Skip to content
Security areas
Information Security Management
Security Frameworks
Information Security Management System
Risk Management
Security Information & Event Management
Identity & Access Governance
Supply chain security
ISO 27001
IT Security
IT Security Guidelines
Cloud Security
Security Information & Event Management
Identity & Access Governance
Cybersecurity & Compliance
Internal Audit
Regulatory Compliance
Risk Management
Security Frameworks
Security Due Diligence
DORA
NIS2
ISO 27001
IT Risk & Assurance
SOC 1
SOC 2
ISAE 3402
ISAE 3000
AI Governance
AI Security and Compliance
Our services
The Swedish Cybersecurity Act & NIS2
NIS2
DORA
ISO 27001
IT Risk & Assurance
AI Security and Compliance
CISO Services
About Us
About Seadot Cybersecurity
Team Seadot
Career
Contact
Cyber Insights
X
SV
Software Security
SjÀlvskattningstest CybersÀkerhetslagen/NIS2
URL
This field is for validation purposes and should be left unchanged.
Relevans 1: Verkar er organisation inom en sektor som klassas som samhÀllsviktig (t.ex. energi, hÀlso- och sjukvÄrd, transport, digital infrastruktur)?
NIS 2 omfattar bÄde privata och offentliga aktörer som bedriver samhÀllsviktiga tjÀnster.
LĂ€s mer
NIS 2 omfattar bÄde privata och offentliga aktörer som bedriver samhÀllsviktiga tjÀnster. Det kan röra sig om allt frÄn banker och energibolag till mindre transportföretag eller regionala sjukhus. För att avgöra om en organisation omfattas behöver man analysera hur avgörande dess tjÀnster Àr för samhÀllsviktig infrastruktur. NIS 2-direktivet listar berörda branscher i tvÄ bilagor: bilaga I (vÀsentliga sektorer) och bilaga II (viktiga sektorer), dÀr exempelvis energi, vattenförsörjning, hÀlso- och sjukvÄrd, digitala tjÀnster och offentlig förvaltning ingÄr.
Visa mindre
Ja
Nej
Relevans 2: Har er organisation fler Ă€n 50 anstĂ€llda och/eller en Ă„rsomsĂ€ttning som överstiger 10 miljoner euro â eller tillhandahĂ„ller ni en tjĂ€nst som Ă€r kritisk Ă€ven om ni Ă€r en mindre aktör?
NIS2 omfattar i regel medelstora och stora företag.
LĂ€s mer
NIS2 omfattar i regel medelstora och stora företag (fler Àn 50 anstÀllda eller över 10 miljoner euro i omsÀttning). Det finns dock undantag dÀr mindre aktörer ÀndÄ omfattas, t.ex. om de Àr ensamma leverantörer av en kritisk tjÀnst. Det Àr alltsÄ bÄde verksamhetsomrÄde och storlek som avgör.
Visa mindre
Ja
Nej
Baserat pÄ era svar Àr det sannolikt att er organisation omfattas av NIS 2-direktivet.
1. Har er högsta ledning ett tydligt ansvar för och aktivt engagemang i organisationens arbete med cybersÀkerhet?
NIS 2 krÀver att högsta ledningen Àr involverad i cybersÀkerhetsarbetet.
LĂ€s mer
NIS 2 stÀller krav pÄ att den högsta ledningen i en organisation inte bara Àr medveten om cybersÀkerhetsrisker utan ocksÄ aktivt involverad i beslutsfattande kring dem. Ledningen ska personligen kunna stÀllas till svars vid brister i efterlevnaden vilket gör det avgörande att ansvaret Àr tydligt definierat.
Visa mindre
StÀmmer inte alls
StÀmmer delvis
StÀmmer ungefÀr
StÀmmer bra
StÀmmer helt
2. Genomför ni regelbundet riskanalyser relaterade till cybersÀkerhet, och anvÀnds dessa aktivt i beslut kring skyddsÄtgÀrder?
NIS 2 krÀver styrdokument för cybersÀkerhetsarbete.
LĂ€s mer
För att uppnÄ en god cybersÀkerhetsnivÄ krÀver NIS 2 att organisationer har dokumenterade styrdokument för hur riskanalyser ska genomföras samt hur informationssystemen ska skyddas. Dessa dokument ska styra arbetet med att identifiera, bedöma och hantera risker kopplade till cybersÀkerhet. Detta Àr grundlÀggande för att kunna förebygga och hantera incidenter innan de fÄr allvarliga konsekvenser.
Visa mindre
StÀmmer inte alls
StÀmmer delvis
StÀmmer ungefÀr
StÀmmer bra
StÀmmer helt
3. Har ni implementerat tillrÀckliga skyddsÄtgÀrder sÄsom brandvÀggar, uppdaterade antivirusprogram, segmentering av nÀtverk samt sÀker hantering av privilegierade anvÀndare?
NIS 2 krÀver tekniska och organisatoriska sÀkerhetsÄtgÀrder.
LĂ€s mer
NIS 2 krÀver en uppsÀttning lÀmpliga tekniska och organisatoriska sÀkerhetsÄtgÀrder för att skydda mot cyberhot. Detta inkluderar exempelvis Ätkomstkontroller, autentisering, hÀrdning av system och sÀkerhetsövervakning.
