Vi erbjuder en heldagskurs som kombinerar teori, övningar och diskussioner med fokus på praktisk tillämpning av den kommande cybersäkerhetslagen (SOU 2024:18).
Under dagen får du ett komplett kursmaterial med mallar och checklistor som används i verkliga projekt. Vi riktar oss mot hela organisationen — från ledning till operativa team — för att stärka er cybersäkerhet i praktiken.

Våra lärare är välkända namn: Christian Svensson (Truesec), Anders Jonson (ENISA AHWG EUCS), Jan-Olof Andersson och advokat Conny Larsson. Deras samlade erfarenhet omsätts i pedagogiska moduler och konkreta övningar.
Vi visar tydligt vilket innehåll du tar med dig hem och hur våra tjänster kompletterar kursen — från gap-analysstöd till leverantörsstyrning. Tidigare deltagare ger oss ett medelbetyg på 4,3 av 5, vilket visar nyttan i praktiken.
Viktiga punkter
- Praktisk heldagskurs med material och mallar.
- Klar förståelse för centrala krav och påverkan.
- Erfarenhet från Truesec, ENISA och juridik.
- Tjänster som stödjer implementering och uppföljning.
- Tydligt värde för både ledning och operativa team.
Så hjälper vår NIS2-satsning din organisation att möta den nya cybersäkerhetslagen
Vi hjälper er att göra kraven i den nya cybersäkerhetslagen konkreta och enkla att hantera i vardagen.
Vår utbildning och kursformat visar vilka verksamheter som omfattas, bland annat offentlig förvaltning, hälso- och sjukvård, transport, energi, vatten och IKT-leverantörer.
Vi förklarar hur ledningen säkrar styrning av informationssäkerhet, hur roller för medarbetare klargörs och hur riskhantering, incidenthantering och rapportering kan operationaliseras.
”Vi gör regelverket hanterbart genom konkreta processer, mallar och praktisk rådgivning.”
- Praktiska tolkningar av direktivet och nis2-direktivet för organisationer.
- Översikt av berörda sektorer och sanktioner upp till 10 M€ eller 2 % av omsättning.
- Stöd från jurist och tekniska experter för frågor kring it-rätt och personuppgifter.
Fokusområde | Vad ni får | Resultat |
Riskhantering | Metoder och mallar | Mätbar riskreduktion |
Incident & rapport | Processer och ansvar | Snabbare rapportering |
Juridiskt stöd | Rådgivning från jurist | Rättssäkra beslut |
På plats eller hybridformat ger vi rekommendationer för en handlingsplan som ni kan förankra snabbt. Vill ni läs mer får ni även vägledning för fortsatt implementering.
NIS2 utbildning för praktisk implementering och regelefterlevnad
Målet är att ni efter kurstillfället kan omsätta direktivet i tydliga arbetsmoment. Vi kombinerar teori, case och gruppövningar för att skapa direkt nytta i er organisation.
Under dagen arbetar vi hands-on med gap-analys enligt Artikel 21. Det ger en snabb bild av avvikelser och prioriterade åtgärder.

Från översikt till praktik: förståelse, förankring och genomförande
Vi visar metoder för förankring i ledning och verksamhet så att implementeringen får mandat och resurser.
Fokus på verkliga krav: riskhantering, incidenthantering och rapportering
Du tränar på att definiera riskkriterier, välja riskbehandling och öva scenarier för incidenthantering.
- Gap-analys enligt Artikel 21 med exempel på åtgärdsplaner.
- Metoder för förankring och uppföljning i organisationen.
- Mallar, checklistor och praktiska övningar som underlättar direkt arbete efter kursen.
”Vi varvar teori och case så att deltagarna kan omsätta direktivet i sin verksamhet.”
Kursens innehåll och upplägg – från regelverk till genomförande i praktiken
Vi ger en tydlig väg från regeltext till konkreta åtgärder som ni kan använda direkt i verksamheten.
Genomgång av regelverk och senaste nytt
Vi öppnar med en uppdaterad genomgång av nis2-direktivet och den nya cybersäkerhetslagen. Fokus ligger på hur kraven påverkar informationssäkerhet i olika verksamheter.
GAP-analys enligt Artikel 21
Du får metodstöd, konkreta exempel och färdiga mallar för en snabb GAP-analys. Målet är en handlingsbar åtgärdslista.
