Läser in
Vid acceptans laddas Google Analytics 4 och Google Ads. Inget körs om ni avböjer. Integritetspolicy ·
Läser in
Lagstiftaren har lyft cybersäkerhet från en IT-fråga till en styrelsefråga. Det är inte längre tillräckligt att be CISO ansvara. Styrelsen måste själv förstå risk, godkänna ramverk och dokumentera tillsyn. Annars riskerar ledamöter individuella sanktioner.
För svenska aktiebolag innebär det att cybersäkerhet bör behandlas på samma nivå som finansiell internkontroll. Protokollet är bevismaterialet vid en eventuell tillsynsförelägganden från sektormyndigheten.
Styrelsen godkänner formellt riskramverk, riskaptit och åtgärdsplan på minst årlig basis.
Stående punkt på styrelseagendan med uppföljning av riskindikatorer, incidenter och utestående åtgärder.
Dokumenterad utbildning enligt 5 kap. cybersäkerhetslagen. Brott mot utbildningsskyldigheten kan utlösa personligt ansvar.
Övertyga sig om att tidsfristerna 24 timmar och 1 månad till NCSC via cyberportalen faktiskt fungerar, inklusive eskalering till styrelse vid betydande incident.
CyberKlars styrelse-modul levererar färdig styrelse-PDF med godkänt riskramverk, åtgärdsplan, incidentstatistik och utbildningsbevis. NIS2-samordnaren aktiverar automatisk eskalering till styrelsen vid varje betydande incident eller väsentlig regulatorisk förändring. Rapporten har samma format som tillsynsmyndigheten begär. NIS2-samordnaren kostar 36 000 kr per år och ingår i NIS2 + AI-paketet för 60 000 kr per år, båda exklusive moms.