En bok om cybersäkerhet

Sveriges Digitala
Motståndskraft

för organisation, ledning och samhälle

Cybersäkerhetslagen trädde i kraft den 15 januari 2026 och inför NIS 2-direktivet i svensk rätt. De flesta organisationer är ännu inte redo. Den här boken visar vad lagen kräver av dig, av din ledning och av samhället runt omkring.

Få självskattningen

Boken finns att köpa nu. Köp boken

Gratis självskattning mot lagens tio kravområden. Förnamn och e-post räcker.

Finns hos

  • Adlibris
  • Bokus
  • Akademibokhandeln
  • Bokbörsen
  • Amazon.se

Skriven för tre läsare

Tre länkar i samma kedja

Samma lag, tre olika ansvar. En säkerhetskedja är aldrig starkare än sin svagaste länk, och boken talar till var och en utan att tappa sammanhanget mellan dem.

CISO och säkerhetsansvariga

Konkret vägledning från kravområden och ISO 27001 till ett systematiskt arbete som håller över tid.

Styrelse och ledning

Det ansvar lagen lägger på ledningen, och de frågor varje styrelse behöver kunna ställa och få svar på.

Medborgare och småföretag

Varför den samlade motståndskraften angår alla, och vad även en liten verksamhet kan göra i praktiken.

Innehåll

Fem delar, från cybersäkerhetslagen till praktisk motståndskraft

Från lägesbild och regelverk till medborgarens vardag. Tjugosju kapitel som hänger ihop.

15 jan 2026lagen i kraft
18sektorer omfattas
10kravområden
  1. I

    Lägesbild

    Hotbilden, regelverken och det svenska cybersäkerhetsekosystemet.

  2. II

    Strategi

    Digital suveränitet, ledningens ansvar, strategi och ledningssystem.

  3. III

    Praktik

    Riskanalys, kontroller, incidenthantering, leveranskedja, AI, OT, hotinformation och kontinuitet.

  4. IV

    Samhället

    Medborgarens, familjens och småföretagets digitala beredskap.

  5. V

    Verktygsboxen

    Mallar, kontrollmappning och checklistor att använda direkt.

Del V finns även digitalt, med ifyllbara mallar och interaktiva verktyg: öppna Verktygsboxen.

Vad du tar med dig

Från krav till handling

  1. 01

    Vet var ni står

    En tydlig nulägesbild mot lagens kravområden, utan onödig teori.

  2. 02

    Ge styrelsen rätt frågor

    Det ledningen behöver förstå om sitt ansvar, formulerat så det går att agera på.

  3. 03

    Bygg ett arbete som håller

    Ett systematiskt säkerhetsarbete som överlever revisioner, incidenter och personalbyten.

  4. 04

    Se helheten

    Hur din organisation hänger ihop med den samlade motståndskraften i samhället.

Om författaren

Kim Borg

Grundare och VD, VER&IT AB

Kim Borg har arbetat med verksamhets- och teknikledning i offentlig och privat sektor i över trettio år. Han har varit koncern-CIO för en internationell koncern med verksamhet i åtta länder och ingått i koncernledningen, och har därefter haft roller som IT- och digitaliseringschef i kommun och kommunalförbund.

Under åren har han byggt upp informationssäkerhetsorganisationer, haft NIS-ansvar för samhällsviktig verksamhet och tjänstgjort som tjänsteman i beredskap med krisledningsansvar kopplat till totalförsvaret. Det är ur det arbetet boken är skriven, nära ansvaret snarare än vid sidan av det.

I dag driver han VER&IT AB, som erbjuder rådgivning, CISO-as-a-Service och AI-effektiviseringar och stöttar organisationer i arbetet med cybersäkerhetslagen, AI-förordningen och GDPR. Han är medlem i Cybercampus Sverige, Cybernode (NCC-SE), SIG Security och ISACA. Bokens utgångspunkt är att regelverket, ledningens ansvar och den nationella motståndskraften hänger ihop, tre perspektiv som annars ofta behandlas var för sig.