ISO 27000, risk och incident
Vi visar hur ISO 27000-serien utgör ryggraden för processer och bevisning. Modulen om riskhantering ger praktiska metoder för analys, prioritering och beslutstöd.
Leverantörer, certifiering och motståndskraft
Vi går igenom krav på leverantörskedjor, ENISA-rekommendationer och hur certifiering kan användas i upphandlingar. Avslutningsvis fokuserar vi på praktiska åtgärder för att stärka motståndskraften.
Kursens format varvar teori, case, övningar och diskussioner. Efteråt har ni fortsatt tillgång till material, mallar och checklistor för att driva arbetet vidare i praktiken.
Vem kursen passar för och vilka förkunskaper som krävs
Den här kursen är utformad för yrkesroller som ansvarar för säkerhet, juridik och inköp i organisationer. Vi vänder oss till både strategiska och operativa roller.
IT och informationssäkerhet
Primära deltagare är CIO, CISO, IT-chef, informationssäkerhetsansvariga, specialister och samordnare. Vi fokuserar på praktiska metoder som stärker informationssäkerhet i er verksamhet.
Compliance och juridik
Roller som jurist och advokat får särskild nytta av modulernas genomgångar kring it-rätt, avtal och hantering av personuppgifter. Vi tar upp juridiska krav och bevisning på ett konkret sätt.
Upphandling och inköp
Upphandlare och inköpare får verktyg för kravställning mot leverantörer och underleverantörer. Det gör det lättare att skydda kritiska leveranskedjor i både privat och offentlig verksamhet.

Målgrupp | Vad ni får | Förkunskaper |
Ledning & strateg | Beslutsunderlag och styrmodell | Ingen formell krav, fördel med grundläggande kunskap |
Teknik & säkerhet | Praktiska verktyg för incident och risk | Grundläggande it-kunskaper |
Juridik & inköp | Avtalsmallar och kravspecar | Bakgrund i it-rätt eller avtal rekommenderas |
Sammanfattning: Kursen är öppen för organisationer av alla storlekar. Vi visar hur kunskapen omsätts på plats så att ledningen kan följa upp och verksamheten får snabba vinster.
Praktisk information, pris och villkor
Här hittar du praktiska detaljer om tid, plats och villkor inför kurstillfället.
Tid och plats
Kurstid är 09.00–16.30 med en effektiv agenda som ger utrymme för frågor i slutet av dagen.
Plats erbjuds i IFI:s kurslokaler på Narvavägen 12 i Stockholm eller digitalt på distans i vårt hybridupplägg.
Format och antal
Vi kör hybridformat med interaktion i liten grupp. Max antal på plats är 12 deltagare för bästa lärande.
Övriga deltagare deltar digitalt och får samma tillgång till material och anslutningslänkar.
Pris, moms och rabatter
Pris per plats är 8 450 kr exkl. moms. Ange kollegors uppgifter vid samtidig anmälan för att få vår grupprabatt 3 för 2.
Villkor
Avbokning senast 4 veckor före ger full återbetalning. Efter det debiteras halva avgiften, och från 3 veckor före debiteras hela avgiften.
Ombokning är kostnadsfri >4 veckor, annars 2 000 kr exkl. moms (
Platsen kan överlåtas kostnadsfritt till kollega. Vid inställd kurs återbetalar vi inbetald avgift.
Vad | Detalj | Kommentar |
Tid | 09.00–16.30 | Effektiv agenda |
Plats | Narvavägen 12 / distans | Max 12 på plats |
Pris | 8 450 kr exkl. moms | Grupprabatt 3 för 2 |
- Vi skickar en bekräftelse med alla detaljer och tillgång till digitalt material.
- Efter kursen får du fortsatt tillgång till mallar och checklistor för efterarbete mot cybersäkerhetslagen.
- Kontakta oss gärna om du har frågor om faktura, moms eller certifiering före kurstillfället.
Varför välja oss för utbildningen inom NIS2 och cybersäkerhet
När ni väljer oss får ni både strategi och konkreta verktyg levererade av erfarna experter. Vår styrka är kombinationen av teknisk erfarenhet, juridisk kompetens och praktiska mallar som fungerar direkt i er verksamhet.
