{"title":"Incidenthantering \u0026 Cyberkris – Mallar","description":"\u003cp\u003eMallar och operativa verktyg för incidenthantering, cyberkris, incidentrapportering, återställning och efteranalys. Samlingen omfattar bland annat NIS2\/cybersäkerhetslagen, GDPR-personuppgiftsincidenter och bred Incident Response\/Cyber Crisis Management.\u003c\/p\u003e\u003cp\u003eFokus ligger på praktiskt genomförande: klassning, 24h\/72h-frister, beslutsloggar, kommunikation, evidens, recovery och förbättring efter incident.\u003c\/p\u003e","products":[{"product_id":"nis2-mallpaket-cybersakerhetslagen-2026-word-pdf","title":"حزمة نماذج NIS2 – قانون الأمن السيبراني 2026 Word\/PDF","description":"\u003ch2\u003eحزمة نماذج NIS2 للجهات السويدية – Word و PDF\u003c\/h2\u003e\u003cp\u003eتم إعداد \u003cstrong\u003eحزمة نماذج NIS2\u003c\/strong\u003e الشاملة هذه للشركات والمنظمات والجهات الفاعلة الأخرى التي تحتاج إلى هيكلة وتوثيق عملها في مجال الأمن السيبراني وفقاً \u003cstrong\u003eلقانون الأمن السيبراني السويدي (2025:1506)\u003c\/strong\u003e والتنفيذ السويدي لتوجيه NIS2.\u003c\/p\u003e\u003cp\u003eتحتوي الحزمة على \u003cstrong\u003e15 نموذج وثيقة متكامل وقوائم تحقق ومستندات لدعم اتخاذ القرار\u003c\/strong\u003e في ملف Word مصمم باحترافية وقابل للتعديل، بالإضافة إلى نسخة PDF جاهزة. تم تحديث المواد لتتوافق مع القواعد السارية خلال عام 2026، وهي مهيكلة أيضاً مع مراعاة \u003cstrong\u003eلوائح MCFFS 2026:11\u003c\/strong\u003e، التي تدخل حيز التنفيذ في 1 أكتوبر 2026 وتحدد المتطلبات والتوصيات العامة بشأن تدابير الأمن وتدريب الإدارة.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eستحصل على نسختي Word (DOCX) وPDF.\u003c\/strong\u003e نسخة Word قابلة للتعديل بالكامل بحيث يمكن تخصيص اسم المنظمة والأدوار ومستويات المخاطر والأنظمة والموردين والمسؤولين والقرارات. يمكن استخدام نسخة PDF كمرجع أو للطباعة أو كوثيقة أساسية عند إجراء المراجعات الداخلية.\u003c\/p\u003e\u003ch2\u003eما تتضمنه حزمة نماذج NIS2\u003c\/h2\u003e\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eتقييم النطاق وتصنيف العمليات\u003c\/strong\u003e – دعم لتوثيق ما إذا كانت العمليات تخضع لقانون الأمن السيبراني، والقطاع\/القطاع الفرعي، والتصنيف، والرقابة ذات الصلة.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eسياسة الأمن السيبراني وأمن المعلومات\u003c\/strong\u003e – الأهداف والمبادئ والمسؤوليات وتوجهات الإدارة والمتابعة.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eمنهجية إدارة المخاطر\u003c\/strong\u003e – نموذج لتحديد وتحليل وتقييم ومعالجة وقبول مخاطر الأمن السيبراني.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eسجل المخاطر وخطة الإجراءات\u003c\/strong\u003e – جدول عملي للأصول والتهديدات والثغرات والتأثير والاحتمالية والإجراءات والمسؤوليات والمواعيد النهائية.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eخطة إدارة الحوادث\u003c\/strong\u003e – الأدوار والتصنيف والتصعيد والاحتواء والاستعادة وتحليل الأسباب الجذرية والدروس المستفادة.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالإبلاغ عن الحوادث خلال 24\/72 ساعة والتقرير النهائي\u003c\/strong\u003e – نماذج جاهزة للإخطار الأولي، وإخطار الحادث، والتقرير النهائي.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eخطة استمرارية العمل وإدارة الأزمات\u003c\/strong\u003e – دعم لتحديد الأولويات، وRTO، وRPO، والنسخ الاحتياطي، والحلول البديلة، وتفعيل الأزمات والتدريب.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eأمن الموردين وسلاسل التوريد\u003c\/strong\u003e – العناية الواجبة، والأهمية الحرجة، والموردون من الباطن، والاستمرارية، والمتابعة.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eملحق الأمن لاتفاقيات الموردين\u003c\/strong\u003e – بنود تعاقدية بشأن الحوادث والوصول والتسجيل والثغرات والاستمرارية والتدقيق والموردين من الباطن والخروج.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالتطوير الآمن والاستحواذ وإدارة التغيير\u003c\/strong\u003e – متطلبات المشتريات والتطوير والتهيئة والتصحيح (patching) والتغييرات.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالمتابعة ومؤشرات الأداء والتقييم الداخلي\u003c\/strong\u003e – مؤشرات الأداء الرئيسية (KPI)\/مؤشرات المخاطر الرئيسية (KRI)، والأهداف، والاتجاهات، والمسؤوليات، وإجراءات التحسين.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالنظافة السيبرانية وخطة التدريب\u003c\/strong\u003e – مخصصة للموظفين، ومسؤولي تكنولوجيا المعلومات، وفريق إدارة الحوادث، والإدارة العليا.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالتشفير والمصادقة والاتصال الآمن\u003c\/strong\u003e – قواعد المصادقة متعددة العوامل (MFA)، والتشفير، وإدارة المفاتيح، واتصالات الطوارئ.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eأمن الموظفين والوصول والأصول\u003c\/strong\u003e – ملكية النظام والمعلومات، والصلاحيات، وعملية تعيين\/نقل\/إنهاء خدمة الموظفين (Joiner-Mover-Leaver).\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eالمراجعة السنوية للأمن السيبراني للإدارة\u003c\/strong\u003e – مستند جاهز لتوثيق متابعة الإدارة وقراراتها.