NIS2 och cybersäkerhetslagen i praktiken

NIS2 och cybersäkerhetslagen i praktiken

4.57 (4 omdömen)
Kursstart
09 Feb 2027
Plats
Stockholm
Tid
6 timmar

Om utbildningen

Så hanterar du kraven i NIS2 och cybersäkerhetslagen

Cybersäkerhetslagen, som genomför NIS2 i svensk rätt, trädde i kraft den 15 januari 2026 och innebär nya krav för många offentliga och privata aktörer. Den här heldagskursen ger en praktisk genomgång av vad reglerna innebär, vilka verksamheter som berörs och hur organisationer kan arbeta med efterlevnad i praktiken.

Under kursen går vi bland annat igenom tillämpningsområde, grundläggande krav, incidenthantering, incidentrapportering, säkerhet i leveranskedjan, bakgrundskontroller, sanktioner och förhållandet till GDPR. Kursen är särskilt relevant för dig som behöver förstå både det juridiska ansvaret och de praktiska åtgärder som krävs i verksamheten.

Regelverket ställer höga krav på ledningen inom berörda organisationer. Det omfattar bland annat ett utbildningskrav kopplat till säkerhetsåtgärder. Bristande efterlevnad kan leda till sanktionsavgifter på upp till två procent av årsomsättningen eller 10 000 000 euro. Kursen ger råd om hur reglerna kan följas i praktiken, bland annat i frågor om incidenthantering, incidentrapportering, säkerhet i leveranskedjan, bakgrundskontroller och förhållandet till GDPR.

Som deltagare får du kunskap om

  • Hur du bedömer om en verksamhet omfattas av NIS2 och cybersäkerhetslagen
  • Grundläggande krav enligt det nya regelverket
  • Incidenthantering och incidentrapportering
  • Säkerhet i leveranskedjan och krav på leverantörer
  • Regler om bakgrundskontroller
  • Risker vid bristande efterlevnad, inklusive sanktions- och tillsynsaspekter
  • Förhållandet mellan NIS2, cybersäkerhetslagen och GDPR
  • Ledningens ansvar och utbildningskrav kopplade till säkerhetsåtgärder

Vem bör delta

Kursen riktar sig till dig som behöver förstå hur NIS2 och cybersäkerhetslagen påverkar organisationens ansvar, styrning och praktiska säkerhetsarbete.

  • Jurister och bolagsjurister med ansvar för IT, compliance och säkerhet
  • IT-chefer, CIO, CTO och arkitekter
  • Säkerhetschefer, CISO och säkerhetsansvariga
  • Risk managers och interna revisorer
  • Dataskyddsombud och informationssäkerhetsspecialister
  • Compliance officers
  • Verksamhetschefer inom exempelvis energi, transport, finans, vård och digital infrastruktur
  • Leverantörer, underleverantörer och IKT-tjänsteleverantörer
  • Ledningsgrupper, styrelser och beslutsfattare med ansvar för digital strategi

Välj rätt stöd inom NIS2 och cybersäkerhetslagen

Den här kursen passar dig som vill gå igenom NIS2 och cybersäkerhetslagen praktiskt, med fokus på krav, ansvar, incidentrapportering, leverantörskedjor, sanktioner och efterlevnad.

Vill du först få en översikt över regelverket kan du läsa vår guide om NIS2-direktivet i Sverige och cybersäkerhetslagen.

För en bredare utbildning om informationssäkerhet, juridik och compliance passar kursen Informationssäkerhet – juridiken och det praktiska arbetet med compliance.

Efter kursen

Efter kursen har du en tydligare förståelse för reglerna i NIS2 och cybersäkerhetslagen, vad kraven innebär för organisationen och vilka risker som kan uppstå vid bristande efterlevnad. Du får också bättre förutsättningar att bedöma tillämpningsområde, hantera incidentfrågor, förstå kraven på leverantörskedjan och bidra till organisationens praktiska förberedelser.


Är ni flera från organisationen som är intresserade av denna kurs?

Läs här för mer information om våra organisationsanpassade utbildningar.

Som deltagare får du kunskap om:

Hur du bedömer om en verksamhet omfattas av NIS2 och cybersäkerhetslagen
Grundläggande krav enligt det nya regelverket
Incidenthantering och incidentrapportering
Säkerhet i leveranskedjan och krav på leverantörer
Regler om bakgrundskontroller
Risker vid bristande efterlevnad, inklusive sanktions- och tillsynsaspekter
Förhållandet mellan NIS2, cybersäkerhetslagen och GDPR
Ledningens ansvar och utbildningskrav kopplade till säkerhetsåtgärder

Vad säger deltagarna?

4.57 Snittbetyg

”Bra överflygning.”

”Hade hoppats på mer fördjupning inom omfattningsfrågan.”

Vem bör delta

Kursen riktar sig till dig som behöver förstå hur NIS2 och cybersäkerhetslagen påverkar organisationens ansvar, styrning och praktiska säkerhetsarbete.

  • Jurister och bolagsjurister med ansvar för IT, compliance och säkerhet
  • IT-chefer, CIO, CTO och arkitekter
  • Säkerhetschefer, CISO och säkerhetsansvariga
  • Risk managers och interna revisorer
  • Dataskyddsombud och informationssäkerhetsspecialister
  • Compliance officers
  • Verksamhetschefer inom exempelvis energi, transport, finans, vård och digital infrastruktur
  • Leverantörer, underleverantörer och IKT-tjänsteleverantörer
  • Ledningsgrupper, styrelser och beslutsfattare med ansvar för digital strategi

Kursprogram

Tillämpningsområde Grundläggande krav Incidenthantering och rapportering Säkerhet i leveranskedjan Bakgrundskontroller Risker vid bristande efterlevnad – sanktions- och tillsynsaspekter Förhållandet mellan NIS 2 och reglerna i GDPR

Föreläsare

Fredrik Eråker

Fredrik Eråker

Advokat
Fredrik Eråker arbetar med dataskydd och integritetsfrågor, både nationellt och globalt. Han bistår klienter i GDPR-projekt, med att upprätta och förhandla dataöverföringsavtal, utarbeta policys och styrdokument samt hantera integritetsrelaterade juridiska bedömningar i löpande rådgivning.
LÄS MER
Johan Sundberg

Johan Sundberg

Advokat
Johan Sundberg är advokat med över 20 års erfarenhet inom dataskydd och arbetsrätt, och rankad bland Sveriges främsta inom sitt område enligt Legal500.
LÄS MER
Johan Thörn

Johan Thörn

Advokat
Johan Thörn är advokat och delägare på edpLaw Advokatbyrå. Han bistår svenska och internationella företag med arbetsrättslig rådgivning, särskilt vid omstruktureringar, verksamhetsövergångar, anställningsavtal, lojalitetsfrågor och fackliga förhandlingar, och har företrätt klienter i tvister i såväl tingsrätt som Arbetsdomstolen.
LÄS MER
KONTAKT & INTERNKURS

Frågor om utbildningen?

Har du frågor om kursens innehåll, önskar du boka för en större grupp eller vill du veta mer om hur vi kan anpassa utbildningen som en internkurs för ditt företag?