Erfarna lärare
Christian Svensson (Truesec), Anders Jonson (ENISA-expert), Jan-Olof Andersson och Conny Larsson (advokat) leder kursen.
Beprövade metoder och höga omdömen
Vi använder beprövade metoder och konkret material. Deltagare ger oss ett genomsnittsbetyg på 4,3 av 5. De lyfter fram att innehållet sparar tid och underlättar nästa steg i implementeringen.
- Helhet: teknik, styrning och juriststöd.
- Praktiska mallar för snabba åtgärder.
- Stöd efter kursen via våra tjänster och fördjupande utbildningar.
”Kursmaterialet gav oss en tydlig roadmap för nästa steg.”
Vad | Vår leverans | Resultat för er |
Expertlärare | Namn och roller från teknik och juristiskt håll | Trygghet i tolkning och beslut |
Praktiskt material | Mallar, checklistor och case | Mindre arbete, snabbare implementation |
Fortsatt stöd | Tjänster och fördjupning | Kontinuerlig efterlevnad och mätbar förbättring |
Vill ni veta mer om kursinnehåll och anmälan, läs gärna mer på vår kursinformation.
Affärskritisk kontext: nya cybersäkerhetslagen 2025 och branschernas krav
De kommande reglerna från 2025 gör cybersäkerhet till en affärskritisk fråga för många sektorer.
Från 2025 skärps kraven i cybersäkerhetslagen som implementerar direktivet. Det påverkar bland annat offentlig förvaltning, hälso- och sjukvård, transport, energi- och vattenförsörjning, avlopp, tillverkningsindustri och IKT-leverantörer.
Omfattade sektorer och skärpta sanktioner
Vi förklarar vilka verksamheter som omfattas och vilken praktisk påverkan kraven ger.
Sanktionsramen kan nå upp till 10 miljoner euro eller 2 % av global omsättning vid grov bristande efterlevnad. Ett riskbaserat arbetssätt minskar sannolikheten för allvarliga konsekvenser.
Ledningens ansvar och samverkan med GDPR och säkerhetsskyddslagen
Ledningen måste visa tydligt ansvar genom styrande dokument, kontinuitetsplaner och mätetal.
Vi beskriver också hur kraven samverkar med GDPR och säkerhetsskyddslagen, bland annat hantering av personuppgifter och skydd av samhällsviktiga värden.
Fokus | Vad vi hjälper till med | Effekt för organisationen |
Omfattade sektorer | Kartläggning och prioritering | Rätt fokus på kritiska verksamheter |
Sanktionshantering | Riskbedömning och åtgärdsplan | Minskad finansiell och operationell risk |
Ledning och styrning | Styrdokument och mätetal | Tydligt ansvar och uppföljning |
- Vi hjälper er översätta lagens krav till praktiska kontroller i verksamhet och leverantörskedja.
- Vi svarar på vanliga frågor kring prioriteringar, tidplan och resurser.
- Kursen kopplar regelkrav till kommersiella mål för att stärka er konkurrenskraft.
”Vi sätter affärskontexten i centrum så att cybersäkerhet blir en mätbar investering.”
Slutsats
Som avslutning pekar vi ut konkreta nästa steg så att dagen ger bestående värde för er organisation. Efter kursen har ni fortsatt tillgång till kursmaterial, mallar och checklistor som stöder praktiken i vardagen.
Pris och praktiska detaljer är tydliga: tid 09.00–16.30, pris 8 450 kr exkl. moms, plats på Narvavägen 12 i Stockholm eller via vårt hybridformat. Platsen kan överlåtas till kollega vid behov.
Vi ger er stöd från erfarna namn i teamet och konkreta tjänster för fortsatt arbete. Boka din plats nu eller läs mer om kursen och relaterade utbildningar för att välja rätt nästa steg.
FAQ
Vad täcker kursen och vem riktar den sig till?
Kursen ger en komplett genomgång av den nya cybersäkerhetslagen med fokus på praktisk implementering i verksamheten. Vi tar upp riskhantering, incidenthantering, leverantörskedjor, GAP-analyser och stöd i ISO 27000-serien. Den passar CIO, CISO, IT-chefer, säkerhetsspecialister, jurister inom it-rätt och personuppgiftshantering samt upphandlingsteam som arbetar med leverantörskrav.