Porträtt av Kim Borg, författare och VD för VER&IT AB.
Akvarell ur boken: en svensk bygd där stadshus, sjukhus, kraftverk, vattenverk, skola och hem binds samman av ett lysande nätverk.

Hela samhället

Motståndskraft byggs underifrån

I ett sammankopplat samhälle är vi alla länkar: organisationen, ledningen och medborgaren. Den samlade motståndskraften byggs i varje organisation, i varje beslut, i varje dag.

Motståndskraft är inte något vi har. Det är något vi bygger, varje dag, tillsammans.

Senaste artikeln

Motståndskraften bygger vi själva

Sommaren 2025 slogs tjänster i omkring 200 kommuner och regioner ut genom en enda leverantör. Angreppet var inte oväntat, det var förutsägbart. Här är varför jag menar att motståndskraft varken kan köpas eller delegeras, utan byggs underifrån, och varför jag skrev en bok om det.

Läs artikelnAlla artiklar

Vanliga frågor

Frågor och svar om cybersäkerhetslagen

Vad är cybersäkerhetslagen?

Cybersäkerhetslagen är den svenska lag som inför EU:s NIS 2-direktiv. Den trädde i kraft den 15 januari 2026 och kräver ett systematiskt cybersäkerhetsarbete inom tio kravområden, från riskhantering och incidenthantering till säkerhet i leveranskedjan.

Vad är NIS 2-direktivet?

NIS 2, ofta skrivet NIS2-direktivet, är EU:s direktiv om en hög gemensam cybersäkerhetsnivå i unionen. Det ersätter det första NIS-direktivet, skärper kraven och utökar antalet sektorer som omfattas. I Sverige införs direktivet genom cybersäkerhetslagen.

När trädde cybersäkerhetslagen i kraft?

Cybersäkerhetslagen trädde i kraft den 15 januari 2026. Verksamhetsutövare som omfattas ska registrera sig, bedriva ett systematiskt cybersäkerhetsarbete inom tio kravområden och uppfylla rapporteringsskyldigheten vid allvarliga incidenter, från tidig varning till slutrapport. Vid brister kan tillsynsmyndigheten besluta om sanktionsavgift.

Vilka omfattas av cybersäkerhetslagen?

Lagen omfattar verksamheter i 18 sektorer, både privata och offentliga. Boken går igenom vilka som räknas som väsentliga respektive viktiga verksamhetsutövare och vad registreringsskyldigheten innebär i praktiken.

Vad kräver NIS2 av styrelse och ledning?

Ledningen ska godkänna riskhanteringen, följa upp att den genomförs och själv genomgå utbildning i cybersäkerhet. Lagen gör detta till ledningens eget ansvar, och vid allvarliga brister kan sanktionsavgift dömas ut.

Hur förhåller sig ISO 27001 till cybersäkerhetslagen?

ISO 27001 är en internationell standard för ledningssystem för informationssäkerhet. Den är inte obligatorisk, men ett etablerat sätt att strukturera arbetet så att lagens kravområden täcks. Boken innehåller en kontrollmappning mellan kravområdena och standardens kontroller.

Hur skiljer sig Cyber Resilience Act från cybersäkerhetslagen?

Cyber Resilience Act (CRA) är en EU-förordning som ställer cybersäkerhetskrav på produkter med digitala element på EU-marknaden, med full tillämpning från december 2027. Cybersäkerhetslagen riktar sig i stället mot verksamheter och deras säkerhetsarbete. Många organisationer berörs av båda: lagen för verksamheten, CRA för produkterna. Verktygsboxens regelverksnavigator visar vilka regelverk som sannolikt gäller er.

Primärkällor: Cybersäkerhetslagen (SFS 2025:1506) hos Riksdagen · NIS 2-direktivet hos EUR-Lex · MCF:s föreskrifter och incidentrapportering

Var först

Håll dig uppdaterad om boken

Skriv upp dig så hör vi av oss när Verktygsboxen fylls på och när det händer något runt boken.

Förnamn och e-post räcker. Ingen självskattning krävs, inget brus, och du kan avregistrera dig när som helst.

Boken finns att köpa nu

Tryckt på beställning och skickad inom fem arbetsdagar. Verktygsboxen ingår.

Köp boken