NIS2 för ledningen

Publicerad 10 dec 2025

Syftet med NIS2 är att skapa en hög gemensam cybersäkerhetsnivå i hela EU och direktivet omfattar fler organisationer än tidigare NIS-direktiv. Kraven skärps bland annat gällande säkerhetsåtgärder, incidentrapportering och ledningens ansvar.

I EU-direktivet NIS2 tydliggörs att cybersäkerhet är en strategisk ledningsfråga.

Bland annat ställs nu krav på att ledningen ska ha kännedom om organisationens cybersäkerhetsrisker och att ledningen ska övervaka det systematiska cybersäkerhetsarbetet.

För att ta sitt ansvar behöver ledningen grundläggande kunskap om cybersäkerhet.

Syftet är att förtydliga vilken kunskap som minst krävs av ledningen för att kunna förstå och bedöma organisationens risker samt fatta beslut om säkerhetsåtgärder.

MSB tillhandahåller två utbildningsmöjligheter som kan ge ledningen en grundläggande förståelse för ansvar och styrning inom informations- och cybersäkerhet.

Besök gärna MSB:s webbplats för mer information:

NIS2 för ledningen (MSB)