{"title":"Incidenthantering \u0026 Cyberkris – Mallar","description":"\u003cp\u003eMallar och operativa verktyg för incidenthantering, cyberkris, incidentrapportering, återställning och efteranalys. Samlingen omfattar bland annat NIS2\/cybersäkerhetslagen, GDPR-personuppgiftsincidenter och bred Incident Response\/Cyber Crisis Management.\u003c\/p\u003e\u003cp\u003eFokus ligger på praktiskt genomförande: klassning, 24h\/72h-frister, beslutsloggar, kommunikation, evidens, recovery och förbättring efter incident.\u003c\/p\u003e","products":[{"product_id":"nis2-mallpaket-cybersakerhetslagen-2026-word-pdf","title":"NIS2 Mallpaket – Cybersäkerhetslagen 2026 Word\/PDF","description":"\u003ch2\u003eNIS2 mallpaket för svenska verksamheter – Word och PDF\u003c\/h2\u003e\u003cp\u003eDetta omfattande \u003cstrong\u003eNIS2 mallpaket\u003c\/strong\u003e är framtaget för företag, organisationer och andra verksamhetsutövare som behöver strukturera och dokumentera sitt cybersäkerhetsarbete enligt den svenska \u003cstrong\u003ecybersäkerhetslagen (2025:1506)\u003c\/strong\u003e och det svenska genomförandet av NIS2.\u003c\/p\u003e\u003cp\u003ePaketet innehåller \u003cstrong\u003e15 integrerade dokumentmallar, checklistor och beslutsunderlag\u003c\/strong\u003e i en professionellt utformad och redigerbar Word-fil samt en färdig PDF-version. Materialet är uppdaterat för reglerna som gäller under 2026 och är även strukturerat med hänsyn till \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e, som träder i kraft den 1 oktober 2026 och preciserar krav och allmänna råd om säkerhetsåtgärder och ledningens utbildning.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eDu får både Word (DOCX) och PDF.\u003c\/strong\u003e Word-versionen är fullt redigerbar så att organisationens namn, roller, risknivåer, system, leverantörer, ansvariga och beslut kan anpassas. PDF-versionen kan användas som referens, utskrift eller underlag vid intern genomgång.\u003c\/p\u003e\u003ch2\u003eDetta ingår i NIS2-mallpaketet\u003c\/h2\u003e\u003col\u003e\n\u003cli\u003e\n\u003cstrong\u003eTillämpningsbedömning och verksamhetsklassning\u003c\/strong\u003e – stöd för att dokumentera om verksamheten omfattas av cybersäkerhetslagen, sektor\/delsektor, klassning och relevant tillsyn.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePolicy för cybersäkerhet och informationssäkerhet\u003c\/strong\u003e – mål, principer, ansvar, ledningens inriktning och uppföljning.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eRiskhanteringsmetod\u003c\/strong\u003e – modell för identifiering, analys, värdering, behandling och acceptans av cybersäkerhetsrisker.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eRiskregister och åtgärdsplan\u003c\/strong\u003e – praktisk tabell för tillgångar, hot, sårbarheter, konsekvens, sannolikhet, åtgärd, ansvar och deadline.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eIncidenthanteringsplan\u003c\/strong\u003e – roller, klassificering, eskalering, begränsning, återställning, grundorsaksanalys och lärdomar.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eIncidentrapportering 24\/72 timmar och slutrapport\u003c\/strong\u003e – färdiga formulär för upplysning, incidentanmälan och slutrapport.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eKontinuitets- och krishanteringsplan\u003c\/strong\u003e – stöd för prioritering, RTO, RPO, backup, reservlösningar, krisaktivering och övning.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eLeverantörs- och leveranskedjesäkerhet\u003c\/strong\u003e – due diligence, kritikalitet, underleverantörer, kontinuitet och uppföljning.