{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Incident Response \u0026 Cyber Crisis 2026\/2027 – Svenska + English | NIS2, GDPR, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – komplett operativt mallpaket på svenska + engelska\u003c\/h2\u003e\n\u003cp\u003eEtt komplett mallpaket för företag och organisationer som behöver hantera \u003cstrong\u003eIT-incidenter, cyberincidenter och cyberkriser\u003c\/strong\u003e från första larm till slutrapport, återställning och förbättring. Paketet är avsiktligt bredare än ett rent NIS2- eller GDPR-paket: det fungerar som den operativa incidentryggraden och hjälper organisationen att avgöra när \u003cstrong\u003ecybersäkerhetslagen\/NIS2, GDPR, DORA, kundavtal, leverantörsavtal eller cyberförsäkring\u003c\/strong\u003e aktiverar särskilda rapporterings- eller kommunikationskrav.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003e2-i-1 svenska + English:\u003c\/strong\u003e sju dokument finns i båda språkversionerna. Samtliga levereras i Word och PDF och kompletteras av ett avancerat Excel-register med automatiska regulatoriska rapporteringsklockor. Totalt ingår \u003cstrong\u003e29 leveransfiler\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cnav aria-label=\"Om dokumentmallen\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eOm dokumentmallen\u003c\/strong\u003e\n\u003cul\u003e\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eJuridiskt och operativt granskad 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eDetta ingår i paketet\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eByggd för hela incidentlivscykeln\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eCybersäkerhetslagen\/NIS2 – 24h, 72h och slutrapport\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eGDPR och DORA – separata rapporteringsspår\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eIncidentklassning och severity\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#kris\"\u003eCyberkris och kommunikation\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eEvidens, chain of custody och forensik\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eRecovery och Post-Incident Review\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#excel\"\u003eExcel-register och automatiska deadlines\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#faq\"\u003eVanliga frågor\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eRättslig grund och myndighetskällor\u003c\/a\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\u003cstrong\u003eJuridiskt och operativt granskat: 6 oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nMallpaketet är genomgånget mot gällande \u003cstrong\u003ecybersäkerhetslag (2025:1506)\u003c\/strong\u003e, NIS2-direktivets incidentrapporteringsstruktur, GDPR:s regler om personuppgiftsincidenter samt aktuell DORA-rapportering för berörda finansiella företag. Mallarna är utformade för användning under \u003cstrong\u003e2026\/2027\u003c\/strong\u003e och skiljer uttryckligen mellan de olika regelverkens triggerkriterier och tidsfrister.\n\u003c\/div\u003e\n\n\u003ch2 id=\"detta-ingar\"\u003eDetta ingår i paketet\u003c\/h2\u003e\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\u003cthead\u003e\u003ctr\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eDokument\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSvenska\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEnglish\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eAnvändning\u003c\/th\u003e\n\u003c\/tr\u003e\u003c\/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response \u0026amp; Cyber Crisis Plan\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eHuvudplan, roller, mandat, första 60 minuterna och regulatoriska triggerpunkter.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Intake, Klassning \u0026amp; Severity\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eCIA-påverkan, severity, regulatorisk screening och klassningsbeslut.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Slutrapport\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArbetsfält för cybersäkerhetslagens\/NIS2:s rapporteringskedja samt GDPR\/DORA-korsning.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCyber Crisis \u0026amp; Kommunikationsplan\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, målgruppsmatris, kundmeddelande och kommunikationslogg.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTechnical Containment, Evidence \u0026amp; Forensics Log\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTekniskt åtgärdsregister, chain of custody, IoC och leverantörsevidens.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRecovery, Kontinuitet \u0026amp; Post-Incident Review\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRecovery gates, verifiering, rotorsak och åtgärdsplan.