CISO och säkerhetsansvariga
Konkret vägledning från kravområden och ISO 27001 till ett systematiskt arbete som håller över tid.
En bok om cybersäkerhet
för organisation, ledning och samhälle
Cybersäkerhetslagen trädde i kraft den 15 januari 2026 och inför NIS 2-direktivet i svensk rätt. De flesta organisationer är ännu inte redo. Den här boken visar vad lagen kräver av dig, av din ledning och av samhället runt omkring.
Få självskattningenBoken finns att köpa nu. Köp boken
Gratis självskattning mot lagens tio kravområden. Förnamn och e-post räcker.
Finns hos
Skriven för tre läsare
Samma lag, tre olika ansvar. En säkerhetskedja är aldrig starkare än sin svagaste länk, och boken talar till var och en utan att tappa sammanhanget mellan dem.
Konkret vägledning från kravområden och ISO 27001 till ett systematiskt arbete som håller över tid.
Det ansvar lagen lägger på ledningen, och de frågor varje styrelse behöver kunna ställa och få svar på.
Varför den samlade motståndskraften angår alla, och vad även en liten verksamhet kan göra i praktiken.
Innehåll
Från lägesbild och regelverk till medborgarens vardag. Tjugosju kapitel som hänger ihop.
Hotbilden, regelverken och det svenska cybersäkerhetsekosystemet.
Digital suveränitet, ledningens ansvar, strategi och ledningssystem.
Riskanalys, kontroller, incidenthantering, leveranskedja, AI, OT, hotinformation och kontinuitet.
Medborgarens, familjens och småföretagets digitala beredskap.
Mallar, kontrollmappning och checklistor att använda direkt.
Del V finns även digitalt, med ifyllbara mallar och interaktiva verktyg: öppna Verktygsboxen.
Vad du tar med dig
En tydlig nulägesbild mot lagens kravområden, utan onödig teori.
Det ledningen behöver förstå om sitt ansvar, formulerat så det går att agera på.
Ett systematiskt säkerhetsarbete som överlever revisioner, incidenter och personalbyten.
Hur din organisation hänger ihop med den samlade motståndskraften i samhället.
Titta inuti
Genom boken finns illustrationer som speglar innehållet. Här är ett urval.
Hela samhället
I ett sammankopplat samhälle är vi alla länkar: organisationen, ledningen och medborgaren. Den samlade motståndskraften byggs i varje organisation, i varje beslut, i varje dag.
Motståndskraft är inte något vi har. Det är något vi bygger, varje dag, tillsammans.
Senaste artikeln
Sommaren 2025 slogs tjänster i omkring 200 kommuner och regioner ut genom en enda leverantör. Angreppet var inte oväntat, det var förutsägbart. Här är varför jag menar att motståndskraft varken kan köpas eller delegeras, utan byggs underifrån, och varför jag skrev en bok om det.
Vanliga frågor
Cybersäkerhetslagen är den svenska lag som inför EU:s NIS 2-direktiv. Den trädde i kraft den 15 januari 2026 och kräver ett systematiskt cybersäkerhetsarbete inom tio kravområden, från riskhantering och incidenthantering till säkerhet i leveranskedjan.
NIS 2, ofta skrivet NIS2-direktivet, är EU:s direktiv om en hög gemensam cybersäkerhetsnivå i unionen. Det ersätter det första NIS-direktivet, skärper kraven och utökar antalet sektorer som omfattas. I Sverige införs direktivet genom cybersäkerhetslagen.
Cybersäkerhetslagen trädde i kraft den 15 januari 2026. Verksamhetsutövare som omfattas ska registrera sig, bedriva ett systematiskt cybersäkerhetsarbete inom tio kravområden och uppfylla rapporteringsskyldigheten vid allvarliga incidenter, från tidig varning till slutrapport. Vid brister kan tillsynsmyndigheten besluta om sanktionsavgift.
Lagen omfattar verksamheter i 18 sektorer, både privata och offentliga. Boken går igenom vilka som räknas som väsentliga respektive viktiga verksamhetsutövare och vad registreringsskyldigheten innebär i praktiken.
Ledningen ska godkänna riskhanteringen, följa upp att den genomförs och själv genomgå utbildning i cybersäkerhet. Lagen gör detta till ledningens eget ansvar, och vid allvarliga brister kan sanktionsavgift dömas ut.
ISO 27001 är en internationell standard för ledningssystem för informationssäkerhet. Den är inte obligatorisk, men ett etablerat sätt att strukturera arbetet så att lagens kravområden täcks. Boken innehåller en kontrollmappning mellan kravområdena och standardens kontroller.
Cyber Resilience Act (CRA) är en EU-förordning som ställer cybersäkerhetskrav på produkter med digitala element på EU-marknaden, med full tillämpning från december 2027. Cybersäkerhetslagen riktar sig i stället mot verksamheter och deras säkerhetsarbete. Många organisationer berörs av båda: lagen för verksamheten, CRA för produkterna. Verktygsboxens regelverksnavigator visar vilka regelverk som sannolikt gäller er.
Primärkällor: Cybersäkerhetslagen (SFS 2025:1506) hos Riksdagen · NIS 2-direktivet hos EUR-Lex · MCF:s föreskrifter och incidentrapportering
Var först
Skriv upp dig så hör vi av oss när Verktygsboxen fylls på och när det händer något runt boken.
Förnamn och e-post räcker. Ingen självskattning krävs, inget brus, och du kan avregistrera dig när som helst.
Tack, du står på listan. Titta i skräpposten om bekräftelsen dröjer.
Tryckt på beställning och skickad inom fem arbetsdagar. Verktygsboxen ingår.
Köp boken