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSäkerhetsbilaga till leverantörsavtal\u003c\/strong\u003e – avtalsklausuler om incidenter, åtkomst, loggning, sårbarheter, kontinuitet, revision, underleverantörer och exit.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSäker utveckling, förvärv och förändringshantering\u003c\/strong\u003e – krav för inköp, utveckling, konfiguration, patchning och förändringar.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eUppföljning, mätetal och intern utvärdering\u003c\/strong\u003e – KPI\/KRI, målvärden, trender, ansvar och förbättringsåtgärder.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eCyberhygien och utbildningsplan\u003c\/strong\u003e – anpassad för medarbetare, IT-administratörer, incidentgrupp och ledning.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eKryptering, autentisering och säker kommunikation\u003c\/strong\u003e – regler för MFA, kryptering, nyckelhantering och nödkommunikation.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePersonal-, åtkomst- och tillgångssäkerhet\u003c\/strong\u003e – system- och informationsägarskap, behörigheter och Joiner-Mover-Leaver-process.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eLedningens årliga cybersäkerhetsgenomgång\u003c\/strong\u003e – färdigt underlag för dokumenterad ledningsuppföljning och beslut.\u003c\/li\u003e\n\u003c\/ol\u003e\u003ch2\u003eAnpassad efter cybersäkerhetslagen 2026\u003c\/h2\u003e\u003cp\u003eCybersäkerhetslagen trädde i kraft den \u003cstrong\u003e15 januari 2026\u003c\/strong\u003e. För verksamheter som omfattas av lagen ska säkerhetsarbetet utgå från ett allriskperspektiv och innefatta lämpliga och proportionella tekniska, driftsrelaterade och organisatoriska säkerhetsåtgärder.\u003c\/p\u003e\u003cp\u003eMallpaketet är uppbyggt kring de centrala områden som lagen kräver att berörda verksamhetsutövare hanterar, bland annat riskanalys, incidenthantering, kontinuitet, leveranskedjor, säkra systemförvärv, uppföljning av säkerhetsåtgärder, cyberhygien, utbildning, kryptografi, åtkomstkontroll och autentisering.\u003c\/p\u003e\u003ch3\u003eInbyggt stöd för incidentrapportering\u003c\/h3\u003e\u003cp\u003eVid en \u003cstrong\u003ebetydande incident\u003c\/strong\u003e innehåller regelverket tidskritiska skyldigheter. Paketet innehåller därför separata formulär och kontrollpunkter för den inledande upplysningen, incidentanmälan och slutrapporteringen. Som huvudregel ska en betydande incident upplysas om så snart som möjligt och senast inom 24 timmar, följt av incidentanmälan inom den frist som gäller för verksamheten och därefter slutrapport.\u003c\/p\u003e\u003cp\u003eFormulären är utformade för att hjälpa organisationen samla information om bland annat händelseförlopp, upptäckt, berörda system, påverkan på sektorsverksamheten, leverantörsberoenden, konsekvenser, sannolik grundorsak och vidtagna åtgärder.\u003c\/p\u003e\u003ch2\u003eFörberedd för MCFFS 2026:11 från 1 oktober 2026\u003c\/h2\u003e\u003cp\u003eFrån den 1 oktober 2026 träder \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e i kraft. Föreskriften innehåller mer detaljerade krav och allmänna råd om säkerhetsåtgärder och ledningens utbildning för väsentliga och viktiga verksamhetsutövare.