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArbetsordning, juridisk korsning, incidenttyper och vanliga fallgropar.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response Excel-register\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eDashboard, incidentregister, regulatoriska deadlines, åtgärder, evidens, kommunikation, kontakter och PIR.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003c\/tbody\u003e\n\u003c\/table\u003e\n\u003c\/div\u003e\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\u003cstrong style=\"font-size:1.1em;\"\u003eByggd för hela incidentlivscykeln – inte bara själva anmälan\u003c\/strong\u003e\u003cbr\u003e\nDen största risken vid en cyberincident är ofta att organisationen försöker hantera teknik, juridik, kommunikation och återställning som separata frågor. Paketet binder i stället ihop \u003cstrong\u003eupptäckt → klassning → containment → rapporteringsbedömning → kommunikation → recovery → Post-Incident Review\u003c\/strong\u003e. Samma Incident-ID följer genom hela processen.\n\u003c\/div\u003e\n\n\u003ch2\u003eFörsta 60 minuterna – en gemensam struktur\u003c\/h2\u003e\n\u003cp\u003eHuvudplanen börjar med de beslut som normalt behöver tas innan organisationen har en komplett bild. Incident-ID och kännedomstid dokumenteras direkt, incident lead utses, alternativ kommunikationskanal säkras och flyktig evidens bevaras innan irreversibla åtgärder genomförs.\u003c\/p\u003e\n\u003cp\u003eDet är också här regulatoriska tidsklockor ska startas. Den tidpunkt då organisationen faktiskt får \u003cem\u003ekännedom\u003c\/em\u003e om incidenten kan vara central för både cybersäkerhetslagen, GDPR och DORA. Därför finns separata fält för upptäcktstid, kännedomstid och klassificeringstid.\u003c\/p\u003e\n\n\u003ch2 id=\"nis2\"\u003eCybersäkerhetslagen\/NIS2 – 24h, 72h och en månad\u003c\/h2\u003e\n\u003cp\u003eSveriges \u003cstrong\u003ecybersäkerhetslag (2025:1506)\u003c\/strong\u003e trädde i kraft den 15 januari 2026. Lagen kräver lämpliga och proportionella tekniska, driftsrelaterade och organisatoriska säkerhetsåtgärder. Bland de uttryckligt angivna områdena finns \u003cstrong\u003eincidenthantering\u003c\/strong\u003e och \u003cstrong\u003ekontinuitets- och krishantering\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eFör en verksamhetsutövare som omfattas av lagen och drabbas av en \u003cstrong\u003ebetydande incident\u003c\/strong\u003e innehåller paketet följande operativa kedja:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003esenast 24 timmar:\u003c\/strong\u003e upplysning efter att verksamhetsutövaren fått kännedom,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003esenast 72 timmar:\u003c\/strong\u003e incidentanmälan för övriga verksamhetsutövare; tillhandahållare av betrodda tjänster har 24 timmar även för incidentanmälan,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003epå begäran:\u003c\/strong\u003e delrapport med relevanta statusuppdateringar,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003esenast en månad efter incidentanmälan:\u003c\/strong\u003e slutrapport; om incidenten fortfarande pågår lämnas lägesrapport och senare slutrapport.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eEn betydande incident är enligt lagen en incident som har orsakat eller kan orsaka allvarlig driftsstörning för tjänsten eller ekonomisk skada för verksamhetsutövaren, eller som påverkat eller kan påverka andra fysiska eller juridiska personer genom betydande skada.\u003c\/p\u003e\n\n\u003ch2 id=\"gdpr-dora\"\u003eSamma incident kan ha flera juridiska rapporteringsspår\u003c\/h2\u003e\n\u003cp\u003ePaketet gör inte det vanliga misstaget att behandla NIS2, GDPR och DORA som samma sak. De har olika tillämpningsområden, olika triggerkriterier och olika mottagare.\u003c\/p\u003e\n\n\u003ch3\u003eGDPR – personuppgiftsincident\u003c\/h3\u003e\n\u003cp\u003eOm incidenten innebär att personuppgifter förstörts, ändrats, förlorats eller kommit i orätta händer måste GDPR-spåret bedömas separat. När en personuppgiftsincident är anmälningspliktig är utgångspunkten att anmälan till IMY ska ske inom \u003cstrong\u003e72 timmar från vetskap\u003c\/strong\u003e. Vid hög risk kan även registrerade behöva informeras utan onödigt dröjsmål.\u003c\/p\u003e\n\n\u003ch3\u003eDORA – finansiella företag\u003c\/h3\u003e\n\u003cp\u003eDORA gäller för berörda finansiella entiteter. För en allvarlig IKT-relaterad incident anger de aktuella rapporteringsstandarderna bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003einitial rapport så tidigt som möjligt, \u003cstrong\u003einom fyra timmar från klassificering som allvarlig\u003c\/strong\u003e och senast \u003cstrong\u003e24 timmar från kännedom\u003c\/strong\u003e,\u003c\/li\u003e\n\u003cli\u003edelrapport senast \u003cstrong\u003e72 timmar efter initialrapporten\u003c\/strong\u003e,\u003c\/li\u003e\n\u003cli\u003eslutrapport senast \u003cstrong\u003een månad efter delrapporten\u003c\/strong\u003e eller senaste uppdaterade delrapporten.