Network and Information Security Directive 2, NIS2

Är din organisation redo för NIS2 och nya cybersäkerhetslagen?

Informations- och cybersäkerhet behöver idag vara en strategisk ledningsfråga för de flesta organisationer. Det är särskilt viktigt för privata och offentliga organisationer som upprätthåller samhällsviktiga tjänster då de även ska uppfylla krav från NIS2-direktivet, GDPR, säkerhetsskyddslagen och den nya svenska cybersäkerhetslagen.

Vid Cybersäkerhetskonferensen 2025 höll SIS' experter en presentation om standarder som verktyg för EU-regleringar. Här hittar du bilderna.

SIS informationssäkerhets- och cybersäkerhetsakademi

SIS har tagit fram en informationssäkerhets- och cybersäkerhetsakademi (ISCA) som omfattar en gedigen grundkurs om 27000-serien till införande av ledningssystem för informationssäkerhet och cybersäkerhet, revidera och förbättra och hantera informationssäkerhetsrisker m.m. Våra utbildningar är riktade till olika delar i organisationen och är anpassade till de roller som hanterar informationssäkerheten.

Genom utbildningen Systematiskt cyber- och informationssäkerhetsarbete för styrelse- och ledningsmedlemmar kan du och din organisation säkerställa att ledningen har rätt verktyg för regelefterlevnad.

Läs mer här om alla utbildningar som ingår i ISCA.

Centrala standarder som stödjer verksamhetsutövare i att efterleva NIS2

Ledningssystem för informationssäkerhet
Säkerhetsåtgärder
Riskhantering
Incidenthantering
Kontinuitetshantering
Leverantörsrelationer

 


SIS/TK 318

I Sverige är det den tekniska kommittén SIS/TK 318 Informationssäkerhet, cybersäkerhet och integritetsskydd som ansvarar för arbetet med flera av de standarder som är relevanta för NIS2. 

Presentationer

Vid Cybersäkerhetskonferensen 2025 gav experter från SIS/TK 318 en presentation om standarder som stöd för efterlevnad av EU-regleringar.

Ladda ner bilderna på svenska.

Download slides in English.

Se presentationen. (Länk kommer snart)

imagejpom.png

På bilden: Experter från SIS/TK 318 Jan Branzell, Erik Blandin, Kristina Nilsson.

Kort om NIS2

Vad är NIS2?

NIS2 är ett EU-direktiv som ersätter det tidigare NIS-direktivet. Det syftar till att uppnå en hög gemensam cybersäkerhet i hela EU. Direktivet beslutades av EU i 2022 och kommer genomföras i Sverige genom en lag som väntas börja gälla 15 januari 2026.

För vem gäller NIS2?

Direktivet gäller för väsentliga och viktiga aktörer, verksamhetsutövare, inom 18 olika sektorer. Exakta kriterar för vilka som ska omfattas i Sverige har inte fastställts än.

Vad innebär NIS2?

Verksamhetsutövare kommer behöva införa säkerhetsåtgärder, rapportera allvarliga cyberincidenter, ha ett tydligt ledningsansvar samt genomföra regelbundna kontroller och revisioner. Vid brister kan de tilldömas sanktionsavgifter.

Var kan jag få veta mer?

Myndigheten för samhällsskydd och beredskap, MSB, samordnar genomförandet av NIS2 i Sverige. Läs mer på deras webbplats