Nyhets - NIS 2 och Cybersäkerhetslagen

Vad är på gång?

Den 15 januari trädde Cybersäkerhetslagen (SFS 2025:1506) i kraft och efterarbetet har inneburit flera nya och föreslagna föreskrifter. De föreskrifter som nu är under bearbetning ska stötta i implementeringen av Cybersäkerhetslagen och dess tillhörande förordning.
ISO konsult - Ampiro hjälper er med ISO 27001

Föreskrifter stöttar implementering 

 

Föreskrifterna kommer bland annat att förtydliga vilka säkerhetsåtgärder som förväntas av verksamheter som omfattas, men även hur tillsyn, revisioner och uppföljning ska genomföras. Det innebär att kraven på styrning, ansvar och dokumenterad efterlevnad blir alltmer konkreta.

 

De nya kraven som införlivas med cybersäkerhetslagen och dess föreskrifter innebär ett nytt läge för flera organisationer. Det räcker inte längre med en uttalad ambition kring informationssäkerhet. Verksamheten behöver kunna visa ett systematiskt arbete med risker, skyddsåtgärder, utbildning, ansvarsfördelning och kontinuerlig uppföljning.

 

För verksamheter som innehar en certifiering enligt ISO 27001 (informationssäkerhet) – kan dra nytta av ett riskbaserat och systematiskt arbetssätt. Däremot kan en verksamhet som är certifierade enligt ISO 27001 inte automatiskt anses uppfylla bestämmelserna i cybersäkerhetslagen. Det gäller att alla verksamheter som berörs kartlägger hur de berörs av lagen. 

 

Att cybersäkerhet inte enbart är en fråga för IT – har klarnat de senaste åren. Cybersäkerhet är en ledningsfråga, en verksamhetsfråga och inte minst en fråga om struktur, ansvar och efterlevnad.

Skribent
Klara Lövgren
Publicerad
10 / 04 / 2026
Dela artikel