Cybersäkerhetslagen (NIS2): Utbildning, incidentövning och ledningens ansvar
Cybersäkerhet har blivit en tydlig ledningsfråga. Med NIS2 är ansvaret inte längre indirekt eller delegerat – det är formellt, personligt och lagstadgat. För att kunna ta det ansvaret krävs mer än policys och rapporter. Det krävs förståelse, beslutsförmåga och träning i hur ledningen ska agera när det verkligen gäller.
Den här endagsutbildningen är ett första steg. För organisationer som behöver gå vidare från ansvar till genomförande är den också en naturlig startpunkt för vår tjänst Motståndskraft, där vi arbetar systematiskt och långsiktigt med cybersäkerheten.

När ansvar blir personligt
NIS2 innebär att cybersäkerhet inte längre är en teknisk fråga. Det är ett lagstadgat ansvar för ledning och styrelse. Vid brister kan sanktionsavgifter uppgå till två procent av global omsättning. Men den största risken är ofta något annat:
- Verksamhetsstopp
- Förlorat förtroende
- Otydligt beslutsfattande i kris
Lagen ställer krav på att personer i ledningen genomgår utbildning om säkerhetsåtgärder och kan visa att de förstår sitt ansvar.
Vad utbildningen ger
Under en heldag får ledning och styrelse:
- Tydlig förståelse för det formella ansvaret enligt NIS2
- Verktyg för att tolka risker och skyddsvärden
- Förmåga att ställa rätt krav på organisationen
- Förståelse för vad som är “tillräckliga säkerhetsåtgärder”
Praktisk table-top-simuleringsövning
Utbildningen innehåller en realistisk incidentövning där ledningen får agera i ett simulerat cyberangrepp. Ni tränar på:
- Beslutsfattande under press
- Kommunikationsansvar
- Prioriteringar mellan juridik, drift och affär
- Samverkan med operativ säkerhetsfunktion
Målet är att säkerställa att ansvar inte bara är dokumenterat – utan operativt förstått.
Efter utbildningen kan ni
- Redogöra för ledningens ansvar enligt lagen
- Efterfråga rätt beslutsunderlag
- Agera strukturerat vid incident
- Initiera ett riskbaserat arbetssätt som omfattar även leverantörer
Efter genomförd utbildning får ni en sammanfattande dokumentation som kan användas som underlag för intern uppföljning och vid eventuell tillsyn.
Pris: från 168.000 SEK
Baserat på 8–20 deltagare och genomförande på plats eller digitalt.
Nästa steg
Utbildningen och incidentövningen kan genomföras som en fristående insats. För organisationer som efter utbildningen vill arbeta vidare strukturerat och långsiktigt med sina cybersäkerhetsförmågor finns möjlighet att bygga vidare inom vår tjänst Motståndskraft.
Där arbetar vi systematiskt med prioritering, uppföljning och genomförande kopplat till NCSC:s 10 cybersäkerhetsförmågor. Det är dock inget krav. Utbildningen ger i sig den kunskap och träning som lagen kräver.
Relaterade tjänster
Kontakta oss
Är du intresserad av att erbjudandet? Vänligen fyll i formuläret nedan så kommer någon av våra experter kontakta er inom kort.
Aktuellt
Följ oss!
Vi delar gärna med oss av kunskap, erfarenheter och inspiration. Följ oss på LinkedIn eller ta del av vårt nyhetsbrev, så får du ta del av insikter först av alla.

