Om utbildningen

Hybridutbildning med möjlighet att delta på plats i centrala Stockholm eller på distans.

Kursen ger en grundlig genomgång av NIS2-direktivet (Direktiv (EU) 2022/2555), dess räckvidd, krav och konsekvenser för organisationer inom EU. Kursen syftar till att förbättra deltagarnas förmåga att implementera effektiva cybersäkerhetsstrategier i enlighet med EU:s lagstiftning, och att deltagarna ska få en djup förståelse för NIS2-direktivets krav och hur dessa kan implementeras praktiskt i den egna verksamheten. Deltagarna ska kunna leda arbetet med att stärka cybersäkerheten i enlighet med EU:s standarder.

Denna kursplan kan anpassas och utökas baserat på specifika behov och förkunskaper hos kursdeltagarna.

Dag 1 – Fokus på NIS2

  • Vi börjar med en introduktion till NIS2-direktivet och dess omfattning, inklusive definitioner av väsentliga och viktiga enheter.
  • Du lär dig att identifiera och hantera risker, upprätta rapporteringsrutiner och stärka ledningsgruppens roll i cybersäkerhetsarbetet.
  • Under dagen får du praktiska verktyg och metoder för att analysera och skydda organisationens digitala resurser.

Dag 2 – CER och integrering med NIS2

  • Dag två fokuserar på CER-direktivet som stärker motståndskraften hos kritiska entiteter. Vi går igenom identifiering av kritiska funktioner, riskbedömningar och specifika åtgärder för att minska sårbarheter.
  • Du får insikt i hur NIS2 och CER kompletterar varandra och kan skapa en holistisk strategi för din organisation.
  • Praktiska övningar och simuleringar hjälper dig att tillämpa direktivens krav i verkliga scenarier.

Bedömning

  • Reflektionsövningar och feedback under kursens gång.
  • Diskussioner om praktisk tillämpning.

Kursinformation

 Längd: 2 dagar
 Datum: Preliminär start september 2026
 Ort: Stockholm och distans (hybrid)

Kursplan

 

Fokus på NIS2 och introduktion till CER

Mål

Skapa en grundläggande förståelse för båda direktiven och hur de överlappar och kompletterar varandra.

NIS2 och CER i översikt

  • Bakgrund och syfte med respektive direktiv.
  • Skillnader och likheter mellan NIS2 och CER.
  • Hur de kompletterar varandra i hantering av cybersäkerhet och kritiska entiteters resiliens.

Cybersäkerhetens roll i dagens digitala landskap

  • Kontext för varför dessa direktiv är viktiga.
  • Koppling till annan lagstiftning (t.ex. GDPR, ISO-standarder, MSB:s föreskrifter).

Metoder

  • Interaktiv föreläsning med frågor och svar.
  • Gruppdiskussioner om företagens nuvarande utmaningar.

Fördjupning i NIS2

Deltagarna ska förstå och kunna applicera NIS2:s krav på sin organisation.

Omfattning och tillämpning

  • Vilka organisationer omfattas?
  • Definition av väsentliga och viktiga enheter.

Riskhantering och rapporteringsskyldigheter

  • Genomgång av krav på systematiskt riskbaserat informationssäkerhetsarbete.
  • Incidentrapportering: Protokoll och tidsramar.

Ledningsansvar och tillsyn

  • Ansvarsfördelning i ledningen.
  • Roller och ansvar för tillsynsmyndigheter och påföljder vid brister.

Metoder

  • Praktiska övningar i riskbedömning.
  • Diskussioner om hur rapporteringsrutiner kan förbättras.

Fördjupning i CER och praktiska övningar

Mål

Förstå CER-direktivet och hur det skiljer sig från NIS2.

Identifiering av kritiska entiteter

  • Definitioner och kriterier för vad som är en kritisk entitet.
  • Exempel från olika sektorer (energi, hälso- och sjukvård, transport).

Riskhantering inom CER

  • Fokus på fysiska och organisatoriska risker.
  • Specifika åtgärder för att minska sårbarheter.

Incidenthantering och rapportering

  • Protokoll för snabb återhämtning efter incidenter.
  • Rapporteringskrav och stöd från tillsynsmyndigheter.

Metoder

  • Föreläsningar och case-studier.
  • Grupparbete för att skapa en riskhanteringsplan.

Implementering och samverkan

Mål

Ge deltagarna praktiska verktyg för implementering och samverkan.

Samverkan och informationsdelning

  • Nationell och internationell samverkan.
  • Strukturer för informationsdelning.

Implementering och bästa praxis

  • Övningar för att tillämpa direktiven i verkliga scenarier.
  • Simulering av incidenter och respons.

Framtida utmaningar och utveckling

  • Diskutera ekonomiska och organisatoriska konsekvenser.
  • Utmaningar i efterlevnad av direktiven.

Metoder

  • Simuleringsövningar och rollspel.
  • Presentationer av grupparbete.