Om NIS2-direktivet

Vad är NIS2-direktivet?

NIS2 (Network and Information Security Directive 2) är EU:s direktiv om säkerhet i nätverks- och informationssystem. Det genomförs i svensk rätt av Cybersäkerhetslagen (SFS 2025:1506) och träder i kraft den 15 januari 2026.

Direktivet ställer krav på säkerhetsåtgärder och incidentrapportering för kritiska och viktiga sektorer, och utökar avsevärt tillämpningsområdet jämfört med det tidigare NIS-direktivet.

Vem omfattas av NIS2?

NIS2 gäller för medelstora och stora verksamhetsutövare (50+ anställda eller 10 M€+ omsättning) i 18 sektorer:

· Kritiska sektorer: Energi, transport, bank, finansmarknadsinfrastruktur, hälso- och sjukvård, dricksvatten, avloppsvatten, digital infrastruktur, offentlig förvaltning, rymden
· Viktiga sektorer: Post- och budtjänster, avfallshantering, kemikalier, livsmedel, tillverkning, digitala leverantörer, forskning

Vissa kritiska verksamhetsutövare omfattas oavsett storlek.

Vilka är de viktigaste NIS2-kraven?

NIS2 ställer 13 specifika säkerhetskrav (2 kap. 3 §), bland annat:

· Riskpolicy och riskbedömning
· Incidenthantering och rapportering
· Driftskontinuitet och krishantering
· Leverantörskedjesäkerhet
· Åtkomstkontroll och multifaktorautentisering (MFA)
· Kryptografi och kryptering
· Cyberhygien och personalutbildning

Därtill finns krav på ledningsansvar (2 kap. 4 §) och anmälningsskyldighet (2 kap. 2 §).

När måste jag anmäla mig?

Verksamhetsutövare som omfattas av NIS2 ska anmäla sig till behörig tillsynsmyndighet så snart det kan ske efter att lagen träder i kraft (2 kap. 2 §). Bekräfta aktuell frist hos relevant tillsynsmyndighet — myndighetsfristerna kan justeras.

Tillsynsmyndigheter varierar beroende på sektor — t.ex. Energimarknadsinspektionen för energisektorn, Inspektionen för vård och omsorg för hälso- och sjukvård, och Myndigheten för samhällsskydd och beredskap (MSB) / NCSC för digital infrastruktur.

DocLex NIS2-rapport

Hur mycket kostar NIS2-rapporten?

En NIS2-compliancerapport kostar 1.699 EUR exkl. moms. Priset inkluderar:

· Komplett gapanalys mot alla 13 bedömningsområden
· Professionellt Word-dokument med konkreta rekommendationer
· Levereras direkt till din e-post med kvitto

Vad innehåller NIS2-rapporten?

Rapporten innehåller en strukturerad gapanalys mot alla 13 bedömningsområden baserat på din uppladdade dokumentation. För varje område bedöms din aktuella efterlevnadsnivå och konkreta implementeringsrekommendationer ges.

Rapporten täcker tillämpningsbedömning, riskpolicy, incidenthantering, driftskontinuitet, leverantörskedja, åtkomstkontroll, MFA och ledningsansvar med direkta hänvisningar till lagens paragrafer.

Kan jag använda rapporten som dokumentation till myndigheterna?

Rapporten är strukturerad enligt Cybersäkerhetslagens krav och kan användas som utgångspunkt för intern dokumentation och kommunikation med myndigheter.

Vi rekommenderar att rapporten granskas av en juridisk rådgivare och CISO innan den presenteras för tillsynsmyndigheter, eftersom den är baserad på den information du lämnat och inte ersätter en professionell säkerhetsrevision.

Ersätter compliancerapporten en teknisk säkerhetsrevision?

Nej. DocLex-rapporten är en compliance-gapanalys — den identifierar vilka NIS2-krav som är uppfyllda, delvis uppfyllda eller saknar dokumentation, baserat på det material du har laddat upp.

En teknisk säkerhetsrevision (penetrationstest, sårbarhetsscanning, revision på plats) är ett separat och mer tekniskt åtagande som vanligtvis genomförs av ett externt säkerhetsföretag. Många organisationer använder DocLex-rapporten som förberedelse inför en formell revision — den ger en överblick över de efterlevnadsluckor som bör åtgärdas först.

Vad är skillnaden mellan NIS2 och GDPR?

GDPR reglerar behandling av personuppgifter och kräver bland annat DPIA-analyser. Fokus ligger på integritet och skydd av personuppgifter.

NIS2 fokuserar på cybersäkerhet och motståndskraften hos nätverks- och informationssystem — oavsett om personuppgifter är inblandade. Många organisationer är skyldiga under båda regelverken. DocLex erbjuder rapporter för båda.

Vad händer med mina dokument?

Dina dokument analyseras automatiskt för att identifiera relevant NIS2-complianceinformation. Analysen utförs via Claude (Anthropic). Dokument används enbart för rapportgenerering och lagras inte permanent.

All behandling sker inom EU på servrar i EU. Ladda bara upp systembeskrivningar och teknisk dokumentation — inte dokument med personuppgifter.

Redo att generera din NIS2-rapport?

Börja här →