NIS2 GAP-analys: krav & checklista
Se om ni omfattas av NIS2, vilka krav som saknas och vilka åtgärder ni bör prioritera först. Ni får en strukturerad första bedömning och en konkret checklista för cybersäkerhetslagen.
Senast uppdaterad: 30 juli 2026. Uppdateras när NCSC, tillsynsmyndigheter eller lagkrav ändras. Nästa myndighetsdatum: 1 oktober 2026.
Starta gratis GAP-analys
Kontrollera om ni omfattas
- För svenska verksamheter som påverkas av NIS2
- Svar på omfattning, brister och nästa steg
- Underlag för ledning, IT och säkerhetsansvariga
- Kopplad till cybersäkerhetslagen SFS 2025:1506
Korta svar som hjälper er förstå NIS2 snabbt
Vad är NIS2 i Sverige? NIS2 är EU:s cybersäkerhetsdirektiv. I Sverige genomförs det genom cybersäkerhetslagen SFS 2025:1506, som gäller från 15 januari 2026 och kompletteras av föreskrifter under 2026.
Vilka organisationer omfattas? Som huvudregel omfattas verksamheter inom 18 utpekade sektorer om de är medelstora eller stora och omfattas av svensk jurisdiktion. Vissa verksamheter omfattas oavsett storlek och vissa kan vara undantagna.
Vad behöver göras först? Börja med att avgöra om verksamheten omfattas, anmäl verksamheten om kraven träffar er, kartlägg gap mot säkerhetsåtgärderna och säkra process för incidentrapportering, ledningsansvar och leverantörsrisk.
Vilka datum är viktiga under 2026? Lagen och förordningen började gälla 15 januari 2026. Anmälningstjänsten öppnade 2 februari 2026. Incidentrapportering gäller från 1 juli 2026. Föreskrifter om säkerhetsåtgärder, ledningens utbildning, revision och skanning gäller från 1 oktober 2026.
Verifierat mot officiella källor: NCSC:s tidsplan, NCSC:s information om cybersäkerhetslagen och FRA:s information om att cyberverksamheten samlas hos FRA.
Problem: NIS2 är komplext och tidskritiskt
Svenska organisationer i över 18 sektorer omfattas nu av NIS2. Bristande efterlevnad kan leda till sanktioner upp till 10 miljoner euro eller 2 % av global omsättning, samt personligt ansvar för ledningen. Många saknar en tydlig bild av vad som krävs, vem som ansvarar och var luckorna finns.
Lösning: strukturerad NIS2-efterlevnad i ett verktyg
UANET samlar riskanalys, säkerhetsåtgärder enligt Artikel 21, incidentrapportering, leverantörsbedömning och utbildning i en tjänst. Ni får en tydlig plan, spårbar dokumentation och underlag för intern uppföljning, incidentrapportering och förberedelser inför granskning.
- Riskhantering och tekniska/organisatoriska säkerhetsåtgärder
- Incidentrapportering till NCSC genom CERT-SE inom 24 timmar
- Säkerhet i leveranskedjan
- Personligt ledningsansvar och godkännande av åtgärder
- Kontinuitets- och krisplanering
Bevis: byggd för svensk NIS2-tillsyn
Innehållet är baserat på cybersäkerhetslagen (SFS 2025:1506), Artikel 21 i NIS2-direktivet och aktuell vägledning från NCSC/FRA, CERT-SE och sektorsmyndigheter. Utbildningsmoduler, quiz och certifikat följer samma struktur som svensk tillsyn förväntar sig.
Process: så kommer ni igång på 3 steg
- Kör en gratis GAP-analys och få en konkret rapport på er NIS2-mognad.
- Registrera er organisation och tilldela roller (ledning, tekniker, användare).
- Följ den guidade planen – dokumentera åtgärder, träna teamet och håll ledningen uppdaterad.
Vanliga frågor om NIS2
Omfattas mitt företag av NIS2? Om ni verkar i någon av de 18 utpekade sektorerna och har minst 50 anställda eller 10 miljoner euro i omsättning så omfattas ni troligen. Läs mer på sidan "Omfattas av NIS2".
När börjar reglerna gälla? Cybersäkerhetslagen trädde i kraft 15 januari 2026 i Sverige.
Vad betyder cybersäkerhetslagen NIS2? Det är den svenska cybersäkerhetslag som genomför NIS2 i Sverige, ofta beskriven som cybersäkerhetslagen 2025 1506 Sverige.
Behöver besökare hanteras? Ja, besökare NIS2 och besökshantering NIS2 är relevant när leverantörer, konsulter eller tillfälliga besökare kan påverka lokaler, system eller driftmiljöer.
Vad händer vid en incident? Ni måste rapportera betydande incidenter till NCSC genom CERT-SE inom 24 timmar med tidig varning och 72 timmar för incidentrapport.
Starta gratis NIS2 GAP-analys · Läs pelarsidan om NIS2 · NIS2-checklista · NIS2-krav · NIS2-sektorer · Sanktioner · Incidentrapportering · Blogg
Den här sidan kräver JavaScript för full funktionalitet. Aktivera JavaScript i din webbläsare för att använda UANET-verktyget.