\u003c\/p\u003e\u003cp\u003eMallpaketet innehåller därför bland annat stöd för:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003esystematiskt och riskbaserat cybersäkerhetsarbete,\u003c\/li\u003e\n\u003cli\u003emål och inriktning från ledningen,\u003c\/li\u003e\n\u003cli\u003eriskacceptanskriterier,\u003c\/li\u003e\n\u003cli\u003einformations- och systemägarskap,\u003c\/li\u003e\n\u003cli\u003eriskregister och dokumenterade åtgärdsplaner,\u003c\/li\u003e\n\u003cli\u003eincident- och krishantering,\u003c\/li\u003e\n\u003cli\u003ekontinuitet och återställningsprioritering,\u003c\/li\u003e\n\u003cli\u003eleverantörsavtal och digitala leveranskedjor,\u003c\/li\u003e\n\u003cli\u003ebehörighetshantering och multifaktorautentisering,\u003c\/li\u003e\n\u003cli\u003ekryptering och säker kommunikation,\u003c\/li\u003e\n\u003cli\u003euppföljning och utvärdering av säkerhetsåtgärder,\u003c\/li\u003e\n\u003cli\u003eledningens utbildning och årliga uppföljning.\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eVem passar mallen för?\u003c\/h2\u003e\u003cp\u003ePaketet passar svenska företag, organisationer och andra verksamhetsutövare som behöver skapa eller förbättra sin dokumentation inom NIS2 och cybersäkerhetslagen. Det kan användas av exempelvis VD, styrelse, ledningsgrupp, CISO, IT-chef, informationssäkerhetsansvarig, compliancefunktion, jurist, dataskyddsombud, systemägare och verksamhetsansvariga.\u003c\/p\u003e\u003cp\u003eMallarna är generella och kan anpassas till olika sektorer, verksamhetsstorlekar och tekniska miljöer. Organisationen fyller själv i ansvariga roller, system, klassningar, risknivåer, tidsfrister, leverantörer, beslutsvägar och kontrollnivåer.\u003c\/p\u003e\u003ch2\u003eProfessionell och praktisk utformning\u003c\/h2\u003e\u003cp\u003eDokumentet är inte enbart en informationsguide. Det är byggt som ett \u003cstrong\u003epraktiskt arbetsmaterial\u003c\/strong\u003e med fyllbara fält, tabeller, checklistor, beslutsrutor och färdiga formuleringar. Syftet är att minska tiden från regelkrav till användbar intern dokumentation.\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003e22 professionellt formgivna sidor\u003c\/li\u003e\n\u003cli\u003e15 integrerade mallar\u003c\/li\u003e\n\u003cli\u003eRedigerbar DOCX-fil\u003c\/li\u003e\n\u003cli\u003ePDF-version\u003c\/li\u003e\n\u003cli\u003eRiskregister och åtgärdsplan\u003c\/li\u003e\n\u003cli\u003eIncidentformulär\u003c\/li\u003e\n\u003cli\u003eLeverantörsklausuler\u003c\/li\u003e\n\u003cli\u003eLedningsgenomgång\u003c\/li\u003e\n\u003cli\u003eImplementeringschecklista inför 1 oktober 2026\u003c\/li\u003e\n\u003cli\u003eRättskällor och versionsinformation\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eViktigt om juridisk och teknisk anpassning\u003c\/h2\u003e\u003cp\u003eCybersäkerhetslagen är riskbaserad och verksamhetsspecifik. Ingen generell dokumentmall kan ensam garantera att en organisation uppfyller samtliga krav. Dokumenten måste anpassas efter verksamhetens sektor, storlek, systemmiljö, risker, tillsynsmyndighet och eventuella sektorsspecifika eller direkt tillämpliga EU-regler.\u003c\/p\u003e\u003cp\u003eFör verksamheter som uteslutande bedriver verksamhet inom vissa digitala sektorer kan andra detaljerade regler vara direkt tillämpliga, bland annat EU-kommissionens genomförandeförordning (EU) 2024\/2690. Kontrollera därför alltid aktuell lag, förordning, föreskrift och sektorsreglering innan materialet fastställs internt.\u003c\/p\u003e\u003ch2\u003eFormat och leverans\u003c\/h2\u003e\u003cp\u003e\u003cstrong\u003eDigital produkt – omedelbar nedladdning.\u003c\/strong\u003e Leveransen innehåller en ZIP-fil med:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.docx\u003c\/li\u003e\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.pdf\u003c\/li\u003e\n\u003c\/ul\u003e\u003cp\u003eIngen fysisk produkt skickas.