CISO och säkerhetsansvariga
Konkret vägledning från kravområden och ISO 27001 till ett systematiskt arbete som håller över tid.
En bok om cybersäkerhet
för organisation, ledning och samhälle
Cybersäkerhetslagen trädde i kraft den 15 januari 2026 och inför NIS 2-direktivet i svensk rätt. De flesta organisationer är ännu inte redo. Den här boken visar vad lagen kräver av dig, av din ledning och av samhället runt omkring.
Få självskattningenBoken finns att köpa nu. Köp boken
Gratis självskattning mot lagens tio kravområden. Förnamn och e-post räcker.
Skriven för tre läsare
Samma lag, tre olika ansvar. En säkerhetskedja är aldrig starkare än sin svagaste länk, och boken talar till var och en utan att tappa sammanhanget mellan dem.
Konkret vägledning från kravområden och ISO 27001 till ett systematiskt arbete som håller över tid.
Det ansvar lagen lägger på ledningen, och de frågor varje styrelse behöver kunna ställa och få svar på.
Varför den samlade motståndskraften angår alla, och vad även en liten verksamhet kan göra i praktiken.
Innehåll
Från lägesbild och regelverk till medborgarens vardag. Tjugosju kapitel som hänger ihop.
Hotbilden, regelverken och det svenska cybersäkerhetsekosystemet.
Digital suveränitet, ledningens ansvar, strategi och ledningssystem.
Riskanalys, kontroller, incidenthantering, leveranskedja, AI, OT, hotinformation och kontinuitet.
Medborgarens, familjens och småföretagets digitala beredskap.
Mallar, kontrollmappning och checklistor att använda direkt.
Del V finns även digitalt, med ifyllbara mallar och interaktiva verktyg: öppna Verktygsboxen.
Vad du tar med dig
En tydlig nulägesbild mot lagens kravområden, utan onödig teori.
Det ledningen behöver förstå om sitt ansvar, formulerat så det går att agera på.
Ett systematiskt säkerhetsarbete som överlever revisioner, incidenter och personalbyten.
Hur din organisation hänger ihop med den samlade motståndskraften i samhället.
Titta inuti
Genom boken finns illustrationer som speglar innehållet. Här är ett urval.
Hela samhället
I ett sammankopplat samhälle är vi alla länkar: organisationen, ledningen och medborgaren. Digital motståndskraft byggs i varje organisation, i varje beslut, i varje dag.
Motståndskraft är inte något vi har. Det är något vi bygger, varje dag, tillsammans.
Kom igång
Välj var du står. Varje ingång leder till guider som är skrivna för just den rollen.
Senaste artikeln
Under sommaren 2026 har föreskriftsläget för cybersäkerhetslagen och säkerhetsskyddslagen klarnat. Föreskriftsrätten har bytt myndighet, två nya föreskrifter träder i kraft den 1 oktober och en anmälningsplikt har införts för säkerhetskänslig verksamhet. Här är det du behöver veta, och det som hunnit förändras sedan boken trycktes.
Vanliga frågor
Cybersäkerhetslagen är den svenska lag som inför EU:s NIS 2-direktiv. Den trädde i kraft den 15 januari 2026 och kräver ett systematiskt cybersäkerhetsarbete inom tio kravområden, från riskhantering och incidenthantering till säkerhet i leveranskedjan.
NIS 2, ofta skrivet NIS2-direktivet, är EU:s direktiv om en hög gemensam cybersäkerhetsnivå i unionen. Det ersätter det första NIS-direktivet, skärper kraven och utökar antalet sektorer som omfattas. I Sverige införs direktivet genom cybersäkerhetslagen.
Cybersäkerhetslagen trädde i kraft den 15 januari 2026. Verksamhetsutövare som omfattas ska registrera sig, bedriva ett systematiskt cybersäkerhetsarbete inom tio kravområden och uppfylla rapporteringsskyldigheten vid allvarliga incidenter, från tidig varning till slutrapport. Vid brister kan tillsynsmyndigheten besluta om sanktionsavgift.
Lagen omfattar verksamheter i 18 sektorer, både privata och offentliga. Boken går igenom vilka som räknas som väsentliga respektive viktiga verksamhetsutövare och vad registreringsskyldigheten innebär i praktiken.
NIS 2 kräver att ledningsorganet godkänner och övervakar säkerhetsåtgärderna och genomgår utbildning. Svensk rätt genomförde det utan någon särskild bestämmelse om godkännande, eftersom regeringen ansåg att skyldigheten på verksamhetsutövaren räcker. Ledningens egen skyldighet i lagen är utbildningen, 2 kap. 4 §. Sanktionsavgiften riktas mot verksamhetsutövaren, men en befattningshavare kan i allvarliga fall förbjudas att inneha ledningsfunktion.
ISO 27001 är en internationell standard för ledningssystem för informationssäkerhet. Den är inte obligatorisk, men ett etablerat sätt att strukturera arbetet så att lagens kravområden täcks. Boken innehåller en kontrollmappning mellan kravområdena och standardens kontroller.
Cyber Resilience Act (CRA) är en EU-förordning som ställer cybersäkerhetskrav på produkter med digitala element på EU-marknaden, med full tillämpning från december 2027. Rapporteringsskyldigheten börjar dock tidigare, den 11 september 2026, då tillverkare ska rapportera aktivt utnyttjade sårbarheter och allvarliga incidenter. Cybersäkerhetslagen riktar sig i stället mot verksamheter och deras säkerhetsarbete. Många organisationer berörs av båda: lagen för verksamheten, CRA för produkterna. Verktygsboxens regelverksnavigator visar vilka regelverk som sannolikt gäller er.
Primärkällor: Cybersäkerhetslagen (SFS 2025:1506) hos Riksdagen · NIS 2-direktivet hos EUR-Lex · NCSC om cybersäkerhetslagen, anmälan och incidentrapportering
Var först
Skriv upp dig så hör vi av oss när Verktygsboxen fylls på och när det händer något runt boken.
Förnamn och e-post räcker. Ingen självskattning krävs, inget brus, och du kan avregistrera dig när som helst.
Tack, du står på listan. Titta i skräpposten om bekräftelsen dröjer.
Tryckt på beställning och skickad inom fem arbetsdagar. Verktygsboxen ingår.
Köp boken