CompliancePilot
Checklista

NIS2-checklista – 9 punkter att gå igenom i verksamheten

En praktisk checklista för NIS2 och cybersäkerhetslagen: nio punkter att gå igenom internt för att se var ni står. Ta svaren vidare till en snabbrapport i CompliancePilot – utan att först behöva sätta upp ett större projekt. Vill ni i stället ha hela arbetsgången i ordning finns den i NIS2-guiden.

Checklista NIS2: 9 steg för din verksamhet

Gå igenom stegen nedan internt. För varje punkt där svaret är osäkert eller nej finns ett tydligt nästa steg i CompliancePilot.

  • Omfattning: har ni bedömt om verksamheten omfattas av NIS2 eller cybersäkerhetslagen, och dokumenterat bedömningen?
  • Ledning och ansvar: är roller utsedda, har ledningen godkänt åtgärderna och genomgått utbildning?
  • Riskhantering: finns en aktuell riskanalys som ledningen har tagit del av och som styr prioriteringen?
  • Incidentberedskap: finns en dokumenterad incidentprocess med rapporteringsväg och kända tidsfrister (24 h, 72 h, slutrapport)?
  • Kontinuitet och backup: finns backup, återstartsplan och bevis på att återläsning faktiskt testats?
  • Leverantörer och tredjepartsrisk: vet ni vilka leverantörer som kan påverka driften, och har de bedömts?
  • Åtkomst, cyberhygien och utbildning: MFA, behörighetsstyrning, patchning och återkommande utbildning?
  • Dokumentation och evidence: finns policyer, rutiner och bevis kopplade till respektive kontroll?
  • Uppföljning och åtgärdsplan: har identifierade brister ägare, datum och en uppföljning som faktiskt sker?

Bedöm omfattningTidsfrister vid incidentLeverantörssäkerhetLedningens ansvar

Hur förbereder man sig för NIS2 och cybersäkerhetslagen?

Det som oftast saknas är inte teknik utan struktur: otydligt ansvar, spridd dokumentation, avsaknad av incidentrutin i praktiken och begränsad överblick över leverantörer. En checklista synliggör det – men löser det inte i sig själv. Hur kraven ser ut i svensk kontext beskrivs närmare på sidorna om cybersäkerhetslagen och NIS2 i Sverige.

CybersäkerhetslagenNIS2 i SverigeNIS2 steg för steg

Så tar ni checklistan vidare

CompliancePilot är byggt just för att en checklista inte ska bli ännu en Excel utan uppföljning. Svaren blir startpunkt för brister, åtgärder och dokumentation – och för en snabbrapport ni kan ta med till nästa möte.

  • Varje ’nej’ eller ’osäkert’ blir ett konkret nästa steg
  • Brister får ägare, prioritet och koppling till dokumentation
  • Dokumentation samlas per kontroll istället för i mappar
  • Snabbrapport genereras på minuter, inte veckor

Från 9 kontrollpunkter till snabbrapport

När ni är klara med de 9 punkterna kan CompliancePilot sammanställa en snabbrapport som visar var ni står, vilka luckor som väger tyngst och vad som bör bli nästa steg. Det är inte en full NIS2-rapport – det är en läsbar första bild att ta med till nästa ledningsmöte eller kunddialog.

Informationen på denna sida är vägledande och ska inte ses som juridisk rådgivning. Krav och tolkningar kan variera beroende på verksamhet, bransch och tillämplig reglering.
FAQ

Vanliga frågor

Vad är en NIS2-checklista?
En NIS2-checklista är ett praktiskt stöd för att kontrollera områden som ansvar, IT-säkerhet, incidenthantering, leverantörer, dokumentation och uppföljning. Den är en startpunkt – inte ett juridiskt facit.
Räcker det med en checklista för NIS2?
Nej. En checklista är en startpunkt. Företag behöver även kunna visa dokumentation, ansvar, brister, åtgärder och uppföljning över tid.
Hur hjälper CompliancePilot?
CompliancePilot hjälper er att samla svar, identifiera brister, koppla dokumentation och skapa en snabbrapport som stöd för ledning, kunddialog, revision och myndighetsrapportering.
Vad betyder myndighetsklar?
Att vara myndighetsklar betyder inte att allt är perfekt eller juridiskt godkänt. Det betyder att ni har bättre kontroll på nuläge, ansvar, brister, åtgärder och underlag om kund, revisor, ledning eller myndighet frågar hur ni arbetar med cybersäkerhet.

Vill ni ta checklistan vidare?

CompliancePilot omvandlar era svar på checklistan till en snabbrapport ni kan ta med till nästa möte. Underlag granskas av människa innan användning. Juridiska bedömningar ska göras av rätt juridisk eller compliance-kompetens.