Introduktion till NIS2
- Bakgrund och syfte med NIS-direktivet
- De väsentligaste skillnaderna mellan nuvarande NIS-reglering och NIS2-direktivet
- Översikt av NIS2-direktivet
- Beröringspunkter mellan NIS2-direktivet och övrig lagstiftning och reglering, exempelvis CER-direktivet, ISO-standarden 27001/27002, föreskrifter från MSB mm
- Vikten av cybersäkerhet i dagens digitala landskap
Omfattning och tillämpning av NIS2
- Vilka entiteter och sektorer som omfattas av direktivet
- Definitioner av väsentliga och viktiga enheter
- Krav på nationella strategier och benämning av myndigheter
- Anmälan till tillsynsmyndighet
Riskhantering och rapporteringsskyldigheter
- Krav på systematiskt och riskbaserat informationssäkerhetsarbete
- Detaljerade krav på riskanalyser, riskhanteringsåtgärder och utvärdering
- Ledningsorganens ansvar för riskhanteringsarbetet avseende godkännande, övervakning och utbildning
- Rapporteringsförfaranden och tidsramar för incidentrapportering
- Roller och ansvar för olika aktörer under direktivet