NIS2: väsentlig verksamhetsutövare — Sverige

NIS2-lagen i Sverige (Cybersäkerhetslagen (2025:1506)) definierar vem som är en ”väsentlig verksamhetsutövare”. Nedan finns lagens relevanta bestämmelse ordagrant med den officiella källhänvisningen.

Vad lagen säger

Som väsentlig verksamhetsutövare räknas 1. en verksamhetsutövare som är en statlig myndighet, 2. en verksamhetsutövare som är större än ett medelstort företag och som a) är en kommun eller en region, b) i övrigt omfattas av bilaga 1 till NIS 2-direktivet i den ursprungliga lydelsen men inte av 7 § 2 eller 3, eller c)

Hänvisning: cybersakerhetslag_2025_1506, 1 kap. 9 §

Storlekströskeln bygger på definitionen av medelstort företag i kommissionens rekommendation 2003/361/EG, som bestämmelsen hänvisar till.

Se den officiella källan

Omfattas ditt företag?

Skyldigheternas omfattning beror på enhetens typ och storlek — inom samma sektor kan ett företag vara en väsentlig enhet, en viktig enhet eller utanför tillämpningsområdet. Den kostnadsfria tillämplighetskontrollen ger det exakta svaret.

Starta den kostnadsfria tillämplighetskontrollen

Vanliga frågor

Vem är en ”väsentlig verksamhetsutövare” (Sverige)?

Lagen i Sverige (cybersakerhetslag_2025_1506, cybersakerhetslag_2025_1506, 1 kap. 9 §) definierar detta direkt — bestämmelsens text finns ordagrant på denna sida.

Är mitt företag en ”väsentlig verksamhetsutövare”?

Det beror på verksamhetsområdet och företagets storlek — grunden finns i bestämmelsen (cybersakerhetslag_2025_1506, 1 kap. 9 §). Det exakta svaret ger den kostnadsfria tillämplighetskontrollen.

I vilken lag definieras ”väsentlig verksamhetsutövare”?

Cybersäkerhetslagen (2025:1506) — cybersakerhetslag_2025_1506, cybersakerhetslag_2025_1506, 1 kap. 9 §. Länken till den officiella källan finns på denna sida.

Tillbaka till startsidan