Hur hjälper kursen oss att uppfylla krav i direktivet och lagen?
Vi arbetar med konkreta metoder för att skapa förankring i ledningen och operativt genomförande. Genom GAP-analys enligt Artikel 21, praktiska mallar, checklistor och övningar visar vi hur ni prioriterar åtgärder, bygger incidentprocesser och säkerställer leverantörsstyrning för regelefterlevnad.
Vilket material och stöd får deltagarna efter kursen?
Deltagarna får kursmaterial, mallar för GAP-analys, checklistor för leverantörskedjan och case-lösningar. Allt material finns tillgängligt digitalt efter kurstillfället för fortsatt arbete i verksamheten och vid certifieringsförberedelser.
Vad ingår i kursdagens upplägg och hur mycket praktik får vi?
Kursdagen kombinerar teori, interaktiva case, praktiska övningar och diskussioner. Vi lägger stor vikt vid praktiska moment: riskanalyser, incidentövningar och leverantörsfall som deltagarna arbetar med i mindre grupper för att snabbt omsätta kunskap i handling.
Vilka förkunskaper krävs för att delta?
Grundläggande kunskap inom it eller informationssäkerhet är fördelaktigt men inte ett krav. Kursen är designad så att både tekniska specialister och juridiska rådgivare får tydlig nytta. Vi rekommenderar dock att deltagare har ansvar för säkerhet, upphandling eller ledningsfrågor för bästa utbyte.
Hur lång är dagen och var hålls kursen?
Kursdagarna går 09.00–16.30 och hålls i Stockholm (Narvavägen 12) med möjlighet att delta på distans i hybridformat. Vi erbjuder max 12 deltagare på plats för att hålla hög interaktion och individuell feedback.
Vad kostar kursen och finns moms och rabatter?
Pris är 8 450 kr exkl. moms per deltagare. Vi erbjuder grupprabatt, till exempel 3 för 2 vid företagsanmälningar. Moms tillkommer enligt gällande regler och fakturering sker enligt våra betalningsvillkor.
Hur hanteras avbokning, ombokning eller byte mellan digitalt och fysiskt deltagande?
Vi har tydliga villkor för avbokning och ombokning. Byte mellan digitalt och fysiskt deltagande tillåts upp till en viss tid före kurstillfället. Kontakta oss för specifika datum och frågor om överlåtelse av plats.
Vilka erfarenheter och partners står bakom kursen?
Vi samarbetar med erfarna rådgivare och praktiker inom cybersäkerhet, inklusive konsulter från ledande företag och expertis från ENISA. Våra lärare kombinerar teknisk erfarenhet, juridisk kompetens och arbete med ledningar i flera branscher.
Kan kursen anpassas till vår bransch eller verksamhet?
Ja. Vi erbjuder anpassade upplägg för olika sektorer och verksamheter samt exempelfall som speglar era operativa risker och leverantörsstruktur. Anpassningar kan inkludera särskilda case, extra workshoptid eller juridisk fördjupning kring personuppgifter.
Hur hjälper kursen med leverantörskedjor och kravställning vid upphandling?
Vi går igenom praktiska krav enligt direktivet och ENISA:s vägledning, inklusive hantering av underleverantörer, kravställning i avtal och hur certifieringar kan användas som beslutsstöd vid upphandlingar och leverantörsstyrning.
Stöder kursen förberedelser inför certifiering eller revisionsgranskning?
Ja. Materialet och GAP-analysen är utformat för att stödja certifieringsarbete och granskningar. Vi visar hur ISO 27000-serien kan kombineras med interna processer för att möta både lagkrav och externa revisioner.
Vilka sanktioner och affärskritiska konsekvenser bör vi känna till?
Vi belyser de ekonomiska och operationella konsekvenserna av bristande efterlevnad, inklusive potentiella sanktioner upp till flera miljoner euro eller procentuella avgifter kopplade till omsättning. Samtidigt går vi igenom hur ledningen kan minska risk genom tydligt ansvar och samverkan med GDPR och säkerhetsskyddslagen.
Hur bokar vi en plats eller får mer detaljerad information?
Kontakta oss via e-post eller telefon för bokning, offert eller för att diskutera anpassat upplägg. Vi svarar gärna på frågor om innehåll, tid, plats och förberedande material för att säkerställa att kursen matchar era behov.