Exitberedskap
När ett kritiskt system inte är tillgängligt, vad gör ni då? Molntjänster driver er verksamhet som elnätet driver samhället. Men beroendet stannar inte vid molnet. 2026 är frågan inte längre bara teknisk; den handlar om säkerhet, juridik och handlingsfrihet. Exobe Exitberedskap ger er en testad plan för att kunna fortsätta verksamheten även om ett kritiskt system, i molnet eller i egen regi, sviktar, stängs av eller inte längre får användas.

Det här har förändrats
29 maj 2026 beslutade regeringen om Sveriges första molnpolicy för offentlig förvaltning. Budskapet är tydligt: myndigheter, kommuner och regioner ska kunna flytta data och byta leverantör utan onödiga hinder. Och förmågan att snabbt byta lösning lyfts fram som särskilt viktig vid allvarliga geopolitiska händelser och cybersäkerhetsincidenter.
Samtidigt trädde den nya cybersäkerhetslagen (NIS2 i svensk rätt) i kraft 15 januari 2026. Den omfattar 6 000–8 000 organisationer, kräver dokumenterad driftskontinuitet och leverantörssäkerhet, och lägger ansvaret personligen på styrelsen med sanktioner på upp till 10 miljoner euro.
Inom finanssektorn ställer DORA redan krav på dokumenterade och testade exitstrategier för kritiska IT-leverantörer. Från forskarhåll (Carl Heath och kollegor på RISE) är bilden entydig: Europas digitala självständighet är en akut säkerhetsfråga.
Exitberedskap har med andra ord gått från "bra att ha" till ett krav.
Problemet: alla ägg i få korgar
Nästan all kritisk infrastruktur, från e-post och samarbetsytor till ärende- och betalsystem, hänger idag på ett fåtal globala molnleverantörer. Det är effektivt och bekvämt. Men det innebär också att en enda störning, ett avtalsbrott eller ett geopolitiskt beslut kan slå ut hela verksamheten.
De flesta organisationer har aldrig ställt sig den enkla men obekväma frågan: Vad händer om systemet inte finns där imorgon? Kan vi fortfarande kommunicera, fatta beslut, betala ut, ge service till våra medborgare och kunder?
Beroendet stannar dock inte vid molnet. Även system i egen regi är ofta helt beroende av en enskild, ofta utomeuropeisk, leverantör: serverkatalog och filservrar, identitet och inloggning (Active Directory / Entra ID), operativsystem, databaser och själva driften vilar på samma leverantörs licenser, uppdateringar och support. On-prem är tyvärr inte samma sak som oberoende. Därför ser vi till all kritisk IT-stödd verksamhet, inte bara molntjänsterna.
Exitberedskap handlar inte om att överge molnet. Det handlar om att packa fallskärmen innan ni behöver den.
Exobe Exitberedskap
Vi hjälper er att bygga digital handlingsfrihet juridiskt, tekniskt och organisatoriskt. Resultatet är en konkret, testad exitplan som håller när det gäller, och som svarar upp mot molnpolicyn, cybersäkerhetslagen och DORA.
Det här får ni:
- Beroendekartläggning – vilka verksamhetskritiska processer hänger på vilka molntjänster, och vad händer om de faller bort?
- Konsekvens- och prioriteringsanalys (BIA) – RTO/RPO-krav per funktion, så ni vet vad som måste upp först och hur snabbt.
- Fallback-lösningar per tjänst – konkreta, alternativa arbetssätt för kommunikation, dokument, e-post och kärnsystem.
- Exit- & kontinuitetsplan – en färdigt playbook med roller, triggers, beslutsvägar och steg-för-steg-instruktioner.
- Övning och förvaltning – table-top-övningar och löpande revidering så att planen lever vidare.
Vi är helt leverantörsneutrala. Det här är er plan, byggd utifrån era krav och er riskaptit, inte utifrån en enskild teknik.
Vår metodik
Vi arbetar efter en strukturerad ISO 22301-grundad metodik som utgår från två principer:
Allt som är kritiskt – inte bara molnet. Vi ser till all kritisk IT-stödd verksamhet, oavsett om hotet är ett molnavbrott, ett nätbortfall, en leverantörskonkurs eller ett juridiskt hinder.
Rätt processnivå. Vi går bara så djupt som behövs för att planen ska bli genomförbar. Pragmatism framför perfektion.
Hela arbetet bärs av en kontinuitetsmodell i tre nivåer; Normal/Beredskap, Incident samt Kris, och går igenom fem steg:
- Varför? Regelverk (NIS2, DORA, molnpolicyn, GDPR) och de tre kontinuitetsnivåerna sätter ramarna.
- Vad? Vi utgår från funktionernas behov och prioriterar. Resultatet är er MBCO (Minimum Business Continuity Objective) – ISO 22301:s term (klausul 3.28) för den minsta nivå av tjänster och produkter som är acceptabel under en störning, på svenska minsta acceptabla kontinuitetsnivå. MBCO bryts ner till er minsta livskraftiga IT-miljö (vilka system, moln och on-prem, som krävs) och till hela kedjan av återställningskrav: kritiska funktioner och system → MTPD/MAO → RTO → RPO.
- Hur? Vi löser varje funktions MBCO på respektive nivå och säkrar de tre tvärgående funktioner som bär allt: kommunikation, lagring samt identitet och behörighet.
- Verkställa. Vi inför parallellsystem och reservlösningar, etablerar och lär ut rutiner samt testar krisscenarier.
- Underhålla. Årlig och löpande översyn utifrån behov, regler, risker och förutsättningar: uppdatera, testa (i urval) och kommunicera. Planen förblir levande.
Våra paket
01
Exit quick scan
Snabb beroendekartläggning och gap-analys utifrån verksamhetens omfattning, kravbild och relevanta regelverk. Lågt insteg, tydlig nulägesbild.
02
Exitplan & Continuity Playbook
Den fullständiga leveransen: analys, fallback-lösningar och en dokumenterad, testad plan.
03
Övning & Förvaltning
Table-top-övningar, test av återställning och årlig revidering i takt med nya regelkrav.
Varför Exobe?
Vi förenar djup Microsoft 365- och säkerhetskompetens med skarp erfarenhet av kontinuitets- och exitarbete i offentlig sektor. Från komplexa myndighetsprojekt till reglerade verksamheter. Vi förstår både juridiken och tekniken, och vi översätter regelkrav till något som faktiskt fungerar i vardagen.
Boka en kostnadsfri genomgång och ta första steget mot digital handlingsfrihet.
Relaterade tjänster
Kontakta oss
Är du intresserad av att erbjudandet? Vänligen fyll i formuläret nedan så kommer någon av våra experter kontakta er inom kort.
Aktuellt
Följ oss!
Vi delar gärna med oss av kunskap, erfarenheter och inspiration. Följ oss på LinkedIn eller ta del av vårt nyhetsbrev, så får du ta del av insikter först av alla.

