Kursen ger en strukturerad genomgång av NIS2-direktivet och den svenska cybersäkerhetslagen, från centrala krav på riskhantering och incidentrapportering till styrning av leverantörer och digital motståndskraft i praktiken.
Om kursen
NIS2-direktivet är ett av EU:s centrala regelverk för cybersäkerhet och implementeras i Sverige via cybersäkerhetslagen. Regelverket ställer långtgående krav på organisationers arbete med cybersäkerhet, inklusive riskhantering, incidentrapportering, kontinuitetsplanering och styrning av leverantörer och tredjepartsrisker. Bristande efterlevnad kan leda till sanktioner och andra tillsynsåtgärder från behöriga myndigheter.
Kursen ger en praktiskt inriktad genomgång av NIS2-direktivet och cybersäkerhetslagen med fokus på hur kraven kan omsättas i praktiken. Deltagarna får insikt i hur cybersäkerhetsrisker kan identifieras, bedömas och hanteras samt hur incidentrapportering, styrning av leverantörer och digital motståndskraft kan organiseras i verksamheten.
Kursen belyser även centrala områden med särskild praktisk betydelse, bland annat styrning av IKT-leverantörer, upphandling och avtalskrav, kontinuitetsplanering och incidenthantering. Kortfattade kommentarer ges även om den digitala omnibussen och dess kopplingar till NIS2-direktivet samt samverkan med andra relevanta regelverk, inklusive AI-förordningen, Cyber Resilience Act och DORA.
Kursinnehåll
Under kursen behandlas de centrala delarna av NIS2-direktivet och cybersäkerhetslagen med fokus på att identifiera, bedöma och hantera cybersäkerhetsrisker samt säkerställa en hög nivå av digital motståndskraft. Aktuell praxis, vägledningar och tillsynsperspektiv gås igenom under kursen.
Exempel på frågor som behandlas:
- Vad innebär cybersäkerhet, cyberresiliens och digital motståndskraft?
- Vilka aktörer omfattas av NIS2-direktivet och cybersäkerhetslagen?
- Vilka skyldigheter följer för aktörer som omfattas av regelverket?
- Vilka organisatoriska och tekniska åtgärder krävs för regelefterlevnad?
- Hur ska incidenter hanteras och rapporteras?
- Vad krävs för att förbereda verksamheten för NIS2-direktivet?
- Vad är skillnaden mellan väsentliga och viktiga entiteter?
- Vad bör beaktas vid upphandling och styrning av leverantörer?
- Vilka befogenheter har tillsynsmyndigheter?
- Vilka sanktioner kan bli aktuella vid bristande efterlevnad?
- Hur samverkar NIS2-direktivet med DORA, Cyber Resilience Act och AI-förordningen?
- Hur påverkar AI implementeringen av NIS2-direktivet?
- Vad innebär EU-kommissionens föreslagna ändringar av NIS2-direktivet?
Efter kursen
Deltagarna kan identifiera relevanta skyldigheter, bedöma organisatoriska och tekniska åtgärder för regelefterlevnad samt förstå hur NIS2-direktivet samverkar med DORA, Cyber Resilience Act och AI-förordningen i praktiken. Kursmaterial med exempel och vidare läsning ingår.
Målgrupp
Kursen riktar sig till alla som behöver praktisk förståelse och verktyg för att tillämpa NIS2-direktivet och cybersäkerhetslagen i verksamheten. Den passar särskilt jurister, complianceansvariga, IT- och cybersäkerhetsspecialister, informationssäkerhetschefer, CIO och IT-chefer, risk managers, beslutsfattare och projektledare samt dataskyddsombud och konsulter som arbetar med styrning, uppföljning eller implementering av nätverks- och informationssystem i både privat och offentlig sektor.
Förkunskaper
Kursen kräver inga djupa juridiska eller tekniska förkunskaper, men viss grundläggande förståelse för cybersäkerhet och styrning av IKT-system underlättar tillämpningen av regelverket i praktiken.
Mer information
Är ni flera från samma verksamhet? Kursen kan även anordnas som en skräddarsydd hel- eller halvdag. Kontakta oss för mer information.