NIS2 GAP-analys för svenska organisationer
Se om ni omfattas av NIS2, vilka krav som saknas och vilka åtgärder ni bör prioritera först. Ni får en strukturerad första bedömning och en konkret checklista för cybersäkerhetslagen.
Senast uppdaterad: 12 juli 2026. Uppdateras när NCSC, tillsynsmyndigheter eller lagkrav ändras.
Starta gratis GAP-analys
Kontrollera om ni omfattas
- För svenska verksamheter som påverkas av NIS2
- Svar på omfattning, brister och nästa steg
- Underlag för ledning, IT och säkerhetsansvariga
- Kopplad till cybersäkerhetslagen SFS 2025:1506
Problem: NIS2 är komplext och tidskritiskt
Svenska organisationer i över 18 sektorer omfattas nu av NIS2. Bristande efterlevnad kan leda till sanktioner upp till 10 miljoner euro eller 2 % av global omsättning, samt personligt ansvar för ledningen. Många saknar en tydlig bild av vad som krävs, vem som ansvarar och var luckorna finns.
Lösning: strukturerad NIS2-efterlevnad i ett verktyg
UANET samlar riskanalys, säkerhetsåtgärder enligt Artikel 21, incidentrapportering, leverantörsbedömning och utbildning i en tjänst. Ni får en tydlig plan, spårbar dokumentation och underlag för intern uppföljning, incidentrapportering och förberedelser inför granskning.
- Riskhantering och tekniska/organisatoriska säkerhetsåtgärder
- Incidentrapportering till NCSC genom CERT-SE inom 24 timmar
- Säkerhet i leveranskedjan
- Personligt ledningsansvar och godkännande av åtgärder
- Kontinuitets- och krisplanering
Bevis: byggd för svensk NIS2-tillsyn
Innehållet är baserat på cybersäkerhetslagen (SFS 2025:1506), Artikel 21 i NIS2-direktivet och aktuell vägledning från NCSC/FRA, CERT-SE och sektorsmyndigheter. Utbildningsmoduler, quiz och certifikat följer samma struktur som svensk tillsyn förväntar sig.
Process: så kommer ni igång på 3 steg
- Kör en gratis GAP-analys och få en konkret rapport på er NIS2-mognad.
- Registrera er organisation och tilldela roller (ledning, tekniker, användare).
- Följ den guidade planen – dokumentera åtgärder, träna teamet och håll ledningen uppdaterad.
Vanliga frågor om NIS2
Omfattas mitt företag av NIS2? Om ni verkar i någon av de 18 utpekade sektorerna och har minst 50 anställda eller 10 miljoner euro i omsättning så omfattas ni troligen. Läs mer på sidan "Omfattas av NIS2".
När börjar reglerna gälla? Cybersäkerhetslagen trädde i kraft 15 januari 2026 i Sverige.
Vad betyder cybersäkerhetslagen NIS2? Det är den svenska cybersäkerhetslag som genomför NIS2 i Sverige, ofta beskriven som cybersäkerhetslagen 2025 1506 Sverige.
Behöver besökare hanteras? Ja, besökare NIS2 och besökshantering NIS2 är relevant när leverantörer, konsulter eller tillfälliga besökare kan påverka lokaler, system eller driftmiljöer.
Vad händer vid en incident? Ni måste rapportera betydande incidenter till NCSC genom CERT-SE inom 24 timmar med tidig varning och 72 timmar för incidentrapport.
Starta gratis NIS2 GAP-analys · Läs pelarsidan om NIS2 · NIS2-checklista · NIS2-krav · NIS2-sektorer · Sanktioner · Incidentrapportering · Blogg
Den här sidan kräver JavaScript för full funktionalitet. Aktivera JavaScript i din webbläsare för att använda UANET-verktyget.