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eExcel-registret har därför en separat DORA-klocka och blandar inte tidslinjen med NIS2-klockan.\u003c\/p\u003e\n\n\u003ch2 id=\"klassning\"\u003eIncidentklassning – från teknisk händelse till SEV-nivå\u003c\/h2\u003e\n\u003cp\u003eIncident Intake-mallen hjälper teamet att bedöma konfidentialitet, integritet och tillgänglighet tillsammans med fysisk\/säkerhetsmässig, ekonomisk och tredjepartspåverkan. Därefter klassas incidenten i fyra nivåer från SEV-4 till SEV-1.\u003c\/p\u003e\n\u003cp\u003eSEV-nivån är ett internt styrverktyg och ersätter inte den juridiska bedömningen av om incidenten är exempelvis “betydande” enligt cybersäkerhetslagen eller “major” enligt DORA. Därför ligger regulatorisk screening som ett separat steg.\u003c\/p\u003e\n\n\u003ch2 id=\"kris\"\u003eCyberkris och kommunikation\u003c\/h2\u003e\n\u003cp\u003eVid större incidenter räcker det inte med teknisk incidenthantering. Cyber Crisis-planen skapar en krisorganisation med Incident Lead, Crisis Manager, Legal\/Compliance, Communications, DPO\/Privacy och Supplier Lead.\u003c\/p\u003e\n\u003cp\u003eDen innehåller en återanvändbar \u003cstrong\u003eSITREP\u003c\/strong\u003e för ledning, målgruppsmatris för anställda\/kunder\/myndigheter\/leverantörer\/media, kundmeddelande och kommunikationslogg. Checklistan före publicering minskar risken att organisationen publicerar obekräftade uppgifter eller säkerhetsdetaljer som kan utnyttjas av en angripare.\u003c\/p\u003e\n\n\u003ch2 id=\"evidens\"\u003eEvidens, chain of custody och teknisk containment\u003c\/h2\u003e\n\u003cp\u003eTekniska åtgärder kan förstöra bevis om de görs utan dokumentation. Därför innehåller paketet ett separat åtgärdsregister och chain-of-custody-del för loggar, disk-\/minnesdata, molnexporter och andra relevanta bevis.\u003c\/p\u003e\n\u003cp\u003eDokumentet täcker bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003etid och tidszon,\u003c\/li\u003e\n\u003cli\u003ekälla\/system och vem som samlat in materialet,\u003c\/li\u003e\n\u003cli\u003ehash\/integritetsreferens där relevant,\u003c\/li\u003e\n\u003cli\u003eförvaringsplats och åtkomst\/överföring,\u003c\/li\u003e\n\u003cli\u003eIndicators of Compromise – IP, domän, hash, konto, process och TTP,\u003c\/li\u003e\n\u003cli\u003eleverantörsincidenter och vilka loggar\/bevis som har begärts.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2 id=\"recovery\"\u003eRecovery, kontinuitet och Post-Incident Review\u003c\/h2\u003e\n\u003cp\u003eRecovery-mallen använder tydliga återanslutningsgrindar: backup ska vara verifierad, rena installationskällor tillgängliga, komprometterade credentials roterade och sårbarheten eller rotorsaken hanterad innan system återansluts.\u003c\/p\u003e\n\u003cp\u003eEfter återställning genomförs Post-Incident Review med rotorsak, bidragande faktorer, vad som fungerade, vad som inte fungerade, regulatoriska lärdomar och leverantörslärdomar. Alla förbättringar får ägare, prioritet, deadline och evidens.\u003c\/p\u003e\n\n\u003ch2 id=\"excel\"\u003eExcel-register med automatiska rapporteringsklockor\u003c\/h2\u003e\n\u003cp\u003eExcel-filen är inte bara en lista. Den fungerar som en operativ kontrollpanel och innehåller:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – öppna incidenter, SEV-1\/2 och aktiva rapporteringsspår,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eIncident Register\u003c\/strong\u003e – upptäckt, kännedom, fas, påverkan och nästa uppdatering,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eRegulatory Deadlines\u003c\/strong\u003e – separata NIS2-, GDPR- och DORA-klockor,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAction Log\u003c\/strong\u003e – containment, recovery, regulatoriska och kommunikativa åtgärder,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eEvidence Chain\u003c\/strong\u003e – chain of custody och integritet,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eCommunications\u003c\/strong\u003e – version, målgrupp, godkännande och bevis,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eContacts\u003c\/strong\u003e – incidentteam, myndigheter, leverantörer, insurer och forensik,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePost Incident\u003c\/strong\u003e – PIR, remediation och residual risk.