2-ordlista över juridiska begrepp

NIS2-sektorer — Sverige

NIS2-entitetskategorier — Sverige

Resultaten är en indikativ bedömning, inte juridisk rådgivning. Ditt företag ansvarar självt för det slutliga innehållet i varje dokument.

NIS2 — fullständig översikt över lagen: Sverige

Vad kräver NIS2 i Sverige?

I Sverige fastställs NIS2-skyldigheterna i cybersakerhetslag_2025_1506; åtgärderna för hantering av cybersäkerhetsrisker anges i 2 kap. 3 §. Lagen omfattar 18 sektorer och delar in verksamhetsutövare i följande klasser: väsentlig verksamhetsutövare / viktig verksamhetsutövare. Den tidiga varningen om en betydande incident ska lämnas inom 24 timmar. Den administrativa sanktionsavgiften uppgår till högst 10 000 000 EUR.

NIS2-sektorer — Sverige

Lagen gäller för 18 sektorer, bland annat: Energi, Transport, Bank, Finansmarknads-infrastruktur, Hälso, Dricksvatten.

Hänvisning: cybersakerhetslag_2025_1506, bilaga I, bilaga IIVisa officiell källa

NIS2-sektorer — Sverige

NIS2-entitetskategorier — Sverige

  • väsentlig verksamhetsutövare (1 kap. 9 §)
  • viktig verksamhetsutövare (1 kap. 9 §)
Som väsentlig verksamhetsutövare räknas 1. en verksamhetsutövare som är en statlig myndighet, 2. en verksamhetsutövare som är större än ett medelstort företag och som a) är en kommun eller en region, b) i övrigt omfattas av bilaga 1 till NIS 2-direktivet i den ursprungliga lydelsen men inte av 7 § 2 eller 3, eller c)

Hänvisning: cybersakerhetslag_2025_1506, 1 kap. 9 §Visa officiell källa

NIS2-entitetskategorier — Sverige

Tidsfrister enligt nationell lag: Sverige

  • Tidig varning: 24 timmar
  • Incidentanmälan: 72 timmar incidentanmälan
  • Slutrapport: en månad slutrapport
senast 24 timmar efter det att verksamhetsutövaren har fått kännedom om incidenten. En incident ska anses vara betydande om den har orsakat eller kan orsaka allvarlig driftsstörning för den erbjudna tjänsten eller ekonomisk skada för den berörda verksamhetsutövaren, eller om den har påverkat eller kan påverka andra

Hänvisning: cybersakerhetslag_2025_1506, 2 kap. 5 §Visa officiell källa

NIS2-tidsfrister för incidentrapportering per EU-land

Sanktionsavgiftsnivåer enligt nationell lag: Sverige

Väsentlig verksamhetsutövare: 10 000 000 EUR

Sanktionsavgiften ska bestämmas till lägst 5 000 kronor och högst till 1. det högsta av 2 procent av den totala globala årsomsättningen närmast föregående räkenskapsår eller ett belopp i kronor motsvarande 10 000 000 euro för en enskild verksamhetsutövare som är väsentlig,

Hänvisning: cybersakerhetslag_2025_1506, 4 kap. 10 §Visa officiell källa

NIS2-sanktionsavgifter per land

Säkerhetsåtgärder i landets egen lag: Sverige

Förteckningen över skyldigheter avseende säkerhetsåtgärder i den nationella lagen innehåller 10 punkter.

säkerhetsåtgärder

enter (säkerhetsåtgärder). Säkerhetsåtgärderna ska utgå från ett allriskperspektiv och säkerställa en nivå på säkerheten i nätverks- och informationssystemen som är lämplig i förhållande till risken. Säkerhetsåtgärderna ska åtminstone avse

Hänvisning: cybersakerhetslag_2025_1506, 2 kap. 3 §Visa officiell källa

NIS2 riskhanteringsåtgärder vs ISO 27001, DORA och GDPR

Starta den kostnadsfria tillämplighetskontrollen

Se exemplet Gratis exempelpaket innan du bestämmer dig