Visa mindre
StÀmmer inte alls
StÀmmer delvis
StÀmmer ungefÀr
StÀmmer bra
StÀmmer helt
4. Har ni en etablerad incidenthanteringsprocess som inkluderar identifiering, hantering och rapportering av cybersÀkerhetsincidenter?
Effektiv incidenthantering Àr en central del av NIS 2.
LĂ€s mer
Effektiv incidenthantering Àr avgörande för att snabbt kunna upptÀcka, begrÀnsa och ÄterstÀlla verksamheten efter en cybersÀkerhetsincident. NIS 2 krÀver att organisationer har strukturerade rutiner och tydlig ansvarsfördelning för detta arbete. Dessutom ska alla betydande incidenter rapporteras till MSB som vidarebefordrar rapporterna till respektive tillsynsmyndighet.
Visa mindre
StÀmmer inte alls
StÀmmer delvis
StÀmmer ungefÀr
StÀmmer bra
StÀmmer helt
5. Har ni testade och uppdaterade planer för kontinuitet, ÄterstÀllning och krishantering vid cyberrelaterade incidenter?
NIS 2 krÀver beredskap för ÄterstÀllning efter incidenter.
LĂ€s mer
Organisationer ska kunna ÄterstÀlla verksamheten vid driftavbrott eller incidenter och behöver dÀrför ha upprÀttade planer för verksamheten vid störningar, inklusive hantering av sÀkerhetskopior, ÄterstÀllning och krisledning. Detta sÀkerstÀller att kritiska funktioner snabbt kan Äterupptas efter en incident.
Visa mindre
StÀmmer inte alls
StÀmmer delvis
StÀmmer ungefÀr
StÀmmer bra
StÀmmer helt
6. Genomför ni riskbedömningar av era leverantörer och har ni sÀkerhetskrav och uppföljning som en del av era avtal?
NIS 2 stÀller krav pÄ sÀkerhet Àven hos tredjepartsleverantörer.
LĂ€s mer
NIS 2 utökar sÀkerhetsansvaret till att Àven omfatta tredjepartsleverantörer. Det innebÀr att organisationen mÄste stÀlla sÀkerhetskrav pÄ sina leverantörer och kontinuerligt utvÀrdera deras risknivÄ. Brister i deras sÀkerhetsnivÄ kan fÄ direkta konsekvenser för er organisation.
Visa mindre
StÀmmer inte alls
StÀmmer delvis
StÀmmer ungefÀr
StÀmmer bra
StÀmmer helt
7. Genomför ni regelbundna utbildningsinsatser för anstÀllda inom cybersÀkerhet och sÀkerstÀller ni att alla anstÀllda följer grundlÀggande sÀkerhetsrutiner?
NIS 2 krÀver utbildning och en stark sÀkerhetskultur.
LĂ€s mer
NIS 2 krÀver utbildning och medvetandegörande. En stark sÀkerhetskultur inom organisationen krÀver att medarbetare regelbundet utbildas i cybersÀkerhetsfrÄgor. Detta Àr sÀrskilt viktigt eftersom mÄnga attacker bygger pÄ social manipulation (t.ex. phishing).
Visa mindre
StÀmmer inte alls
StÀmmer delvis
StÀmmer ungefÀr
StÀmmer bra
StÀmmer helt
8. Har ni en tydlig process för att identifiera, bedöma och ÄtgÀrda sÄrbarheter, inklusive sÀkerhetspatchning, inom rimlig tid?
NIS 2 krÀver hantering av tekniska sÄrbarheter.
LĂ€s mer
Organisationer mÄste hantera tekniska sÄrbarheter genom att t.ex. övervaka kÀnda hot, prioritera kritiska sÄrbarheter och uppdatera system i tid. CybersÀkerhet mÄste finnas med redan vid anskaffning och utveckling av nya system ("security by design").
Visa mindre
StÀmmer inte alls
StÀmmer delvis
StÀmmer ungefÀr
StÀmmer bra
StÀmmer helt
9. Har ni en tydlig Ätkomstkontrollpolicy samt rutiner för hur tillgÄngar och anvÀndarbehörigheter hanteras genom hela anstÀllningscykeln?
Ă tkomst till system ska vara behovsstyrd och kontrollerad.
LĂ€s mer
Ă tkomst till system och information ska vara behovsstyrd och kontrollerad. Det krĂ€ver rutiner för tillgĂ„ngshantering, autentisering och hantering av anstĂ€lldas behörigheter â bĂ„de vid anstĂ€llning och avslut.
Visa mindre
StÀmmer inte alls
StÀmmer delvis
StÀmmer ungefÀr
StÀmmer bra
StÀmmer helt
10. AnvÀnder ni multifaktorautentisering?
NIS 2 uppmuntrar sÀker kommunikation och autentisering.
LĂ€s mer
DÀr det Àr lÀmpligt ska organisationen anvÀnda sÀkra kommunikationskanaler och tekniker som multifaktorautentisering för att skydda bÄde intern och extern kommunikation, sÀrskilt i krissituationer.
Visa mindre
StÀmmer inte alls
StÀmmer delvis
StÀmmer ungefÀr
StÀmmer bra
StÀmmer helt
This field is hidden when viewing the form
Medel
Namn
(Required)
First
Last
Telefon
E-post
(Required)
Samtycke
(Required)
Jag godkÀnner integritetspolicyn.
CLOSE