\u003c\/p\u003e\u003ch2\u003eVanliga frågor\u003c\/h2\u003e\u003ch3\u003eÄr detta en NIS2-policy?\u003c\/h3\u003e\u003cp\u003eJa, paketet innehåller en komplett policy för cybersäkerhet och informationssäkerhet, men även riskhantering, incidentrapportering, kontinuitet, leverantörssäkerhet, MFA, kryptering, utbildning och ledningsuppföljning.\u003c\/p\u003e\u003ch3\u003eKan jag redigera mallen?\u003c\/h3\u003e\u003cp\u003eJa. Word-filen är fullt redigerbar. PDF-versionen medföljer som färdig referens- och utskriftsversion.\u003c\/p\u003e\u003ch3\u003eÄr mallen uppdaterad för 2026?\u003c\/h3\u003e\u003cp\u003eJa. Version 1.0 är juridiskt kontrollerad den 27 september 2026 med utgångspunkt i cybersäkerhetslagen (2025:1506), cybersäkerhetsförordningen (2025:1507), MCFFS 2026:1, MCFFS 2026:8 och MCFFS 2026:11 med ikraftträdande 1 oktober 2026.\u003c\/p\u003e\u003ch3\u003ePassar paketet alla verksamheter?\u003c\/h3\u003e\u003cp\u003eDet är konstruerat som ett brett grundpaket, men måste alltid anpassas. Sektorsspecifika regler och EU-rätt kan ställa ytterligare eller avvikande krav.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55510623617366,"sku":null,"price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790493508"},{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Personuppgiftsincident GDPR Mallpaket 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePersonuppgiftsincident GDPR Mallpaket 2026 – incidentrapport, IMY-anmälan \u0026amp; 72-timmarsverktyg\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKomplett mallpaket för företag och organisationer som behöver upptäcka, bedöma, dokumentera och hantera personuppgiftsincidenter enligt GDPR.\u003c\/strong\u003e Paketet innehåller professionella Word\/PDF-mallar samt ett Excelverktyg för incidentregister, 72-timmarsfrist, riskbedömning, IMY-anmälan, information till registrerade, biträdesrapportering och efteranalys.\u003c\/p\u003e\n\n\u003cp\u003eGDPR kräver att \u003cstrong\u003ealla personuppgiftsincidenter dokumenteras\u003c\/strong\u003e. En incident ska anmälas till tillsynsmyndigheten om det inte är osannolikt att den medför risk för fysiska personers rättigheter och friheter. Om anmälan krävs ska den göras utan onödigt dröjsmål och om möjligt inom \u003cstrong\u003e72 timmar\u003c\/strong\u003e från att den personuppgiftsansvarige fått vetskap om incidenten.\u003c\/p\u003e\n\n\u003ch3\u003eDetta ingår – 9 filer\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003ePersonuppgiftsincident – Incidentrapport \u0026amp; 72-timmarsbedömning, Word + PDF\u003c\/li\u003e\n\u003cli\u003eAnmälan till IMY – förberedelseunderlag, Word + PDF\u003c\/li\u003e\n\u003cli\u003eInformation till registrerade enligt artikel 34 GDPR, Word + PDF\u003c\/li\u003e\n\u003cli\u003eRutin för personuppgiftsincidenter \/ Incident Response Playbook, Word + PDF\u003c\/li\u003e\n\u003cli\u003eExcelverktyg med incidentregister, 72h-status, riskklassning, IMY-logg, registrerade, biträdesnotiser, åtgärder och efteranalys\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eIncidentrapport med komplett beslutsgång\u003c\/h3\u003e\n\u003cp\u003eHuvudmallen hjälper organisationen att dokumentera hela incidenten från första upptäckt till avslut:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003etidpunkt för incident, upptäckt och organisationens vetskap\u003c\/li\u003e\n\u003cli\u003eautomatisk\/tydlig 72-timmarsfrist\u003c\/li\u003e\n\u003cli\u003eklassificering