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\u003ch2\u003eمواءمة مع قانون الأمن السيبراني 2026\u003c\/h2\u003e\u003cp\u003eدخل قانون الأمن السيبراني حيز التنفيذ في \u003cstrong\u003e15 يناير 2026\u003c\/strong\u003e. بالنسبة للجهات التي يشملها القانون، يجب أن يستند عمل الأمن إلى منظور المخاطر الشاملة وأن يتضمن تدابير أمنية تقنية وتشغيلية وتنظيمية مناسبة ومتناسبة.\u003c\/p\u003e\u003cp\u003eتم بناء حزمة النماذج حول المجالات المركزية التي يتطلب القانون من الجهات المعنية إدارتها، بما في ذلك تحليل المخاطر، وإدارة الحوادث، والاستمرارية، وسلاسل التوريد، والاستحواذ الآمن على الأنظمة، ومتابعة التدابير الأمنية، والنظافة السيبرانية، والتدريب، والتشفير، والتحكم في الوصول والمصادقة.\u003c\/p\u003e\u003ch3\u003eدعم مدمج للإبلاغ عن الحوادث\u003c\/h3\u003e\u003cp\u003eفي حالة وقوع \u003cstrong\u003eحادث جسيم\u003c\/strong\u003e، تفرض اللوائح التزامات زمنية حرجة. لذلك، تتضمن الحزمة نماذج ونقاط فحص منفصلة للإخطار الأولي، وإخطار الحادث، والتقرير النهائي. كقاعدة عامة، يجب الإبلاغ عن الحادث الجسيم في أقرب وقت ممكن وفي موعد لا يتجاوز 24 ساعة، متبوعاً بإخطار الحادث خلال الموعد النهائي المطبق على الجهة ثم التقرير النهائي.\u003c\/p\u003e\u003cp\u003eتم تصميم النماذج لمساعدة المنظمة في جمع معلومات حول تسلسل الأحداث، والاكتشاف، والأنظمة المتأثرة، والتأثير على عمليات القطاع، واعتمادات الموردين، والعواقب، والسبب الجذري المحتمل، والإجراءات المتخذة.\u003c\/p\u003e\u003ch2\u003eجاهزة لمتطلبات MCFFS 2026:11 اعتباراً من 1 أكتوبر 2026\u003c\/h2\u003e\u003cp\u003eاعتباراً من 1 أكتوبر 2026، تدخل \u003cstrong\u003eلوائح MCFFS 2026:11\u003c\/strong\u003e حيز التنفيذ. تحتوي اللائحة على متطلبات أكثر تفصيلاً وتوصيات عامة بشأن تدابير الأمن وتدريب الإدارة للجهات الفاعلة الجوهرية والهامة.\u003c\/p\u003e\u003cp\u003eلذلك، تتضمن حزمة النماذج دعماً لما يلي:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eالعمل المنهجي والقائم على المخاطر في مجال الأمن السيبراني،\u003c\/li\u003e\n\n\u003cli\u003eأهداف وتوجهات الإدارة،\u003c\/li\u003e\n\n\u003cli\u003eمعايير قبول المخاطر،\u003c\/li\u003e\n\n\u003cli\u003eملكية المعلومات والأنظمة،\u003c\/li\u003e\n\n\u003cli\u003eسجل المخاطر وخطط الإجراءات الموثقة،\u003c\/li\u003e\n\n\u003cli\u003eإدارة الحوادث والأزمات،\u003c\/li\u003e\n\n\u003cli\u003eالاستمرارية وأولويات الاستعادة،\u003c\/li\u003e\n\n\u003cli\u003eاتفاقيات الموردين وسلاسل التوريد الرقمية،\u003c\/li\u003e\n\n\u003cli\u003eإدارة الصلاحيات والمصادقة متعددة العوامل،\u003c\/li\u003e\n\n\u003cli\u003eالتشفير والاتصالات الآمنة،\u003c\/li\u003e\n\n\u003cli\u003eمتابعة وتقييم التدابير الأمنية،\u003c\/li\u003e\n\n\u003cli\u003eتدريب الإدارة والمتابعة السنوية.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eلمن تناسب هذه النماذج؟\u003c\/h2\u003e\u003cp\u003eتناسب الحزمة الشركات السويدية والمنظمات والجهات الفاعلة الأخرى التي تحتاج إلى إنشاء أو تحسين توثيقها ضمن إطار NIS2 وقانون الأمن السيبراني. يمكن استخدامها من قبل الرئيس التنفيذي، ومجلس الإدارة، وفريق الإدارة، ومدير أمن المعلومات (CISO)، ومدير تكنولوجيا المعلومات، ومسؤول أمن المعلومات، ووظيفة الامتثال، والمحامي، ومسؤول حماية البيانات، ومالكي الأنظمة، ومديري العمليات.\u003c\/p\u003e\u003cp\u003eالنماذج عامة ويمكن تكييفها مع مختلف القطاعات وأحجام المؤسسات والبيئات التقنية. تقوم المنظمة بنفسها بملء الأدوار المسؤولة، والأنظمة، والتصنيفات، ومستويات المخاطر، والمواعيد النهائية، والموردين، ومسارات القرار، ومستويات الرقابة.\u003c\/p\u003e\u003ch2\u003eتصميم احترافي وعملي\u003c\/h2\u003e\u003cp\u003eالمستند ليس مجرد دليل معلومات، بل هو \u003cstrong\u003eمواد عمل عملية\u003c\/strong\u003e مصممة بحقول قابلة للملء، وجداول، وقوائم تحقق، ومربعات اتخاذ قرار، وصياغات جاهزة. الهدف هو تقليل الوقت المستغرق للانتقال من المتطلبات التنظيمية إلى التوثيق الداخلي القابل للاستخدام.\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003e22 صفحة مصممة باحترافية\u003c\/li\u003e\n\n\u003cli\u003e15 نموذجاً متكاملاً\u003c\/li\u003e\n\n\u003cli\u003eملف DOCX قابل للتعديل\u003c\/li\u003e\n\n\u003cli\u003eنسخة PDF\u003c\/li\u003e\n\n\u003cli\u003eسجل المخاطر وخطة الإجراءات\u003c\/li\u003e\n\n\u003cli\u003eنماذج الحوادث\u003c\/li\u003e\n\n\u003cli\u003eبنود الموردين\u003c\/li\u003e\n\n\u003cli\u003eمراجعة الإدارة\u003c\/li\u003e\n\n\u003cli\u003eقائمة تحقق التنفيذ قبل 1 أكتوبر 2026\u003c\/li\u003e\n\n\u003cli\u003eالمصادر القانونية ومعلومات الإصدار\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch2\u003eملاحظة هامة بشأن المواءمة القانونية والتقنية\u003c\/h2\u003e\u003cp\u003eيعتمد قانون الأمن السيبراني على نهج المخاطر وخصوصية العمليات. لا يمكن لأي نموذج توثيق عام بمفرده ضمان امتثال المنظمة لجميع المتطلبات. يجب تكييف المستندات وفقاً لقطاع المنظمة وحجمها وبيئة أنظمتها ومخاطرها والجهة الرقابية المعنية وأي قواعد أوروبية خاصة بالقطاع أو قابلة للتطبيق بشكل مباشر.\u003c\/p\u003e\u003cp\u003eبالنسبة للأنشطة التي تُمارس حصرياً داخل قطاعات رقمية معينة، قد تكون هناك قواعد تفصيلية أخرى قابلة للتطبيق بشكل مباشر، بما في ذلك لائحة التنفيذ للمفوضية الأوروبية (EU) 2024\/2690. لذلك، تأكد دائماً من مراجعة القوانين واللوائح والتعليمات الحالية قبل اعتماد المواد داخلياً.\u003c\/p\u003e\u003ch2\u003eالتنسيق والتسليم\u003c\/h2\u003e\u003cp\u003e\u003cstrong\u003eمنتج رقمي – تنزيل فوري.