CompliancePilot
Checklista

NIS2-checklista – 9 kontrollpunkter till en snabbrapport

En praktisk checklista för att snabbt se var ni står med NIS2 och cybersäkerhetslagen. Gå igenom de 9 punkterna internt och ta svaren vidare till en snabbrapport i CompliancePilot – utan att först behöva sätta upp ett större projekt.

Checklista NIS2: 9 steg för din verksamhet

Gå igenom punkterna nedan internt. För varje punkt där svaret är osäkert eller nej finns ett tydligt nästa steg i CompliancePilot.

  • Har ni bedömt om verksamheten omfattas av NIS2 eller cybersäkerhetslagen?
  • Har ni utsett tydligt ansvariga roller för cybersäkerhet?
  • Har ni en aktuell riskanalys som ledningen har tagit del av?
  • Har ni en dokumenterad incidentprocess med tydlig rapporteringsväg?
  • Har ni koll på kritiska leverantörer och tredje parter?
  • Har ni dokumentation av policyer, rutiner och kontroller?
  • Har ni bevis/evidence kopplat till centrala kontroller?
  • Följer ledningen upp cybersäkerhetsarbetet löpande?
  • Kan ni visa upp underlag om en kund, revisor eller myndighet frågar?

Hur förbereder man sig för NIS2 och cybersäkerhetslagen?

Det som oftast saknas är inte teknik utan struktur: otydligt ansvar, spridd dokumentation, avsaknad av incidentrutin i praktiken och begränsad överblick över leverantörer. En checklista synliggör det – men löser det inte i sig själv.

Så tar ni checklistan vidare

CompliancePilot är byggt just för att en checklista inte ska bli ännu en Excel utan uppföljning. Svaren blir startpunkt för brister, åtgärder och dokumentation – och för en snabbrapport ni kan ta med till nästa möte.

  • Varje ’nej’ eller ’osäkert’ blir ett konkret nästa steg
  • Brister får ägare, prioritet och koppling till dokumentation
  • Dokumentation samlas per kontroll istället för i mappar
  • Snabbrapport genereras på minuter, inte veckor

Från 9 kontrollpunkter till snabbrapport

När ni är klara med de 9 punkterna kan CompliancePilot sammanställa en snabbrapport som visar var ni står, vilka luckor som väger tyngst och vad som bör bli nästa steg. Det är inte en full NIS2-rapport – det är en läsbar första bild att ta med till nästa ledningsmöte eller kunddialog.

Informationen på denna sida är vägledande och ska inte ses som juridisk rådgivning. Krav och tolkningar kan variera beroende på verksamhet, bransch och tillämplig reglering.
FAQ

Vanliga frågor

Vad är en NIS2-checklista?
En NIS2-checklista är ett praktiskt stöd för att kontrollera områden som ansvar, IT-säkerhet, incidenthantering, leverantörer, dokumentation och uppföljning. Den är en startpunkt – inte ett juridiskt facit.
Räcker det med en checklista för NIS2?
Nej. En checklista är en startpunkt. Företag behöver även kunna visa dokumentation, ansvar, brister, åtgärder och uppföljning över tid.
Hur hjälper CompliancePilot?
CompliancePilot hjälper er att samla svar, identifiera brister, koppla dokumentation och skapa en snabbrapport som stöd för ledning, kunddialog, revision och myndighetsrapportering.
Vad betyder myndighetsklar?
Att vara myndighetsklar betyder inte att allt är perfekt eller juridiskt godkänt. Det betyder att ni har bättre kontroll på nuläge, ansvar, brister, åtgärder och underlag om kund, revisor, ledning eller myndighet frågar hur ni arbetar med cybersäkerhet.

Vill ni ta checklistan vidare?

CompliancePilot omvandlar era svar på checklistan till en snabbrapport ni kan ta med till nästa möte. Underlag granskas av människa innan användning. Juridiska bedömningar ska göras av rätt juridisk eller compliance-kompetens.