som konfidentialitets-, integritets- eller tillgänglighetsincident\u003c\/li\u003e\n\u003cli\u003eberörda registrerade och personuppgifter\u003c\/li\u003e\n\u003cli\u003ekänsliga uppgifter, artikel 10-uppgifter, skyddade personuppgifter och barn\/sårbara\u003c\/li\u003e\n\u003cli\u003eomedelbara inneslutnings- och återställningsåtgärder\u003c\/li\u003e\n\u003cli\u003eriskbedömning för registrerades rättigheter och friheter\u003c\/li\u003e\n\u003cli\u003ebeslut om IMY-anmälan\u003c\/li\u003e\n\u003cli\u003ebeslut om information till registrerade\u003c\/li\u003e\n\u003cli\u003erotorsak, korrigerande åtgärder och lärdomar\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eNär ska incidenten anmälas?\u003c\/h3\u003e\n\u003cp\u003eSom personuppgiftsansvarig ska ni anmäla incidenten om det \u003cstrong\u003einte är osannolikt\u003c\/strong\u003e att den medför risk för fysiska personers rättigheter och friheter. Om all information inte finns tillgänglig inom 72 timmar kan uppgifterna lämnas i omgångar utan onödigt ytterligare dröjsmål. Vid sen anmälan ska skälen till dröjsmålet dokumenteras.\u003c\/p\u003e\n\n\u003cp\u003eMallen innehåller därför en separat \u003cstrong\u003eIMY-förberedelsemall\u003c\/strong\u003e med de centrala uppgifter som behöver samlas in innan eller under rapporteringen. Den faktiska anmälan görs via IMY:s aktuella e-tjänst eller annan kanal som myndigheten anvisar.\u003c\/p\u003e\n\n\u003ch3\u003eHög risk – information till registrerade\u003c\/h3\u003e\n\u003cp\u003eOm personuppgiftsincidenten sannolikt leder till \u003cstrong\u003ehög risk\u003c\/strong\u003e ska de registrerade som huvudregel informeras utan onödigt dröjsmål. Paketet innehåller en färdig och redigerbar kommunikationsmall med:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003etydlig beskrivning av vad som hänt\u003c\/li\u003e\n\u003cli\u003evilka personuppgifter som berörs\u003c\/li\u003e\n\u003cli\u003esannolika konsekvenser\u003c\/li\u003e\n\u003cli\u003egenomförda och planerade åtgärder\u003c\/li\u003e\n\u003cli\u003epraktiska råd till de registrerade\u003c\/li\u003e\n\u003cli\u003ekontaktuppgifter till dataskyddsombud eller annan kontaktpunkt\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eMallen innehåller även kontroll av artikel 34-undantagen, exempelvis om uppgifterna varit effektivt krypterade, om senare åtgärder undanröjt den höga risken eller om individuell information innebär en oproportionell ansträngning.\u003c\/p\u003e\n\n\u003ch3\u003ePersonuppgiftsbiträdets skyldigheter\u003c\/h3\u003e\n\u003cp\u003eEtt personuppgiftsbiträde ska rapportera en personuppgiftsincident till den personuppgiftsansvarige \u003cstrong\u003eutan onödigt dröjsmål\u003c\/strong\u003e. Biträdet behöver inte själv avgöra om incidenten medför sådan risk att den ska anmälas till IMY – huvudansvaret för risk- och anmälningsbedömningen ligger hos den personuppgiftsansvarige.\u003c\/p\u003e\n\n\u003cp\u003eExcelverktyget innehåller därför ett separat register för biträdesnotiser med vetskapstid, första rapport, tidsdifferens, saknade uppgifter och nästa uppdatering.