\u003c\/strong\u003e يحتوي التسليم على ملف ZIP يتضمن:\u003c\/p\u003e\u003cul\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.docx\u003c\/li\u003e\n\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.pdf\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003cp\u003eلا يتم إرسال أي منتج مادي.\u003c\/p\u003e\u003ch2\u003eالأسئلة الشائعة\u003c\/h2\u003e\u003ch3\u003eهل هذه سياسة NIS2؟\u003c\/h3\u003e\u003cp\u003eنعم، تتضمن الحزمة سياسة كاملة للأمن السيبراني وأمن المعلومات، بالإضافة إلى إدارة المخاطر، والإبلاغ عن الحوادث، والاستمرارية، وأمن الموردين، والمصادقة متعددة العوامل (MFA)، والتشفير، والتدريب، ومتابعة الإدارة.\u003c\/p\u003e\u003ch3\u003eهل يمكنني تعديل النموذج؟\u003c\/h3\u003e\u003cp\u003eنعم، ملف Word قابل للتعديل بالكامل. نسخة PDF مرفقة كنسخة مرجعية وجاهزة للطباعة.\u003c\/p\u003e\u003ch3\u003eهل النموذج محدث لعام 2026؟\u003c\/h3\u003e\u003cp\u003eنعم. الإصدار 1.0 تمت مراجعته قانونياً في 27 سبتمبر 2026 بناءً على قانون الأمن السيبراني (2025:1506)، ولائحة الأمن السيبراني (2025:1507)، وMCFFS 2026:1، وMCFFS 2026:8، وMCFFS 2026:11 التي دخلت حيز التنفيذ في 1 أكتوبر 2026.\u003c\/p\u003e\u003ch3\u003eهل تناسب الحزمة جميع العمليات؟\u003c\/h3\u003e\u003cp\u003eلقد تم تصميمها كحزمة أساسية واسعة، ولكن يجب دائماً تكييفها. قد تفرض القواعد الخاصة بكل قطاع والقوانين الأوروبية متطلبات إضافية أو مختلفة.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55510623617366,"sku":null,"price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790493508"},{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"حزمة نماذج انتهاك البيانات الشخصية (GDPR) 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eحزمة نماذج حوادث البيانات الشخصية وفقاً للائحة العامة لحماية البيانات (GDPR) لعام 2026 – تقرير الحادث، إخطار هيئة الخصوصية (IMY)، وأداة الـ 72 ساعة\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eحزمة نماذج متكاملة للشركات والمؤسسات التي تحتاج إلى اكتشاف وتقييم وتوثيق والتعامل مع حوادث البيانات الشخصية وفقاً للائحة العامة لحماية البيانات (GDPR).\u003c\/strong\u003e تحتوي الحزمة على نماذج احترافية بصيغة Word\/PDF بالإضافة إلى أداة Excel لسجل الحوادث، والالتزام بمهلة الـ 72 ساعة، وتقييم المخاطر، وإخطار هيئة الخصوصية (IMY)، وإبلاغ أصحاب البيانات، وتقارير معالجي البيانات، والتحليل اللاحق.\u003c\/p\u003e\n\n\u003cp\u003eتتطلب اللائحة العامة لحماية البيانات (GDPR) \u003cstrong\u003eتوثيق جميع حوادث البيانات الشخصية\u003c\/strong\u003e. يجب إبلاغ السلطة الرقابية عن الحادث ما لم يكن من غير المرجح أن يؤدي إلى مخاطر على حقوق وحريات الأشخاص الطبيعيين. إذا كان الإخطار مطلوباً، فيجب القيام به دون تأخير لا مبرر له، وإذا أمكن في غضون \u003cstrong\u003e72 ساعة\u003c\/strong\u003e من علم الجهة المسؤولة عن البيانات بالحادث.\u003c\/p\u003e\n\n\u003ch3\u003eمحتويات الحزمة – 9 ملفات\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eحادثة بيانات شخصية – تقرير الحادث وتقييم الـ 72 ساعة، Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eإخطار هيئة الخصوصية (IMY) – وثائق التحضير، Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eمعلومات لأصحاب البيانات وفقاً للمادة 34 من الـ GDPR، Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eإجراءات التعامل مع حوادث البيانات الشخصية \/ دليل الاستجابة للحوادث، Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eأداة Excel تحتوي على سجل الحوادث، حالة الـ 72 ساعة، تصنيف المخاطر، سجل الإخطارات (IMY)، أصحاب البيانات، إخطارات معالجي البيانات، الإجراءات، والتحليل اللاحق\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eتقرير الحادث مع مسار قرار متكامل\u003c\/h3\u003e\n\u003cp\u003eتساعد النماذج الرئيسية المؤسسة على توثيق الحادث بالكامل من لحظة اكتشافه وحتى إغلاقه:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eتوقيت الحادث، ووقت اكتشافه، ووقت علم المؤسسة به\u003c\/li\u003e\n\n\u003cli\u003eمهلة الـ 72 ساعة التلقائية\/الواضحة\u003c\/li\u003e\n\n\u003cli\u003eالتصنيف كحادث سرية، أو خصوصية، أو توفر\u003c\/li\u003e\n\n\u003cli\u003eأصحاب البيانات المتأثرون والبيانات الشخصية المعنية\u003c\/li\u003e\n\n\u003cli\u003eالبيانات الحساسة، بيانات المادة 10، البيانات الشخصية المحمية، وبيانات الأطفال\/الفئات الضعيفة\u003c\/li\u003e\n\n\u003cli\u003eإجراءات الاحتواء والاستعادة الفورية\u003c\/li\u003e\n\n\u003cli\u003eتقييم المخاطر على حقوق وحريات أصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eالقرار بشأن إخطار هيئة الخصوصية (IMY)\u003c\/li\u003e\n\n\u003cli\u003eالقرار بشأن إبلاغ أصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eالسبب الجذري، الإجراءات التصحيحية، والدروس المستفادة\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eمتى يجب الإبلاغ عن الحادث؟\u003c\/h3\u003e\n\u003cp\u003eبصفتك المسؤول عن البيانات، يجب عليك الإبلاغ عن الحادث إذا كان من \u003cstrong\u003eغير المستبعد\u003c\/strong\u003e أن يؤدي إلى مخاطر على حقوق وحريات الأشخاص الطبيعيين. إذا لم تكن جميع المعلومات متاحة في غضون 72 ساعة، يمكن تقديم المعلومات على مراحل دون أي تأخير إضافي غير مبرر. في حالة التأخر في الإبلاغ، يجب توثيق أسباب التأخير.