Kontrollera på 60 sekunder om NIS2 gäller dig
NIS2-efterlevnad i Sverige — klarhet på tre minuter
NIS2-dokument för 23 länder — enligt varje lands egen lag
Starta testet — fyll i dina uppgifter
Resultatet med motivering visas omedelbart efter att du har svarat. Vi använder dina uppgifter endast för att tillhandahålla NIS2-tjänsten.
Fråga NIS2-assistenten En gratis expertassistent svarar på dina frågor om direktivet och Cybersäkerhetslagen.
Gör den kostnadsfria gapanalysen 20 frågor om åtgärderna i artikel 21.2 — se direkt var bristerna finns.
Gratis ytskanning — din domäns säkerhetsbild på en minut
Se exemplet Gratis exempelpaket innan du bestämmer dig
Direkt från lagen
Syftet med denna lag är att uppnå en hög nivå av cybersäkerhet i samhället. Bestämmelserna i lagen genomför delvis Europaparlamentets och rådets direktiv (EU) 2022/2555 av den 14 december 2022 om åtgärder för en hög gemensam cybersäkerhetsnivå i hela unionen, om ändring av förordning (EU) nr 910/2014 och direktiv (EU) 2018/1972 och om upphävande av direktiv (EU) 2016/1148 (NIS 2-direktivet). Uttryck i lagen
cybersakerhetslag_2025_1506 1 kap. 1 §
Texten kommer från landets officiella, gällande lag — ordagrant, inte omskriven.
Vad är NIS2 och vem berör det i Sverige?
NIS2 är Europeiska unionens cybersäkerhetsdirektiv (EU) 2022/2555, införlivat i Sverige genom Cybersäkerhetslagen (2025:1506) (Cybersäkerhetslagen). Det vidgar avsevärt omfattningen av skyldigheterna: energi, transport, hälso- och sjukvård, digital infrastruktur, tillverkning, livsmedelsindustri och många andra sektorer måste införa riskhanteringsåtgärder och rapportera incidenter till Försvarets radioanstalt (FRA) — gemensam kontaktpunkt och CSIRT-enhet via det nationella cybersäkerhetscentret (cybersäkerhetslagen 2025:1506; förordning 2025:1507, FRA som gemensam kontaktpunkt från 2026-07-01). Tillsynen är sektorsvis och utövas av sektorsvisa tillsynsmyndigheter (t.ex. Post- och telestyrelsen för digital infrastruktur) (FRA (Försvarets radioanstalt) + sektorsvisa tillsynsmyndigheter).
Tidsfristerna är strikta: en betydande incident kräver en tidig varning inom 24 timmar, en fullständig anmälan inom 72 timmar och en slutrapport inom en månad. Bristande efterlevnad kan kosta en väsentlig verksamhetsutövare upp till 10 miljoner euro eller 2 % av den globala omsättningen, och en viktig verksamhetsutövare upp till 7 miljoner euro eller 1,4 %.
Vår portal omsätter NIS2-kraven i praktiken: det kostnadsfria omfattningstestet visar om NIS2 gäller för ditt företag, och dokumentpaketet skapas automatiskt utifrån den gällande lagtexten i ditt land. Börja med testet — det tar tre minuter.
Den kompletta NIS2-guiden — Sverige →
NIS2-direktivets genomförande per EU-land →
NIS2-tidsfrister för incidentrapportering per EU-land →
NIS2 riskhanteringsåtgärder vs ISO 27001, DORA och GDPR →
NIS2-sanktionsavgifter per land →
NIS2-utbildningskrav för ledningsorgan per land →
Resultaten är en indikativ bedömning, inte juridisk rådgivning. Ditt företag ansvarar självt för det slutliga innehållet i varje dokument.