Kontrollera på 60 sekunder om NIS2 gäller dig

NIS2-efterlevnad i Sverige — klarhet på tre minuter

NIS2-dokument för 23 länder — enligt varje lands egen lag

Starta testet — fyll i dina uppgifter

Resultatet med motivering visas omedelbart efter att du har svarat. Vi använder dina uppgifter endast för att tillhandahålla NIS2-tjänsten.

23länder
21språk
5dokument
4 400 EURpaket

Direkt från lagen

Syftet med denna lag är att uppnå en hög nivå av cybersäkerhet i samhället.
Bestämmelserna i lagen genomför delvis Europaparlamentets och rådets direktiv (EU) 2022/2555 av den 14 december 2022 om åtgärder för en hög gemensam cybersäkerhetsnivå i hela unionen, om ändring av förordning (EU) nr 910/2014 och direktiv (EU) 2018/1972 och om upphävande av direktiv (EU)
2016/1148 (NIS 2-direktivet).
Uttryck i lagen

cybersakerhetslag_2025_1506 1 kap. 1 §

Texten kommer från landets officiella, gällande lag — ordagrant, inte omskriven.

Behörig myndighet

Gemensam kontaktpunkt (SPOC) i Sverige: MCF t.o.m. 2026-06-30, därefter FRA (1 kap. 17 §; förordning 2025:1507 § 23)

cybersakerhetslag_2025_1506 1 kap. 17 §

Uppgifterna om myndigheten kommer från landets officiella, gällande lag: https://data.riksdagen.se/dokument/sfs-2025-1507.html

Data på en EU-serverAll behandling sker på en server inom Europeiska unionen — ingenting lämnar den.
Inbyggt dataskyddSamtycke, rätten till radering och dataminimering är inbyggda från start.

Vad är NIS2 och vem berör det i Sverige?

NIS2 är Europeiska unionens cybersäkerhetsdirektiv (EU) 2022/2555, införlivat i Sverige genom Cybersäkerhetslagen (2025:1506) (Cybersäkerhetslagen). Det vidgar avsevärt omfattningen av skyldigheterna: energi, transport, hälso- och sjukvård, digital infrastruktur, tillverkning, livsmedelsindustri och många andra sektorer måste införa riskhanteringsåtgärder och rapportera incidenter till Försvarets radioanstalt (FRA) — gemensam kontaktpunkt och CSIRT-enhet via det nationella cybersäkerhetscentret (cybersäkerhetslagen 2025:1506; förordning 2025:1507, FRA som gemensam kontaktpunkt från 2026-07-01). Tillsynen är sektorsvis och utövas av sektorsvisa tillsynsmyndigheter (t.ex. Post- och telestyrelsen för digital infrastruktur) (FRA (Försvarets radioanstalt) + sektorsvisa tillsynsmyndigheter).

Tidsfristerna är strikta: en betydande incident kräver en tidig varning inom 24 timmar, en fullständig anmälan inom 72 timmar och en slutrapport inom en månad. Bristande efterlevnad kan kosta en väsentlig verksamhetsutövare upp till 10 miljoner euro eller 2 % av den globala omsättningen, och en viktig verksamhetsutövare upp till 7 miljoner euro eller 1,4 %.

Vår portal omsätter NIS2-kraven i praktiken: det kostnadsfria omfattningstestet visar om NIS2 gäller för ditt företag, och dokumentpaketet skapas automatiskt utifrån den gällande lagtexten i ditt land. Börja med testet — det tar tre minuter.

Den kompletta NIS2-guiden — Sverige

NIS2-direktivets genomförande per EU-land

NIS2-tidsfrister för incidentrapportering per EU-land

NIS2 riskhanteringsåtgärder vs ISO 27001, DORA och GDPR

NIS2-sanktionsavgifter per land

NIS2-utbildningskrav för ledningsorgan per land

Resultaten är en indikativ bedömning, inte juridisk rådgivning. Ditt företag ansvarar självt för det slutliga innehållet i varje dokument.