\u003c\/p\u003e\n\n\u003cp\u003eلذلك، تحتوي الحزمة على \u003cstrong\u003eنموذج تحضيري لهيئة الخصوصية (IMY)\u003c\/strong\u003e منفصل يتضمن المعلومات الجوهرية التي يجب جمعها قبل أو أثناء إعداد التقرير. يتم الإبلاغ الفعلي عبر الخدمة الإلكترونية الخاصة بهيئة الخصوصية (IMY) أو أي قناة أخرى تحددها السلطة.\u003c\/p\u003e\n\n\u003ch3\u003eمخاطر عالية – إبلاغ أصحاب البيانات\u003c\/h3\u003e\n\u003cp\u003eإذا كان من المحتمل أن تؤدي حادثة البيانات الشخصية إلى \u003cstrong\u003eمخاطر عالية\u003c\/strong\u003e، فيجب كقاعدة عامة إبلاغ أصحاب البيانات دون تأخير لا مبرر له. تحتوي الحزمة على نموذج تواصل جاهز وقابل للتعديل يتضمن:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eوصفاً واضحاً لما حدث\u003c\/li\u003e\n\n\u003cli\u003eنوع البيانات الشخصية المتأثرة\u003c\/li\u003e\n\n\u003cli\u003eالنتائج المحتملة\u003c\/li\u003e\n\n\u003cli\u003eالإجراءات المتخذة والمخطط لها\u003c\/li\u003e\n\n\u003cli\u003eنصائح عملية لأصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eبيانات الاتصال بمسؤول حماية البيانات أو نقطة اتصال أخرى\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eيتضمن النموذج أيضاً فحصاً للاستثناءات الواردة في المادة 34، على سبيل المثال إذا كانت البيانات مشفرة بفعالية، أو إذا كانت الإجراءات اللاحقة قد أزالت الخطر العالي، أو إذا كان إبلاغ الأفراد ينطوي على جهد غير متناسب.\u003c\/p\u003e\n\n\u003ch3\u003eالتزامات معالج البيانات\u003c\/h3\u003e\n\u003cp\u003eيجب على معالج البيانات إبلاغ المسؤول عن البيانات بحادثة البيانات الشخصية \u003cstrong\u003eدون تأخير لا مبرر له\u003c\/strong\u003e. لا يحتاج المعالج بنفسه إلى تقرير ما إذا كان الحادث يشكل مخاطر تستوجب الإبلاغ لهيئة الخصوصية (IMY) - فالمسؤولية الرئيسية عن تقييم المخاطر والإخطار تقع على عاتق المسؤول عن البيانات.\u003c\/p\u003e\n\n\u003cp\u003eلذا، تحتوي أداة Excel على سجل منفصل لإخطارات المعالجين مع وقت العلم، التقرير الأول، فارق الوقت، المعلومات الناقصة، والتحديث القادم.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – سجل الحوادث مع مراقبة الـ 72 ساعة\u003c\/h3\u003e\n\u003cp\u003eيعمل ملف Excel كأداة عملية لإدارة الحوادث ويحتوي على:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eلوحة تحكم (Dashboard) مع المؤشرات الرئيسية\u003c\/li\u003e\n\n\u003cli\u003eسجل الحوادث\u003c\/li\u003e\n\n\u003cli\u003eموعد نهائي مدته 72 ساعة وحالة \u003cem\u003eضمن الوقت \/ عاجل \/ متأخر\u003c\/em\u003e\n\u003c\/li\u003e\n\n\u003cli\u003eتصنيف المخاطر بناءً على الاحتمالية والنتيجة\u003c\/li\u003e\n\n\u003cli\u003eسجل إخطارات هيئة الخصوصية (IMY)\u003c\/li\u003e\n\n\u003cli\u003eالتواصل مع أصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eتقارير معالجي البيانات\u003c\/li\u003e\n\n\u003cli\u003eسجل الإجراءات\u003c\/li\u003e\n\n\u003cli\u003eمراجعة ما بعد الحادث \/ تحليل الأسباب الجذرية\u003c\/li\u003e\n\n\u003cli\u003eالمصادر والمراجع القانونية\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eيجب توثيق جميع الحوادث\u003c\/h3\u003e\n\u003cp\u003eحتى الحوادث التي لا تستوجب الإبلاغ لهيئة الخصوصية (IMY) يجب توثيقها. يجب أن تمكن الوثائق، من بين أمور أخرى، من التحقق مما إذا كانت المؤسسة قد التزمت بالـ GDPR، وينبغي أن تتضمن أيضاً أسباب القرار بعدم الإبلاغ أو عدم إخطار أصحاب البيانات.\u003c\/p\u003e\n\n\u003ch3\u003eحوادث شائعة يمكن استخدام الحزمة من أجلها\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eإرسال بريد إلكتروني أو مستندات بالخطأ\u003c\/li\u003e\n\n\u003cli\u003eالتصيد الاحتيالي واختراق الحسابات\u003c\/li\u003e\n\n\u003cli\u003eبرامج الفدية واختراق البيانات\u003c\/li\u003e\n\n\u003cli\u003eصلاحيات الوصول غير الصحيحة\u003c\/li\u003e\n\n\u003cli\u003eفقدان حاسوب، هاتف، أو وسائط تخزين\u003c\/li\u003e\n\n\u003cli\u003eالنشر غير المقصود\u003c\/li\u003e\n\n\u003cli\u003eالمشاركة الخاطئة عبر الخدمات السحابية أو الروابط\u003c\/li\u003e\n\n\u003cli\u003eحذف أو فقدان البيانات الشخصية\u003c\/li\u003e\n\n\u003cli\u003eحادث لدى معالج بيانات أو متعاقد فرعي\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eالأساس القانوني\u003c\/h3\u003e\n\u003cp\u003eخضعت حزمة النماذج للمراجعة القانونية حتى تاريخ \u003cstrong\u003e3 أكتوبر 2026\u003c\/strong\u003e بناءً على:\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eالمادة 4.12 من الـ GDPR\u003c\/li\u003e\n\n\u003cli\u003eالمادة 33 من الـ GDPR – الإخطار للسلطة الرقابية والتوثيق\u003c\/li\u003e\n\n\u003cli\u003eالمادة 34 من الـ GDPR – إبلاغ أصحاب البيانات\u003c\/li\u003e\n\n\u003cli\u003eتوجيهات هيئة الخصوصية (IMY) الحالية بشأن حوادث البيانات الشخصية والخدمة الإلكترونية\u003c\/li\u003e\n\n\u003cli\u003eإرشادات المجلس الأوروبي لحماية البيانات (EDPB) رقم 01\/2021 حول أمثلة تتعلق بإخطار خرق البيانات الشخصية\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eنشرت الـ EDPB خلال عام 2026 مقترحاً لنموذج أوروبي مشترك لإخطار الانتهاكات من أجل التشاور العام. لا تستند دقة الحزمة القانونية إلى مسودة التشاور التي لم تُنفذ بالكامل بعد، بل على الـ GDPR الساري، وتوجيهات IMY الحالية، وإرشادات EDPB المعتمدة.\u003c\/p\u003e\n\n\u003ch3\u003eملاحظة\u003c\/h3\u003e\n\u003cp\u003eهذه الحزمة عبارة عن وثائق عامة للامتثال والتوثيق. قد يخضع أي حادث فعلي في الوقت ذاته لقواعد إبلاغ أخرى، مثل المتطلبات الخاصة بقطاعات معينة في المال، الأمن السيبراني، الرعاية الصحية، أو الأنشطة العامة. لذا تحقق دائماً مما إذا كان يجب إبلاغ سلطات إضافية، أو أطراف تعاقدية، أو شركات تأمين، أو جهات أخرى.