NIS2-ordlista över juridiska begrepp

För varje begrepp ser du termen i den nationella lagen, ett ordagrant citat ur lagtexten och den exakta bestämmelsen. Varje citat kommer från vår juridiska kunskapsbas och länkar till den officiella källan.

Riskhantering

Term i lagen: säkerhetsåtgärder; strategier för riskanalys

Bestämmelse: cybersakerhetslag_2025_1506, 2 kap. 3 §

och säkerställa en nivå på säkerheten i nätverks- och informationssystemen som är lämplig i förhållande till risken. Säkerhetsåtgärderna ska åtminstone avse 1. strategier för riskanalys och för nätverks- och informationssystemens säkerhet, 2. incidenthantering, 3. kontinuitetshantering och krishantering, 4. säkerhet i leveranskedjan, 5. säkerh

Se den officiella källan

Incidentrapportering

Term i lagen: incidentrapportering

Bestämmelse: cybersakerhetslag_2025_1506, 1 kap. 10 §

Om det i lag eller annan författning finns bestämmelser som innehåller krav på säkerhetsåtgärder eller incidentrapportering ska de bestämmelserna gälla om verkan av kraven minst motsvarar verkan av skyldigheterna enligt 2 kap. 3-10 §§, med beaktande av bestämmelsernas omfattning sam

Se den officiella källan

Väsentliga och viktiga entiteter

Term i lagen: verksamhetsutövare (väsentliga/viktiga)

Bestämmelse: cybersakerhetslag_2025_1506, 1 kap. 3 §

Lagen gäller för en verksamhetsutövare som är 1. en statlig myndighet med befogenhet att fatta beslut som påverkar fysiska eller juridiska personers rättigheter när det gäller gränsöverskridande rör

Se den officiella källan

Säkerhet i leveranskedjan

Term i lagen: säkerhet i leveranskedjan

Bestämmelse: cybersakerhetslag_2025_1506, 2 kap. 3 §

ne avse 1. strategier för riskanalys och för nätverks- och informationssystemens säkerhet, 2. incidenthantering, 3. kontinuitetshantering och krishantering, 4. säkerhet i leveranskedjan, 5. säkerhet vid förvärv, utveckling och underhåll av nätverks- och informationssystem, 6. strategier och förfaranden för att bedöma effektiviteten i säkerhets

Se den officiella källan

Ledningsorgan

Term i lagen: ledningen för en verksamhetsutövare

Bestämmelse: cybersakerhetslag_2025_1506, 2 kap. 4 §

De personer som ingår i ledningen för en verksamhetsutövare ska genomgå utbildning om säkerhetsåtgärder. Incidentrapportering och informationsskyldighet Rapportering av betydande incidenter

Se den officiella källan

Tillsyn

Term i lagen: tillsynsmyndighet

Bestämmelse: cybersakerhetslag_2025_1506, 3 kap. 1 §

Den eller de myndigheter som regeringen bestämmer ska vara tillsynsmyndighet. En tillsynsmyndighet ska utöva tillsyn över att denna lag och föreskrifter som har meddelats i anslutning till lagen följs. Den ska också utöva tillsyn över a

Se den officiella källan

Bedömning av överensstämmelse

Term i lagen: säkerhetsrevisioner

Bestämmelse: cybersakerhetslag_2025_1506, 3 kap. 5 §

En tillsynsmyndighet får utföra regelbundna säkerhetsrevisioner av väsentliga verksamhetsutövare eller låta ett oberoende organ utföra sådana säkerhetsrevisioner.

Se den officiella källan

Utbildning

Term i lagen: utbildning om säkerhetsåtgärder

Bestämmelse: cybersakerhetslag_2025_1506, 2 kap. 4 §

De personer som ingår i ledningen för en verksamhetsutövare ska genomgå utbildning om säkerhetsåtgärder. Incidentrapportering och informationsskyldighet Rapportering av betydande incidenter

Se den officiella källan

Vanliga frågor

Vilka NIS2-begrepp definieras i lagen i Sverige?

cybersäkerhetslag (2025:1506) definierar bland annat: säkerhetsåtgärder; strategier för riskanalys; incidentrapportering; verksamhetsutövare (väsentliga/viktiga); säkerhet i leveranskedjan; ledningen för en verksamhetsutövare; tillsynsmyndighet; säkerhetsrevisioner; utbildning om säkerhetsåtgärder. Varje term visas med ett ordagrant citat ur lagen och den exakta bestämmelsen.

Tillbaka till startsidan