NIS2: viktig verksamhetsutövare — Sverige
NIS2-lagen i Sverige (Cybersäkerhetslagen (2025:1506)) definierar vem som är en ”viktig verksamhetsutövare”. Nedan finns lagens relevanta bestämmelse ordagrant med den officiella källhänvisningen.
Vad lagen säger
en kvalificerad tillhandahållare av betrodda tjänster, och
6. en verksamhetsutövare som räknas som väsentlig enligt föreskrifter som har meddelats med stöd av 15 § andra stycket.
Verksamhetsutövare som inte är väsentliga är viktiga verksamhetsutövare.
Undantag från lagens tillämpningsområde
Krav i andra författningarHänvisning: cybersakerhetslag_2025_1506, 1 kap. 9 §
Storlekströskeln bygger på definitionen av medelstort företag i kommissionens rekommendation 2003/361/EG, som bestämmelsen hänvisar till.
Omfattas ditt företag?
Skyldigheternas omfattning beror på enhetens typ och storlek — inom samma sektor kan ett företag vara en väsentlig enhet, en viktig enhet eller utanför tillämpningsområdet. Den kostnadsfria tillämplighetskontrollen ger det exakta svaret.
Vanliga frågor
Vem är en ”viktig verksamhetsutövare” (Sverige)?
Lagen i Sverige (cybersakerhetslag_2025_1506, cybersakerhetslag_2025_1506, 1 kap. 9 §) definierar detta direkt — bestämmelsens text finns ordagrant på denna sida.
Är mitt företag en ”viktig verksamhetsutövare”?
Det beror på verksamhetsområdet och företagets storlek — grunden finns i bestämmelsen (cybersakerhetslag_2025_1506, 1 kap. 9 §). Det exakta svaret ger den kostnadsfria tillämplighetskontrollen.
I vilken lag definieras ”viktig verksamhetsutövare”?
Cybersäkerhetslagen (2025:1506) — cybersakerhetslag_2025_1506, cybersakerhetslag_2025_1506, 1 kap. 9 §. Länken till den officiella källan finns på denna sida.