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eالصيغة:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eاللغة:\u003c\/strong\u003e السويدية\u003cbr\u003e\n\u003cstrong\u003eالاختصاص القضائي:\u003c\/strong\u003e السويد \/ الاتحاد الأوروبي\u003cbr\u003e\n\u003cstrong\u003eعدد الملفات:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eالإصدار:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791"},{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Incident Response \u0026 Cyber Crisis 2026\/2027 – Svenska + English | NIS2, GDPR, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – komplett operativt mallpaket på svenska + engelska\u003c\/h2\u003e\n\u003cp\u003eEtt komplett mallpaket för företag och organisationer som behöver hantera \u003cstrong\u003eIT-incidenter, cyberincidenter och cyberkriser\u003c\/strong\u003e från första larm till slutrapport, återställning och förbättring. Paketet är avsiktligt bredare än ett rent NIS2- eller GDPR-paket: det fungerar som den operativa incidentryggraden och hjälper organisationen att avgöra när \u003cstrong\u003ecybersäkerhetslagen\/NIS2, GDPR, DORA, kundavtal, leverantörsavtal eller cyberförsäkring\u003c\/strong\u003e aktiverar särskilda rapporterings- eller kommunikationskrav.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003e2-i-1 svenska + English:\u003c\/strong\u003e sju dokument finns i båda språkversionerna. Samtliga levereras i Word och PDF och kompletteras av ett avancerat Excel-register med automatiska regulatoriska rapporteringsklockor. Totalt ingår \u003cstrong\u003e29 leveransfiler\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cnav aria-label=\"Om dokumentmallen\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eOm dokumentmallen\u003c\/strong\u003e\n\u003cul\u003e\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eJuridiskt och operativt granskad 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eDetta ingår i paketet\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eByggd för hela incidentlivscykeln\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eCybersäkerhetslagen\/NIS2 – 24h, 72h och slutrapport\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eGDPR och DORA – separata rapporteringsspår\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eIncidentklassning och severity\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#kris\"\u003eCyberkris och kommunikation\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eEvidens, chain of custody och forensik\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eRecovery och Post-Incident Review\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#excel\"\u003eExcel-register och automatiska deadlines\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#faq\"\u003eVanliga frågor\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eRättslig grund och myndighetskällor\u003c\/a\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\u003cstrong\u003eJuridiskt och operativt granskat: 6 oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nMallpaketet är genomgånget mot gällande \u003cstrong\u003ecybersäkerhetslag (2025:1506)\u003c\/strong\u003e, NIS2-direktivets incidentrapporteringsstruktur, GDPR:s regler om personuppgiftsincidenter samt aktuell DORA-rapportering för berörda finansiella företag. Mallarna är utformade för användning under \u003cstrong\u003e2026\/2027\u003c\/strong\u003e och skiljer uttryckligen mellan de olika regelverkens triggerkriterier och tidsfrister.\n\u003c\/div\u003e\n\n\u003ch2 id=\"detta-ingar\"\u003eDetta ingår i paketet\u003c\/h2\u003e\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\u003cthead\u003e\u003ctr\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eDokument\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSvenska\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEnglish\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eAnvändning\u003c\/th\u003e\n\u003c\/tr\u003e\u003c\/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response \u0026amp; Cyber Crisis Plan\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eHuvudplan, roller, mandat, första 60 minuterna och regulatoriska triggerpunkter.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Intake, Klassning \u0026amp; Severity\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eCIA-påverkan, severity, regulatorisk screening och klassningsbeslut.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Slutrapport\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArbetsfält för cybersäkerhetslagens\/NIS2:s rapporteringskedja samt GDPR\/DORA-korsning.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCyber Crisis \u0026amp; Kommunikationsplan\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, målgruppsmatris, kundmeddelande och kommunikationslogg.