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eExempelvis räknas cybersäkerhetslagens 24h- och 72h-deadlines automatiskt från angiven kännedomstid. DORA har en egen formel som tar hänsyn till både kännedomstid och tidpunkt för klassificering som allvarlig incident.\u003c\/p\u003e\n\n\u003ch2\u003eNär paketet passar särskilt bra\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003eföretag som vill införa en professionell Incident Response-process,\u003c\/li\u003e\n\u003cli\u003eNIS2-\/cybersäkerhetslagsreglerade verksamheter som vill komplettera sitt bredare NIS2-program,\u003c\/li\u003e\n\u003cli\u003eSaaS-, IT-, MSP- och molnorganisationer,\u003c\/li\u003e\n\u003cli\u003eorganisationer med omfattande personuppgiftsbehandling,\u003c\/li\u003e\n\u003cli\u003efinansiella företag som behöver samordna DORA med intern cyberkrishantering,\u003c\/li\u003e\n\u003cli\u003eorganisationer med kritiska leverantörs- och tredjepartsberoenden.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2\u003eSkillnaden mot Mallbutikens andra incidentmallar\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eNIS2 Mallpaket\u003c\/strong\u003e täcker det bredare systematiska cybersäkerhetsarbetet. \u003cstrong\u003ePersonuppgiftsincident GDPR\u003c\/strong\u003e går djupare i artikel 33\/34 och IMY-processen. Det här paketet fokuserar i stället på \u003cstrong\u003eden operativa incidenten och cyberkrisen som helhet\u003c\/strong\u003e – från första larm till containment, regulatorisk triage, kundkommunikation, recovery och Post-Incident Review.\u003c\/p\u003e\n\n\u003ch2 id=\"faq\"\u003eVanliga frågor\u003c\/h2\u003e\n\u003ch3\u003eÄr paketet bara för verksamheter som omfattas av NIS2?\u003c\/h3\u003e\n\u003cp\u003eNej. Incident Response-processen kan användas av de flesta organisationer. Cybersäkerhetslagen\/NIS2-delen aktiveras endast om verksamheten och incidenten omfattas av regelverket.\u003c\/p\u003e\n\n\u003ch3\u003eÄr alla cyberincidenter anmälningspliktiga inom 24 eller 72 timmar?\u003c\/h3\u003e\n\u003cp\u003eNej. Tidsfristerna gäller när respektive regelverks triggerkriterier är uppfyllda. Paketet innehåller därför separata screening- och beslutspunkter.\u003c\/p\u003e\n\n\u003ch3\u003eKan samma incident behöva rapporteras både enligt NIS2 och GDPR?\u003c\/h3\u003e\n\u003cp\u003eJa. En incident kan samtidigt vara betydande enligt cybersäkerhetslagen och en anmälningspliktig personuppgiftsincident. De två bedömningarna ska göras parallellt.\u003c\/p\u003e\n\n\u003ch3\u003eIngår DORA?\u003c\/h3\u003e\n\u003cp\u003eJa, som ett separat korsningsspår för berörda finansiella entiteter. Paketet ersätter dock inte ett fullständigt DORA-program.\u003c\/p\u003e\n\n\u003ch3\u003eIngår engelska dokument?\u003c\/h3\u003e\n\u003cp\u003eJa. Samtliga sju Word\/PDF-mallar finns i en separat engelsk version. Excel-registret använder tydliga internationellt användbara incidentfält.\u003c\/p\u003e\n\n\u003ch3\u003eIngår Excel?\u003c\/h3\u003e\n\u003cp\u003eJa. Excel-registret är en central del av produkten och innehåller automatiska regulatoriska tidsfrister samt register för incidenter, actions, evidens, kommunikation och Post-Incident Review.\u003c\/p\u003e\n\n\u003ch2\u003eFormat och leverans\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003e14 dokumentmallar\u003c\/strong\u003e – 7 svenska + 7 engelska.\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 leveransfiler.\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003e28 A4-sidor per Word\/PDF-formatserie över båda språkversionerna.\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eDigital produkt – ingen fysisk vara skickas.\u003c\/strong\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2 id=\"kallor\"\u003eRättslig grund och myndighetskällor\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eCybersäkerhetslag (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eDirektiv (EU) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Hantering av personuppgiftsincidenter\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – IKT-risker och DORA\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eKommissionens delegerade förordning (EU) 2025\/301 – DORA incidentrapportering\u003c\/a\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\u003cstrong\u003eViktigt:\u003c\/strong\u003e Mallpaketet är ett operativt och dokumenterande stöd. Det avgör inte automatiskt om en verksamhet omfattas av ett visst regelverk eller om en konkret incident når en juridisk rapporteringströskel. Kontrollera alltid aktuell sektor, behörig myndighet, föreskrift, avtal och de faktiska incidentomständigheterna.\n\u003c\/div\u003e\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747","url":"https:\/\/mallbutiken.se\/ar\/products\/incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","provider":"Mallbutiken","version":"1.0","type":"link"}