NIS2-exponeringÄr du i scope?
Cybersäkerhetslagen (2025:1506) trädde i kraft 1 januari 2026. Tillsynsmyndigheterna har startat sina granskningar. Den här kartläggningen tar fem minuter och svarar på två frågor: omfattas du, och hur många av dina kunder ställer nu krav på dig som leverantör.
De 7 grundkraven
Cybersäkerhetslagen ställer sju övergripande krav på riskhantering. Tillsynsmyndigheten läser dem inte som checklistor utan som ett ledningssystem. Här är vad varje krav faktiskt innebär, var det brister i praktiken och hur det adresseras.
Systematisk, dokumenterad riskanalys som beslutas och följs upp av ledningen. Riskaptit, åtgärdsplan och uppföljning ska kunna visas vid tillsyn.
Ofta finns en teknisk riskbedömning hos IT, men ingen ledningsbeslutad process. Tillsynen kräver att styrelsen ska kunna förklara sin riskaptit.
Etablerad NIS2-baserad riskmetodik, ledningsworkshops, mall för styrelsesprotokoll, kvartalsuppföljning.