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTechnical Containment, Evidence \u0026amp; Forensics Log\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTekniskt åtgärdsregister, chain of custody, IoC och leverantörsevidens.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRecovery, Kontinuitet \u0026amp; Post-Incident Review\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRecovery gates, verifiering, rotorsak och åtgärdsplan.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArbetsordning, juridisk korsning, incidenttyper och vanliga fallgropar.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response Excel-register\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eDashboard, incidentregister, regulatoriska deadlines, åtgärder, evidens, kommunikation, kontakter och PIR.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003c\/tbody\u003e\n\u003c\/table\u003e\n\u003c\/div\u003e\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\u003cstrong style=\"font-size:1.1em;\"\u003eByggd för hela incidentlivscykeln – inte bara själva anmälan\u003c\/strong\u003e\u003cbr\u003e\nDen största risken vid en cyberincident är ofta att organisationen försöker hantera teknik, juridik, kommunikation och återställning som separata frågor. Paketet binder i stället ihop \u003cstrong\u003eupptäckt → klassning → containment → rapporteringsbedömning → kommunikation → recovery → Post-Incident Review\u003c\/strong\u003e. Samma Incident-ID följer genom hela processen.\n\u003c\/div\u003e\n\n\u003ch2\u003eFörsta 60 minuterna – en gemensam struktur\u003c\/h2\u003e\n\u003cp\u003eHuvudplanen börjar med de beslut som normalt behöver tas innan organisationen har en komplett bild. Incident-ID och kännedomstid dokumenteras direkt, incident lead utses, alternativ kommunikationskanal säkras och flyktig evidens bevaras innan irreversibla åtgärder genomförs.\u003c\/p\u003e\n\u003cp\u003eDet är också här regulatoriska tidsklockor ska startas. Den tidpunkt då organisationen faktiskt får \u003cem\u003ekännedom\u003c\/em\u003e om incidenten kan vara central för både cybersäkerhetslagen, GDPR och DORA. Därför finns separata fält för upptäcktstid, kännedomstid och klassificeringstid.\u003c\/p\u003e\n\n\u003ch2 id=\"nis2\"\u003eCybersäkerhetslagen\/NIS2 – 24h, 72h och en månad\u003c\/h2\u003e\n\u003cp\u003eSveriges \u003cstrong\u003ecybersäkerhetslag (2025:1506)\u003c\/strong\u003e trädde i kraft den 15 januari 2026. Lagen kräver lämpliga och proportionella tekniska, driftsrelaterade och organisatoriska säkerhetsåtgärder. Bland de uttryckligt angivna områdena finns \u003cstrong\u003eincidenthantering\u003c\/strong\u003e och \u003cstrong\u003ekontinuitets- och krishantering\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eFör en verksamhetsutövare som omfattas av lagen och drabbas av en \u003cstrong\u003ebetydande incident\u003c\/strong\u003e innehåller paketet följande operativa kedja:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003esenast 24 timmar:\u003c\/strong\u003e upplysning efter att verksamhetsutövaren fått kännedom,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003esenast 72 timmar:\u003c\/strong\u003e incidentanmälan för övriga verksamhetsutövare; tillhandahållare av betrodda tjänster har 24 timmar även för incidentanmälan,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003epå begäran:\u003c\/strong\u003e delrapport med relevanta statusuppdateringar,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003esenast en månad efter incidentanmälan:\u003c\/strong\u003e slutrapport; om incidenten fortfarande pågår lämnas lägesrapport och senare slutrapport.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eEn betydande incident är enligt lagen en incident som har orsakat eller kan orsaka allvarlig driftsstörning för tjänsten eller ekonomisk skada för verksamhetsutövaren, eller som påverkat eller kan påverka andra fysiska eller juridiska personer genom betydande skada.\u003c\/p\u003e\n\n\u003ch2 id=\"gdpr-dora\"\u003eSamma incident kan ha flera juridiska rapporteringsspår\u003c\/h2\u003e\n\u003cp\u003ePaketet gör inte det vanliga misstaget att behandla NIS2, GDPR och DORA som samma sak. De har olika tillämpningsområden, olika triggerkriterier och olika mottagare.\u003c\/p\u003e\n\n\u003ch3\u003eGDPR – personuppgiftsincident\u003c\/h3\u003e\n\u003cp\u003eOm incidenten innebär att personuppgifter förstörts, ändrats, förlorats eller kommit i orätta händer måste GDPR-spåret bedömas separat. När en personuppgiftsincident är anmälningspliktig är utgångspunkten att anmälan till IMY ska ske inom \u003cstrong\u003e72 timmar från vetskap\u003c\/strong\u003e. Vid hög risk kan även registrerade behöva informeras utan onödigt dröjsmål.