NIS2 och cybersäkerhetslagen i praktiken
Lär dig vad NIS2-direktivet och den svenska cybersäkerhetslagen (2025:1506) kräver – omfattning, styrning, riskåtgärder, incidentrapportering och tillsyn.

- 4 h
- 8 lektioner · 50 kunskapsfrågor
- Diplom vid godkänt resultat (80%)
Cybersäkerhetslagen (2025:1506) genomför NIS2-direktivet i svensk rätt och gäller sedan den 15 januari 2026. Den ställer krav på registrering, riskhanteringsåtgärder, incidentrapportering och ett tydligt ansvar för ledningen – med sanktionsavgifter som yttersta påföljd. Den här utbildningen ger dig hela kedjan, från att avgöra om verksamheten omfattas till att bygga ett systematiskt arbete som håller vid tillsyn.
En komplett e-learningutbildning om NIS2-direktivet (EU) 2022/2555 och den svenska cybersäkerhetslagen (2025:1506) som trädde i kraft den 15 januari 2026. Åtta moduler tar dig från bakgrund och omfattning via ledningens ansvar, riskhanteringsåtgärder, incidenthantering och rapportering, kontinuitet och kris, leveranskedjan och upphandling till tillsyn, sanktionsavgifter och en konkret handlingsplan. Varje modul avslutas med ett modulquiz som måste klaras för att gå vidare, och kursen avslutas med ett slutquiz på 50 frågor.
Kursens mål
Efter utbildningen ska deltagaren kunna förklara syftet med NIS2 och cybersäkerhetslagen, avgöra om verksamheten omfattas och som vilken typ av enhet, beskriva ledningens ansvar, redogöra för de riskhanteringsåtgärder som krävs, hantera och rapportera incidenter inom rätt tidsfrister, ställa cybersäkerhetskrav på leverantörer samt förbereda verksamheten för tillsyn.
Det här lär du dig
- Avgöra om verksamheten omfattas av cybersäkerhetslagen och som väsentlig eller viktig enhet
- Beskriva ledningens ansvar, utbildningskrav och kraven på registrering hos tillsynsmyndighet
- Omsätta de riskhanteringsåtgärder som lagen kräver till konkreta rutiner och tekniska skydd
- Hantera och rapportera betydande incidenter inom 24 timmar, 72 timmar och en månad
- Ställa och följa upp cybersäkerhetskrav i leveranskedjan och vid upphandling
Vem passar kursen för
Ledningsgrupper och styrelser, säkerhets- och informationssäkerhetsansvariga, IT-chefer och IT-drift, risk- och complianceansvariga, inköpare samt alla som arbetar i verksamheter inom energi, transport, hälso- och sjukvård, vatten, digital infrastruktur, tillverkning, livsmedel, avfall, offentlig förvaltning och andra sektorer som omfattas.
Så genomförs kursen
Digital utbildning i egen takt med åtta moduler. Varje modul avslutas med ett modulquiz som måste klaras innan nästa modul öppnas, och kursen avslutas med ett slutquiz på 50 frågor. Intyg utfärdas vid godkänt resultat.
Kursinnehåll
- 1Modul 1 – NIS2 och cybersäkerhetslagen: bakgrund och syfte3 avsnitt
- 2Modul 2 – Omfattas vi? Sektorer, storlek och registrering3 avsnitt
- 3Modul 3 – Styrning och ledningens ansvar3 avsnitt
- 4Modul 4 – Riskhanteringsåtgärder i praktiken3 avsnitt
- 5Modul 5 – Incidenthantering och rapportering3 avsnitt
- 6Modul 6 – Kontinuitet, backup och kris3 avsnitt
- 7Modul 7 – Leveranskedjan och upphandling3 avsnitt
- 8Modul 8 – Tillsyn, sanktioner och handlingsplan3 avsnitt