Rättskällor med officiella primärkällor

Utskrivet ·

Hoppa till innehåll
Hoppa till svaret

NIS-lagen

Lag om informationssäkerhet för samhällsviktiga och digitala tjänster (SFS 2018:1174), i kraft 2018-08-01. Ansvarig myndighet är Myndigheten för samhällsskydd och beredskap. Genomför direktiv (EU) 2016/1148, efterföljt av direktiv (EU) 2022/2555.

Dela sidan

Registret

Beteckning
SFS 2018:1174
I kraft
2018-08-01
Ansvarig myndighet
Myndigheten för samhällsskydd och beredskap
Område
Dataskydd och cybersäkerhet
EU-rättsakt
Genomför direktiv (EU) 2016/1148, efterföljt av direktiv (EU) 2022/2555
Läsdatum
2026-08-16

Officiell text

Förarbeten

  • Prop. 2017/18:205Informationssäkerhet för samhällsviktiga och digitala tjänster
  • SOU 2017:36Informationssäkerhet för samhällsviktiga och digitala tjänster

Föreskrifter

  • MSBFS 2018:8Föreskrifter om informationssäkerhet för leverantörer av samhällsviktiga tjänster
  • MSBFS 2018:9Föreskrifter om rapportering av incidenter för leverantörer av samhällsviktiga tjänster

Standarder

  • Ledningssystem för informationssäkerhet, krav

    SS-EN ISO/IEC 27001:2022Svenska institutet för standarder (SIS)

    Kraven på ett ledningssystem för informationssäkerhet: omfattning, riskbedömning, riskbehandling, uttalande om tillämplighet och ledningens genomgång. Standarden är den vanligaste grunden när en verksamhet ska visa lämpliga tekniska och organisatoriska åtgärder.

  • Vägledning för informationssäkerhetsåtgärder

    SS-EN ISO/IEC 27002:2022Svenska institutet för standarder (SIS)

    Katalogen över säkerhetsåtgärder som hör till ledningssystemet: organisatoriska, personrelaterade, fysiska och tekniska åtgärder, med syfte och tillämpning för varje åtgärd.

  • Vägledning för hantering av informationssäkerhetsrisker

    SS-ISO/IEC 27005:2022Svenska institutet för standarder (SIS)

    Metoden för att identifiera, analysera, värdera och behandla informationssäkerhetsrisker, och hur riskarbetet knyts till ledningssystemet och till beslut om acceptabel risknivå.

  • Ledningssystem för artificiell intelligens, krav

    SS-ISO/IEC 42001:2023Svenska institutet för standarder (SIS)

    Kraven på styrning av AI-system: ansvar, konsekvensbedömning, data, livscykel, loggning och uppföljning. Standarden används som metod när en verksamhet ska visa styrning av AI mot kunder och tillsyn.

  • Ledningssystem för kontinuitet, krav

    SS-EN ISO 22301:2019Svenska institutet för standarder (SIS)

    Kraven på kontinuitetshantering: konsekvensanalys, återställningstider, kontinuitetsplaner, övningar och genomgång. Finansiella företag och leverantörer till det offentliga möter samma krav igen i tillsynsregler om drift och utkontraktering.

  • Hantering av informationssäkerhetsincidenter, principer

    SS-EN ISO/IEC 27035-1:2023Svenska institutet för standarder (SIS)

    Principerna för incidenthantering: förberedelse, upptäckt, bedömning, åtgärd och lärdomar. Används tillsammans med anmälningsskyldigheten vid personuppgiftsincidenter och vid incidenter i samhällsviktig verksamhet.

Frågor som vilar på lagen

Tillsyn

Andra lagar i samma område

Svensk rätt

Färdigt paket

DORA/NIS2-paket

149 €, engångsköp

Motståndskraft och incidentrapportering i ett paket: DORA, NIS2 och cyberresiliensakten med kraven i samma struktur.

Nästa steg

Vill ni använda registret i eget arbete finns tre vägar in.

Börja med din uppgift