NIS2 och cybersäkerhetslagen – krav och efterlevnad

Kursen ger en strukturerad genomgång av NIS2-direktivet och den svenska cybersäkerhetslagen, från centrala krav på riskhantering och incidentrapportering till styrning av leverantörer och digital motståndskraft i praktiken.

Om kursen

NIS2-direktivet är ett av EU:s centrala regelverk för cybersäkerhet och implementeras i Sverige via cybersäkerhetslagen. Regelverket ställer långtgående krav på organisationers arbete med cybersäkerhet, inklusive riskhantering, incidentrapportering, kontinuitetsplanering och styrning av leverantörer och tredjepartsrisker. Bristande efterlevnad kan leda till sanktioner och andra tillsynsåtgärder från behöriga myndigheter.

Kursen ger en praktiskt inriktad genomgång av NIS2-direktivet och cybersäkerhetslagen med fokus på hur kraven kan omsättas i praktiken. Deltagarna får insikt i hur cybersäkerhetsrisker kan identifieras, bedömas och hanteras samt hur incidentrapportering, styrning av leverantörer och digital motståndskraft kan organiseras i verksamheten.

Kursen belyser även centrala områden med särskild praktisk betydelse, bland annat styrning av IKT-leverantörer, upphandling och avtalskrav, kontinuitetsplanering och incidenthantering. Kortfattade kommentarer ges även om den digitala omnibussen och dess kopplingar till NIS2-direktivet samt samverkan med andra relevanta regelverk, inklusive AI-förordningen, Cyber Resilience Act och DORA.

Kursinnehåll

Under kursen behandlas de centrala delarna av NIS2-direktivet och cybersäkerhetslagen med fokus på att identifiera, bedöma och hantera cybersäkerhetsrisker samt säkerställa en hög nivå av digital motståndskraft. Aktuell praxis, vägledningar och tillsynsperspektiv gås igenom under kursen.

Exempel på frågor som behandlas:

  • Vad innebär cybersäkerhet, cyberresiliens och digital motståndskraft?
  • Vilka aktörer omfattas av NIS2-direktivet och cybersäkerhetslagen?
  • Vilka skyldigheter följer för aktörer som omfattas av regelverket?
  • Vilka organisatoriska och tekniska åtgärder krävs för regelefterlevnad?
  • Hur ska incidenter hanteras och rapporteras?
  • Vad krävs för att förbereda verksamheten för NIS2-direktivet?
  • Vad är skillnaden mellan väsentliga och viktiga entiteter?
  • Vad bör beaktas vid upphandling och styrning av leverantörer?
  • Vilka befogenheter har tillsynsmyndigheter?
  • Vilka sanktioner kan bli aktuella vid bristande efterlevnad?
  • Hur samverkar NIS2-direktivet med DORA, Cyber Resilience Act och AI-förordningen?
  • Hur påverkar AI implementeringen av NIS2-direktivet?
  • Vad innebär EU-kommissionens föreslagna ändringar av NIS2-direktivet?

Efter kursen

Deltagarna kan identifiera relevanta skyldigheter, bedöma organisatoriska och tekniska åtgärder för regelefterlevnad samt förstå hur NIS2-direktivet samverkar med DORA, Cyber Resilience Act och AI-förordningen i praktiken. Kursmaterial med exempel och vidare läsning ingår.

Målgrupp

Kursen riktar sig till alla som behöver praktisk förståelse och verktyg för att tillämpa NIS2-direktivet och cybersäkerhetslagen i verksamheten. Den passar särskilt jurister, complianceansvariga, IT- och cybersäkerhetsspecialister, informationssäkerhetschefer, CIO och IT-chefer, risk managers, beslutsfattare och projektledare samt dataskyddsombud och konsulter som arbetar med styrning, uppföljning eller implementering av nätverks- och informationssystem i både privat och offentlig sektor.

Förkunskaper

Kursen kräver inga djupa juridiska eller tekniska förkunskaper, men viss grundläggande förståelse för cybersäkerhet och styrning av IKT-system underlättar tillämpningen av regelverket i praktiken.

Mer information

Är ni flera från samma verksamhet? Kursen kan även anordnas som en skräddarsydd hel- eller halvdag. Kontakta oss för mer information.

Detaljer om kursen

Pris: 9 900 kr (exkl. moms)

Hålltider: 09.00-16.00

Plats: Stockholm/Livesändning

Kurstimmar: 6 timmar

Föreläsare: Carina Berg, Sebastian Berg

På begäran

08.30–09.00 Registrering

09.00–10.00
Fokus på centrala begrepp, NIS2-direktivet, struktur och cybersäkerhetslagens tillämpning, inklusive hur krav på styrning, riskhantering och incidentrapportering påverkar verksamheter.

10.00–10.15 Fikapaus

10.15–12.00
Fokus på organisatoriska och tekniska åtgärder för cybersäkerhet och incidenthantering, inklusive praktiska exempel på incidentrapportering, kontinuitetsplanering och styrning av leverantörer.

12.00–13.00 Lunch

13.00–14.45
Fördjupa kunskapen om tredjepartsrisker, upphandling och avtalskrav. Deltagarna får verktyg för att analysera leverantörsavtal och säkerställa regelefterlevnad i hela leverantörskedjan.

14.45–15.00 Fikapaus

15.00–16.00
Genomgång av tillsyn och sanktioner, praktiska insikter för att implementera NIS2-direktivet och cybersäkerhetslagen i verksamheten. Avslutande sammanfattning och frågestund.

16.00 Kursen avslutas

Syftet med kursen är att ge en koncentrerad och praktiskt inriktad genomgång av NIS2-direktivet och cybersäkerhetslagen, med fokus på hur kraven omsätts i verksamhetens styrning, riskhantering och leverantörsrelationer.

Som kursdeltagare får du:

  • Genomgång av de centrala reglerna i NIS2-direktivet och cybersäkerhetslagen
  • Vägledning i hur regelverket kan tillämpas i praktiken
  • Praktiska verktyg för att förbereda verksamheten för regelefterlevnad
  • Kursmaterial med exempel och vidare läsning
  • Möjlighet att diskutera egna frågeställningar med kursledare

Kursen ges i centrala Stockholm (lokal meddelas senare) eller online som livesänd distanskurs.

Kurspriset inkluderar fika samt lunch (vid heldagskurser). Detta gäller endast för deltagare på plats i Stockholm. Distansdeltagare ansvarar själva för fika och lunch.

Kursmaterialet tillhandahålls i digital form och består av presentationsunderlag med både visade och icke visade bilder, exempel samt övrigt referensmaterial.

Kursintyg skickas till deltagarna efter genomförd kurs (på begäran).

Kursen uppfyller Advokatsamfundets krav på professionell fortbildning av advokater.

Är du intresserad av kursen?

Lämna din intresseanmälan så hör vi av oss när nästa kurstillfälle öppnas.