NIS-lagen
Lag om informationssäkerhet för samhällsviktiga och digitala tjänster (SFS 2018:1174), i kraft 2018-08-01. Ansvarig myndighet är Myndigheten för samhällsskydd och beredskap. Genomför direktiv (EU) 2016/1148, efterföljt av direktiv (EU) 2022/2555.
Registret
- Beteckning
- SFS 2018:1174
- I kraft
- 2018-08-01
- Ansvarig myndighet
- Myndigheten för samhällsskydd och beredskap
- Område
- Dataskydd och cybersäkerhet
- EU-rättsakt
- Genomför direktiv (EU) 2016/1148, efterföljt av direktiv (EU) 2022/2555
- Läsdatum
- 2026-08-16
Officiell text
Förarbeten
- Prop. 2017/18:205Informationssäkerhet för samhällsviktiga och digitala tjänster
- SOU 2017:36Informationssäkerhet för samhällsviktiga och digitala tjänster
Föreskrifter
- MSBFS 2018:8Föreskrifter om informationssäkerhet för leverantörer av samhällsviktiga tjänster
- MSBFS 2018:9Föreskrifter om rapportering av incidenter för leverantörer av samhällsviktiga tjänster
Standarder
- Ledningssystem för informationssäkerhet, krav
SS-EN ISO/IEC 27001:2022Svenska institutet för standarder (SIS)
Kraven på ett ledningssystem för informationssäkerhet: omfattning, riskbedömning, riskbehandling, uttalande om tillämplighet och ledningens genomgång. Standarden är den vanligaste grunden när en verksamhet ska visa lämpliga tekniska och organisatoriska åtgärder.
- Vägledning för informationssäkerhetsåtgärder
SS-EN ISO/IEC 27002:2022Svenska institutet för standarder (SIS)
Katalogen över säkerhetsåtgärder som hör till ledningssystemet: organisatoriska, personrelaterade, fysiska och tekniska åtgärder, med syfte och tillämpning för varje åtgärd.
- Vägledning för hantering av informationssäkerhetsrisker
SS-ISO/IEC 27005:2022Svenska institutet för standarder (SIS)
Metoden för att identifiera, analysera, värdera och behandla informationssäkerhetsrisker, och hur riskarbetet knyts till ledningssystemet och till beslut om acceptabel risknivå.
- Ledningssystem för artificiell intelligens, krav
SS-ISO/IEC 42001:2023Svenska institutet för standarder (SIS)
Kraven på styrning av AI-system: ansvar, konsekvensbedömning, data, livscykel, loggning och uppföljning. Standarden används som metod när en verksamhet ska visa styrning av AI mot kunder och tillsyn.
- Ledningssystem för kontinuitet, krav
SS-EN ISO 22301:2019Svenska institutet för standarder (SIS)
Kraven på kontinuitetshantering: konsekvensanalys, återställningstider, kontinuitetsplaner, övningar och genomgång. Finansiella företag och leverantörer till det offentliga möter samma krav igen i tillsynsregler om drift och utkontraktering.
- Hantering av informationssäkerhetsincidenter, principer
SS-EN ISO/IEC 27035-1:2023Svenska institutet för standarder (SIS)
Principerna för incidenthantering: förberedelse, upptäckt, bedömning, åtgärd och lärdomar. Används tillsammans med anmälningsskyldigheten vid personuppgiftsincidenter och vid incidenter i samhällsviktig verksamhet.
Frågor som vilar på lagen
Tillsyn
Andra lagar i samma område
- LEK · SFS 2022:482
- Dataskyddslagen · SFS 2018:218
- Kamerabevakningslagen · SFS 2018:1200
- Kreditupplysningslagen · SFS 1973:1173
Svensk rätt
Färdigt paket
DORA/NIS2-paket
149 €, engångsköp
Motståndskraft och incidentrapportering i ett paket: DORA, NIS2 och cyberresiliensakten med kraven i samma struktur.
Nästa steg
Vill ni använda registret i eget arbete finns tre vägar in.
Börja med din uppgift
Advokat, tvist
Hitta stöd i avgörande
Sök i vägledande domar, se vad som vunnit laga kraft och följ ändringar i rättsläget.
Bolagsjurist, transaktion
Kartlägg regelverket i affären
Gå från tema till rättsakt och vidare till artikeln som bär kravet.
Compliance
Bedöm risken i en behandling
Riskklassning per rättsområde, med källorna bakom varje poäng.