\u003c\/p\u003e\n\n\u003ch3\u003eDORA – finansiella företag\u003c\/h3\u003e\n\u003cp\u003eDORA gäller för berörda finansiella entiteter. För en allvarlig IKT-relaterad incident anger de aktuella rapporteringsstandarderna bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003einitial rapport så tidigt som möjligt, \u003cstrong\u003einom fyra timmar från klassificering som allvarlig\u003c\/strong\u003e och senast \u003cstrong\u003e24 timmar från kännedom\u003c\/strong\u003e,\u003c\/li\u003e\n\u003cli\u003edelrapport senast \u003cstrong\u003e72 timmar efter initialrapporten\u003c\/strong\u003e,\u003c\/li\u003e\n\u003cli\u003eslutrapport senast \u003cstrong\u003een månad efter delrapporten\u003c\/strong\u003e eller senaste uppdaterade delrapporten.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eExcel-registret har därför en separat DORA-klocka och blandar inte tidslinjen med NIS2-klockan.\u003c\/p\u003e\n\n\u003ch2 id=\"klassning\"\u003eIncidentklassning – från teknisk händelse till SEV-nivå\u003c\/h2\u003e\n\u003cp\u003eIncident Intake-mallen hjälper teamet att bedöma konfidentialitet, integritet och tillgänglighet tillsammans med fysisk\/säkerhetsmässig, ekonomisk och tredjepartspåverkan. Därefter klassas incidenten i fyra nivåer från SEV-4 till SEV-1.\u003c\/p\u003e\n\u003cp\u003eSEV-nivån är ett internt styrverktyg och ersätter inte den juridiska bedömningen av om incidenten är exempelvis “betydande” enligt cybersäkerhetslagen eller “major” enligt DORA. Därför ligger regulatorisk screening som ett separat steg.\u003c\/p\u003e\n\n\u003ch2 id=\"kris\"\u003eCyberkris och kommunikation\u003c\/h2\u003e\n\u003cp\u003eVid större incidenter räcker det inte med teknisk incidenthantering. Cyber Crisis-planen skapar en krisorganisation med Incident Lead, Crisis Manager, Legal\/Compliance, Communications, DPO\/Privacy och Supplier Lead.\u003c\/p\u003e\n\u003cp\u003eDen innehåller en återanvändbar \u003cstrong\u003eSITREP\u003c\/strong\u003e för ledning, målgruppsmatris för anställda\/kunder\/myndigheter\/leverantörer\/media, kundmeddelande och kommunikationslogg. Checklistan före publicering minskar risken att organisationen publicerar obekräftade uppgifter eller säkerhetsdetaljer som kan utnyttjas av en angripare.\u003c\/p\u003e\n\n\u003ch2 id=\"evidens\"\u003eEvidens, chain of custody och teknisk containment\u003c\/h2\u003e\n\u003cp\u003eTekniska åtgärder kan förstöra bevis om de görs utan dokumentation. Därför innehåller paketet ett separat åtgärdsregister och chain-of-custody-del för loggar, disk-\/minnesdata, molnexporter och andra relevanta bevis.\u003c\/p\u003e\n\u003cp\u003eDokumentet täcker bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003etid och tidszon,\u003c\/li\u003e\n\u003cli\u003ekälla\/system och vem som samlat in materialet,\u003c\/li\u003e\n\u003cli\u003ehash\/integritetsreferens där relevant,\u003c\/li\u003e\n\u003cli\u003eförvaringsplats och åtkomst\/överföring,\u003c\/li\u003e\n\u003cli\u003eIndicators of Compromise – IP, domän, hash, konto, process och TTP,\u003c\/li\u003e\n\u003cli\u003eleverantörsincidenter och vilka loggar\/bevis som har begärts.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2 id=\"recovery\"\u003eRecovery, kontinuitet och Post-Incident Review\u003c\/h2\u003e\n\u003cp\u003eRecovery-mallen använder tydliga återanslutningsgrindar: backup ska vara verifierad, rena installationskällor tillgängliga, komprometterade credentials roterade och sårbarheten eller rotorsaken hanterad innan system återansluts.\u003c\/p\u003e\n\u003cp\u003eEfter återställning genomförs Post-Incident Review med rotorsak, bidragande faktorer, vad som fungerade, vad som inte fungerade, regulatoriska lärdomar och leverantörslärdomar. Alla förbättringar får ägare, prioritet, deadline och evidens.\u003c\/p\u003e\n\n\u003ch2 id=\"excel\"\u003eExcel-register med automatiska rapporteringsklockor\u003c\/h2\u003e\n\u003cp\u003eExcel-filen är inte bara en lista. Den fungerar som en operativ kontrollpanel och innehåller:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – öppna incidenter, SEV-1\/2 och aktiva rapporteringsspår,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eIncident Register\u003c\/strong\u003e – upptäckt, kännedom, fas, påverkan och nästa uppdatering,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eRegulatory Deadlines\u003c\/strong\u003e – separata NIS2-, GDPR- och DORA-klockor,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAction Log\u003c\/strong\u003e – containment, recovery, regulatoriska och kommunikativa åtgärder,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eEvidence Chain\u003c\/strong\u003e – chain of custody och integritet,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eCommunications\u003c\/strong\u003e – version, målgrupp, godkännande och bevis,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eContacts\u003c\/strong\u003e – incidentteam, myndigheter, leverantörer, insurer och forensik,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePost Incident\u003c\/strong\u003e – PIR, remediation och residual risk.