{
  "attribution": {
    "source": "legal.exploreworldai.com",
    "canonical": "https://legal.exploreworldai.com/agent/nis2-2022-2555/artikel-21",
    "license": "https://legal.exploreworldai.com/revision",
    "version": "legal-2026-08-25",
    "proof": "sha256:cb3026cca31229f2c786245d8e02a08c070176aa4ffc5a3f545e7356a9dae90a",
    "jurisdiction": "eu"
  },
  "id": "nis2-2022-2555-21",
  "kind": "deterministic-legal-agent",
  "llm_used": false,
  "risk_class": "minimal-risk",
  "act": {
    "id": "nis2-2022-2555",
    "name": "NIS2",
    "celex": "32022L2555"
  },
  "article": "21",
  "title": "Riskhanteringsåtgärder för cybersäkerhet",
  "official_source": "https://eur-lex.europa.eu/legal-content/SV/TXT/HTML/?uri=CELEX%3A32022L2555#art_21",
  "checked_at": "2026-08-18",
  "inputs": [
    {
      "name": "in_scope",
      "kind": "boolean",
      "label": "Artikeln är tillämplig på förhållandet",
      "labelEn": "The article applies to the situation"
    },
    {
      "name": "punkt",
      "kind": "enum",
      "values": [
        "1",
        "2",
        "3",
        "4",
        "5",
        "6",
        "7",
        "8",
        "9",
        "10",
        "11",
        "12",
        "13",
        "14"
      ],
      "label": "Punkt i artikeln",
      "labelEn": "Paragraph of the article"
    }
  ],
  "outcomes": [
    {
      "id": "21-p1",
      "when": "alla(in_scope = true, punkt = 1)",
      "code": "paragraph-1",
      "obligation": "1. Medlemsstaterna ska säkerställa att väsentliga och viktiga entiteter vidtar lämpliga och proportionella tekniska, driftsrelaterade och organisatoriska åtgärder för att hantera risker som hotar säkerheten i nätverks- och informationssystem som de använder för sin verksamhet eller för att tillhandahålla sina tjänster och för att förhindra eller minimera incidenters påverkan på mottagarna av deras tjänster och på and…",
      "obligation_en": "1. Medlemsstaterna ska säkerställa att väsentliga och viktiga entiteter vidtar lämpliga och proportionella tekniska, driftsrelaterade och organisatoriska åtgärder för att hantera risker som hotar säkerheten i nätverks- och informationssystem som de använder för sin verksamhet eller för att tillhandahålla sina tjänster och för att förhindra eller minimera incidenters påverkan på mottagarna av deras tjänster och på and…",
      "refs": [
        "1"
      ]
    },
    {
      "id": "21-p2",
      "when": "alla(in_scope = true, punkt = 2)",
      "code": "paragraph-2",
      "obligation": "Med beaktande av de senaste, och i tillämpliga fall, relevanta europeiska och internationella standarder samt genomförandekostnaderna, ska de åtgärder som avses i första stycket säkerställa en nivå på säkerheten i nätverks- och informationssystem som är lämplig i förhållande till den föreliggande risken. Vid bedömningen av dessa åtgärders proportionalitet ska vederbörlig hänsyn tas till entitetens grad av riskexponer…",
      "obligation_en": "Med beaktande av de senaste, och i tillämpliga fall, relevanta europeiska och internationella standarder samt genomförandekostnaderna, ska de åtgärder som avses i första stycket säkerställa en nivå på säkerheten i nätverks- och informationssystem som är lämplig i förhållande till den föreliggande risken. Vid bedömningen av dessa åtgärders proportionalitet ska vederbörlig hänsyn tas till entitetens grad av riskexponer…",
      "refs": [
        "2"
      ]
    },
    {
      "id": "21-p3",
      "when": "alla(in_scope = true, punkt = 3)",
      "code": "paragraph-3",
      "obligation": "2. De åtgärder som avses i punkt 1 ska baseras på en allriskansats som syftar till att skydda nätverks- och informationssystem och dessa systems fysiska miljö från incidenter, och ska minst inbegripa",
      "obligation_en": "2. De åtgärder som avses i punkt 1 ska baseras på en allriskansats som syftar till att skydda nätverks- och informationssystem och dessa systems fysiska miljö från incidenter, och ska minst inbegripa",
      "refs": [
        "3"
      ]
    },
    {
      "id": "21-p4",
      "when": "alla(in_scope = true, punkt = 4)",
      "code": "paragraph-4",
      "obligation": "a)",
      "obligation_en": "a)",
      "refs": [
        "4"
      ]
    },
    {
      "id": "21-p5",
      "when": "alla(in_scope = true, punkt = 5)",
      "code": "paragraph-5",
      "obligation": "strategier för riskanalys och informationssystemens säkerhet,",
      "obligation_en": "strategier för riskanalys och informationssystemens säkerhet,",
