---
title: "NIS2 checklista: Omfattas din verksamhet av kraven? | Nordlo"
description: Gå igenom vår NIS2-checklista och se om din verksamhet omfattas av de nya cybersäkerhetskraven. Få konkreta steg för att komma vidare mot efterlevnad.
image: https://info.nordlo.com/hubfs/Nordlo-kontor6.jpg
---

[![Nordlo\_Logotyp\_ljusgrön-rosa](https://info.nordlo.com/hubfs/Logo/Nordlo_Logotyp_ljusgr%C3%B6n-rosa.png)](https://nordlo.com)

 NIS2: Checklista

# Omfattas ni av cybersäkerhetslagen?

Den nya cybersäkerhetslagen, baserad på EU:s NIS2-direktiv, utvidgar kraven på informationssäkerhet till betydligt fler verksamheter än tidigare. Många organisationer, inte minst kommuner, kommunala bolag och leverantörer till offentlig sektor, behöver ta reda på om de omfattas och vad det i innebär i praktiken.

Den här checklistan ger dig en första indikation på om din verksamhet omfattas av kraven i NIS2. Självtestet tar dig igenom tre centrala områden: storlek på verksamhet, jurisdiktion och hur ni arbetar med säkerhet idag.

[Gör självtestet](https://info.nordlo.com/checklista-nis2#form)

![Nordlo-kontor6](https://info.nordlo.com/hubfs/Nordlo-kontor6.jpg)

”

## Oavsett hur många punkter du markerade i checklistan är nästa steg att gå från indikation till handling.

## Gör självtestet

Omfattas ni av kraven i cybersäkerhetslagen? Gör vårt självtest och se vad nästa steg är för er. 

### Självtest NIS2

## Fem vanliga frågor om NIS2 och cybersäkerhetslagen

### **Vilka verksamheter omfattas av NIS2?**

NIS2 omfattar verksamheter inom sektorer som energi, vatten och avlopp, transport, hälso- och sjukvård, digital infrastruktur, livsmedel, kemikalier och forskning. Även kommuner, regioner, kommunala bolag och leverantörer till samhällsviktig verksamhet kan omfattas.

### **Gäller NIS2 även mindre företag?**

Huvudregeln är att direktivet riktar sig till organisationer med fler än 50 anställda eller med en omsättning som överstiger 10 miljoner euro. Mindre företag kan dock omfattas indirekt om de levererar tjänster eller produkter till verksamheter som faller under kraven.

### **Vad händer om vi inte lever upp till NIS2-kraven?**

Den svenska cybersäkerhetslagen, som bygger på NIS2-direktivet, ger tillsynsmyndigheter möjlighet att ställa krav på åtgärder och i förlängningen utdöma sanktionsavgifter. Dessutom placerar regelverket ett personligt ansvar på ledningen.

### **Vad är skillnaden mellan NIS och NIS2?**

NIS2 är en uppdatering av det ursprungliga NIS-direktivet. De största förändringarna är att fler sektorer och fler typer av organisationer omfattas, att kraven på riskhantering och incidentrapportering skärps, och att ledningens ansvar förtydligas.

### **Hur vet vi om vi räknas som leverantör till samhällsviktig verksamhet?**

Om ni levererar tjänster, produkter eller IT-lösningar till organisationer inom exempelvis energi, vattenförsörjning, sjukvård eller offentlig förvaltning kan ni räknas som en del av leveranskedjan. Era kunder kan i så fall komma att ställa krav på er informationssäkerhet som en följd av sin egen NIS2-efterlevnad.

© 2024 [Nordlo](https://nordlo.com). All rights reserved [Integritetspolicy](https://nordlo.com/integritetspolicy)