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eExempelvis räknas cybersäkerhetslagens 24h- och 72h-deadlines automatiskt från angiven kännedomstid. DORA har en egen formel som tar hänsyn till både kännedomstid och tidpunkt för klassificering som allvarlig incident.\u003c\/p\u003e\n\n\u003ch2\u003eNär paketet passar särskilt bra\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003eföretag som vill införa en professionell Incident Response-process,\u003c\/li\u003e\n\u003cli\u003eNIS2-\/cybersäkerhetslagsreglerade verksamheter som vill komplettera sitt bredare NIS2-program,\u003c\/li\u003e\n\u003cli\u003eSaaS-, IT-, MSP- och molnorganisationer,\u003c\/li\u003e\n\u003cli\u003eorganisationer med omfattande personuppgiftsbehandling,\u003c\/li\u003e\n\u003cli\u003efinansiella företag som behöver samordna DORA med intern cyberkrishantering,\u003c\/li\u003e\n\u003cli\u003eorganisationer med kritiska leverantörs- och tredjepartsberoenden.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2\u003eSkillnaden mot Mallbutikens andra incidentmallar\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eNIS2 Mallpaket\u003c\/strong\u003e täcker det bredare systematiska cybersäkerhetsarbetet. \u003cstrong\u003ePersonuppgiftsincident GDPR\u003c\/strong\u003e går djupare i artikel 33\/34 och IMY-processen. Det här paketet fokuserar i stället på \u003cstrong\u003eden operativa incidenten och cyberkrisen som helhet\u003c\/strong\u003e – från första larm till containment, regulatorisk triage, kundkommunikation, recovery och Post-Incident Review.\u003c\/p\u003e\n\n\u003ch2 id=\"faq\"\u003eVanliga frågor\u003c\/h2\u003e\n\u003ch3\u003eÄr paketet bara för verksamheter som omfattas av NIS2?\u003c\/h3\u003e\n\u003cp\u003eNej. Incident Response-processen kan användas av de flesta organisationer. Cybersäkerhetslagen\/NIS2-delen aktiveras endast om verksamheten och incidenten omfattas av regelverket.\u003c\/p\u003e\n\n\u003ch3\u003eÄr alla cyberincidenter anmälningspliktiga inom 24 eller 72 timmar?\u003c\/h3\u003e\n\u003cp\u003eNej. Tidsfristerna gäller när respektive regelverks triggerkriterier är uppfyllda. Paketet innehåller därför separata screening- och beslutspunkter.\u003c\/p\u003e\n\n\u003ch3\u003eKan samma incident behöva rapporteras både enligt NIS2 och GDPR?\u003c\/h3\u003e\n\u003cp\u003eJa. En incident kan samtidigt vara betydande enligt cybersäkerhetslagen och en anmälningspliktig personuppgiftsincident. De två bedömningarna ska göras parallellt.\u003c\/p\u003e\n\n\u003ch3\u003eIngår DORA?\u003c\/h3\u003e\n\u003cp\u003eJa, som ett separat korsningsspår för berörda finansiella entiteter. Paketet ersätter dock inte ett fullständigt DORA-program.\u003c\/p\u003e\n\n\u003ch3\u003eIngår engelska dokument?\u003c\/h3\u003e\n\u003cp\u003eJa. Samtliga sju Word\/PDF-mallar finns i en separat engelsk version. Excel-registret använder tydliga internationellt användbara incidentfält.\u003c\/p\u003e\n\n\u003ch3\u003eIngår Excel?\u003c\/h3\u003e\n\u003cp\u003eJa. Excel-registret är en central del av produkten och innehåller automatiska regulatoriska tidsfrister samt register för incidenter, actions, evidens, kommunikation och Post-Incident Review.\u003c\/p\u003e\n\n\u003ch2\u003eFormat och leverans\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003e14 dokumentmallar\u003c\/strong\u003e – 7 svenska + 7 engelska.\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 leveransfiler.\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003e28 A4-sidor per Word\/PDF-formatserie över båda språkversionerna.\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eDigital produkt – ingen fysisk vara skickas.\u003c\/strong\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2 id=\"kallor\"\u003eRättslig grund och myndighetskällor\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eCybersäkerhetslag (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eDirektiv (EU) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Hantering av personuppgiftsincidenter\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – IKT-risker och DORA\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eKommissionens delegerade förordning (EU) 2025\/301 – DORA incidentrapportering\u003c\/a\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\u003cstrong\u003eViktigt:\u003c\/strong\u003e Mallpaketet är ett operativt och dokumenterande stöd. Det avgör inte automatiskt om en verksamhet omfattas av ett visst regelverk eller om en konkret incident når en juridisk rapporteringströskel. Kontrollera alltid aktuell sektor, behörig myndighet, föreskrift, avtal och de faktiska incidentomständigheterna.\n\u003c\/div\u003e\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747"}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/collections\/incident-response-cyber-crisis-2026-2027.png?v=1791245776","url":"https:\/\/mallbutiken.se\/ar\/collections\/incidenthantering-cyberkris-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}