      "refs": [
        "5"
      ]
    },
    {
      "id": "21-p6",
      "when": "alla(in_scope = true, punkt = 6)",
      "code": "paragraph-6",
      "obligation": "b)",
      "obligation_en": "b)",
      "refs": [
        "6"
      ]
    },
    {
      "id": "21-p7",
      "when": "alla(in_scope = true, punkt = 7)",
      "code": "paragraph-7",
      "obligation": "incidenthantering,",
      "obligation_en": "incidenthantering,",
      "refs": [
        "7"
      ]
    },
    {
      "id": "21-p8",
      "when": "alla(in_scope = true, punkt = 8)",
      "code": "paragraph-8",
      "obligation": "c)",
      "obligation_en": "c)",
      "refs": [
        "8"
      ]
    },
    {
      "id": "21-p9",
      "when": "alla(in_scope = true, punkt = 9)",
      "code": "paragraph-9",
      "obligation": "driftskontinuitet, exempelvis hantering av säkerhetskopiering och katastrofhantering, och krishantering,",
      "obligation_en": "driftskontinuitet, exempelvis hantering av säkerhetskopiering och katastrofhantering, och krishantering,",
      "refs": [
        "9"
      ]
    },
    {
      "id": "21-p10",
      "when": "alla(in_scope = true, punkt = 10)",
      "code": "paragraph-10",
      "obligation": "d)",
      "obligation_en": "d)",
      "refs": [
        "10"
      ]
    },
    {
      "id": "21-p11",
      "when": "alla(in_scope = true, punkt = 11)",
      "code": "paragraph-11",
      "obligation": "säkerhet i leveranskedjan, inbegripet säkerhetsaspekter som rör förbindelserna mellan varje entitet och dess direkta leverantörer eller tjänsteleverantörer,",
      "obligation_en": "säkerhet i leveranskedjan, inbegripet säkerhetsaspekter som rör förbindelserna mellan varje entitet och dess direkta leverantörer eller tjänsteleverantörer,",
      "refs": [
        "11"
      ]
    },
    {
      "id": "21-p12",
      "when": "alla(in_scope = true, punkt = 12)",
      "code": "paragraph-12",
      "obligation": "e)",
      "obligation_en": "e)",
      "refs": [
        "12"
      ]
    },
    {
      "id": "21-p13",
      "when": "alla(in_scope = true, punkt = 13)",
      "code": "paragraph-13",
      "obligation": "säkerhet vid förvärv, utveckling och underhåll av nätverks- och informationssystem, inbegripet hantering av sårbarheter och sårbarhetsinformation,",
      "obligation_en": "säkerhet vid förvärv, utveckling och underhåll av nätverks- och informationssystem, inbegripet hantering av sårbarheter och sårbarhetsinformation,",
      "refs": [
        "13"
      ]
    },
    {
      "id": "21-p14",
      "when": "alla(in_scope = true, punkt = 14)",
      "code": "paragraph-14",
      "obligation": "f)",
      "obligation_en": "f)",
      "refs": [
        "14"
      ]
    }
  ],
  "fallback": "out-of-scope",
  "call": "https://legal.exploreworldai.com/api/public/v1/agents/nis2-2022-2555-21/run",
  "hashes": {
    "text": "sha256:7aab67a494c97caf3b5acdb91a292aa88932e22da7e411974b9040aa51c988c6",
    "script": "sha256:3e4a59f108b0ee7ab9f1af89433168eb974423f7afe36296881bfa728d6cbe51",
    "engine": "sha256:0a4bd50d21f8ec9be383fc091511008b76ad61909cbfb674eab56fe567fbd7a0",
    "agent": "sha256:fbbab73e3afe9b8bda82c7f2abedb567c5ef66eb833c8b4b237d7b7031467e84"
  },
  "citation": "32022L2555 art. 21, Riskhanteringsåtgärder för cybersäkerhet. ExploreWorld Legal, https://legal.exploreworldai.com/agent/nis2-2022-2555/artikel-21 (hämtad 2026-08-18, bevis sha256:c08ccb61aab491c4, bygge legal-2026-08-25).",
  "disclaimer": "Källhänvisning med officiell identifierare. Ingen juridisk rådgivning och inget efterlevnadsbeslut.",
  "canonical": "https://legal.exploreworldai.com/agent/nis2-2022-2555/artikel-21",
  "hash": "sha256:cb3026cca31229f2c786245d8e02a08c070176aa4ffc5a3f545e7356a9dae90a",
  "version": "legal-2026-08-25",
  "expires": "2026-08-31T00:00:00.000Z",
  "dependency": {
    "index_version": "legal-2026-08-25+legal-2026-08-25+2026-08-25T10:00:00",
    "content_hash": "sha256:cb3026cca31229f2c786245d8e02a08c070176aa4ffc5a3f545e7356a9dae90a",
    "revalidate_after": "2026-08-30T06:27:44.903Z",
    "max_copy_age_seconds": 3600,
    "policy": "revalidate-required; live-fetch-per-answer; attribution-required; no-derived-index",
    "changelog": "https://legal.exploreworldai.com/api/public/v1/dependency",
    "verify": "https://legal.exploreworldai.com/api/public/v1/verify",
    "stale_copy_invalid": true
  },
  "usageInfo": "https://legal.exploreworldai.com/citering"
}