CISO och säkerhetsansvariga
Konkret vägledning från kravområden och ISO 27001 till ett systematiskt arbete som håller över tid.
En bok om cybersäkerhet
för organisation, ledning och samhälle
Cybersäkerhetslagen trädde i kraft den 15 januari 2026 och inför NIS 2-direktivet i svensk rätt. De flesta organisationer är ännu inte redo. Den här boken visar vad lagen kräver av dig, av din ledning och av samhället runt omkring.
Få självskattningenVill du bara få besked när boken släpps? Skriv upp dig
Gratis självskattning mot lagens tio kravområden. Förnamn och e-post räcker.
Skriven för tre läsare
Samma lag, tre olika ansvar. En säkerhetskedja är aldrig starkare än sin svagaste länk, och boken talar till var och en utan att tappa sammanhanget mellan dem.
Konkret vägledning från kravområden och ISO 27001 till ett systematiskt arbete som håller över tid.
Det ansvar lagen lägger på ledningen, och de frågor varje styrelse behöver kunna ställa och få svar på.
Varför den samlade motståndskraften angår alla, och vad även en liten verksamhet kan göra i praktiken.
Innehåll
Från lägesbild och regelverk till medborgarens vardag. Tjugosju kapitel som hänger ihop.
Hotbild, regelverk, det svenska ekosystemet och digital suveränitet.
Cybersäkerhet som ledningsfråga, strategi och ledningssystem.
Riskanalys, kontroller, incidenthantering, leveranskedja, AI och OT.
Hotinformation och kontinuitet i en cyberverklighet.
Medborgarens och småföretagets digitala beredskap.
Mallar, kontrollmappning och checklistor att använda direkt.
Del VI finns även digitalt, med ifyllbara mallar och interaktiva verktyg: öppna Verktygsboxen.
Vad du tar med dig
En tydlig nulägesbild mot lagens kravområden, utan onödig teori.
Det ledningen behöver förstå om sitt ansvar, formulerat så det går att agera på.
Ett systematiskt säkerhetsarbete som överlever revisioner, incidenter och personalbyten.
Hur din organisation hänger ihop med den samlade motståndskraften i samhället.
Titta inuti
Genom boken finns illustrationer som speglar innehållet. Här är ett urval.
Hela samhället
I ett sammankopplat samhälle är vi alla länkar: organisationen, ledningen och medborgaren. Den samlade motståndskraften byggs i varje organisation, i varje beslut, i varje dag.
Motståndskraft är inte något vi har. Det är något vi bygger, varje dag, tillsammans.
Vanliga frågor
Cybersäkerhetslagen är den svenska lag som inför EU:s NIS 2-direktiv. Den trädde i kraft den 15 januari 2026 och kräver ett systematiskt cybersäkerhetsarbete inom tio kravområden, från riskhantering och incidenthantering till säkerhet i leveranskedjan.
NIS 2, ofta skrivet NIS2-direktivet, är EU:s direktiv om en hög gemensam cybersäkerhetsnivå i unionen. Det ersätter det första NIS-direktivet, skärper kraven och utökar antalet sektorer som omfattas. I Sverige införs direktivet genom cybersäkerhetslagen.
Cybersäkerhetslagen trädde i kraft den 15 januari 2026. Verksamhetsutövare som omfattas ska registrera sig, bedriva ett systematiskt cybersäkerhetsarbete inom tio kravområden och uppfylla rapporteringsskyldigheten vid allvarliga incidenter, från tidig varning till slutrapport. Vid brister kan tillsynsmyndigheten besluta om sanktionsavgift.
Lagen omfattar verksamheter i 18 sektorer, både privata och offentliga. Boken går igenom vilka som räknas som väsentliga respektive viktiga verksamhetsutövare och vad registreringsskyldigheten innebär i praktiken.
Ledningen ska godkänna riskhanteringen, följa upp att den genomförs och själv genomgå utbildning i cybersäkerhet. Lagen gör detta till ledningens eget ansvar, och vid allvarliga brister kan sanktionsavgift dömas ut.
ISO 27001 är en internationell standard för ledningssystem för informationssäkerhet. Den är inte obligatorisk, men ett etablerat sätt att strukturera arbetet så att lagens kravområden täcks. Boken innehåller en kontrollmappning mellan kravområdena och standardens kontroller.
Cyber Resilience Act (CRA) är en EU-förordning som ställer cybersäkerhetskrav på produkter med digitala element på EU-marknaden, med full tillämpning från december 2027. Cybersäkerhetslagen riktar sig i stället mot verksamheter och deras säkerhetsarbete. Många organisationer berörs av båda: lagen för verksamheten, CRA för produkterna. Verktygsboxens regelverksnavigator visar vilka regelverk som sannolikt gäller er.
Primärkällor: Cybersäkerhetslagen (SFS 2025:1506) hos Riksdagen · NIS 2-direktivet hos EUR-Lex · MCF:s föreskrifter och incidentrapportering
Var först
Skriv upp dig så hör vi av oss så snart boken finns att köpa, plus enstaka uppdateringar på vägen dit.
Förnamn och e-post räcker. Ingen självskattning krävs, inget brus, och du kan avregistrera dig när som helst.
Tack, du står på listan. Vi hör av oss när boken släpps. Titta i skräpposten om bekräftelsen dröjer.
Lansering hösten 2026. Skriv upp dig nu, få självskattningen direkt och en notis så snart boken finns att köpa.
Skriv upp dig