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – incidentregister med 72-timmarskontroll\u003c\/h3\u003e\n\u003cp\u003eExcel-filen fungerar som ett praktiskt incidentledningsverktyg och innehåller:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003edashboard med nyckeltal\u003c\/li\u003e\n\u003cli\u003eincidentregister\u003c\/li\u003e\n\u003cli\u003e72-timmarsdeadline och status \u003cem\u003eInom tid \/ Brådskande \/ Över tid\u003c\/em\u003e\n\u003c\/li\u003e\n\u003cli\u003eriskklassning utifrån sannolikhet och konsekvens\u003c\/li\u003e\n\u003cli\u003eIMY-anmälningsregister\u003c\/li\u003e\n\u003cli\u003ekommunikation till registrerade\u003c\/li\u003e\n\u003cli\u003epersonuppgiftsbiträdets rapportering\u003c\/li\u003e\n\u003cli\u003eåtgärdsregister\u003c\/li\u003e\n\u003cli\u003ePost-Incident Review \/ rotorsaksanalys\u003c\/li\u003e\n\u003cli\u003ekällor och rättsliga hänvisningar\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eAlla incidenter ska dokumenteras\u003c\/h3\u003e\n\u003cp\u003eÄven incidenter som inte behöver anmälas till IMY ska dokumenteras. Dokumentationen ska bland annat göra det möjligt att kontrollera om organisationen följt GDPR och bör även innehålla skälen till beslutet att inte anmäla eller inte informera registrerade.\u003c\/p\u003e\n\n\u003ch3\u003eVanliga incidenter som paketet kan användas för\u003c\/h3\u003e\n\u003cul\u003e\n\u003cli\u003efelutskick av e-post eller dokument\u003c\/li\u003e\n\u003cli\u003ephishing och kapade konton\u003c\/li\u003e\n\u003cli\u003eransomware och dataintrång\u003c\/li\u003e\n\u003cli\u003efelaktiga behörigheter\u003c\/li\u003e\n\u003cli\u003eförlorad dator, telefon eller lagringsmedia\u003c\/li\u003e\n\u003cli\u003eoavsiktlig publicering\u003c\/li\u003e\n\u003cli\u003efelaktig delning via molntjänst eller länk\u003c\/li\u003e\n\u003cli\u003eradering eller förlust av personuppgifter\u003c\/li\u003e\n\u003cli\u003eincident hos personuppgiftsbiträde eller underleverantör\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch3\u003eRättslig grund\u003c\/h3\u003e\n\u003cp\u003eMallpaketet är juridiskt genomgånget per \u003cstrong\u003e3 oktober 2026\u003c\/strong\u003e med utgångspunkt i:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003eGDPR artikel 4.12\u003c\/li\u003e\n\u003cli\u003eGDPR artikel 33 – anmälan till tillsynsmyndighet och dokumentation\u003c\/li\u003e\n\u003cli\u003eGDPR artikel 34 – information till registrerade\u003c\/li\u003e\n\u003cli\u003eIMY:s aktuella vägledning om personuppgiftsincidenter och e-tjänst\u003c\/li\u003e\n\u003cli\u003eEDPB Guidelines 01\/2021 on Examples regarding Personal Data Breach Notification\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cp\u003eEDPB publicerade under 2026 även ett förslag till gemensam europeisk breach-notification-template för offentlig konsultation. Paketet bygger inte sin rättsliga korrekthet på ett ännu inte fullt implementerat konsultationsunderlag utan på gällande GDPR, IMY:s aktuella vägledning och antagna EDPB-riktlinjer.\u003c\/p\u003e\n\n\u003ch3\u003eObservera\u003c\/h3\u003e\n\u003cp\u003ePaketet är ett generellt compliance- och dokumentationsunderlag. En faktisk incident kan samtidigt omfattas av andra rapporteringsregler, exempelvis sektorsspecifika krav inom finans, cybersäkerhet, vård eller offentlig verksamhet. Kontrollera därför alltid om ytterligare myndigheter, avtalsparter, försäkringsgivare eller andra aktörer ska informeras.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat:\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eSpråk:\u003c\/strong\u003e Svenska\u003cbr\u003e\n\u003cstrong\u003eJurisdiktion:\u003c\/strong\u003e Sverige \/ EU\u003cbr\u003e\n\u003cstrong\u003eAntal filer:\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion:\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791"},{"product_id":"incident-response-cyber-crisis-2026-2027-svenska-english-nis2-gdpr-dora-word-pdf-excel","title":"Incident Response \u0026 Cyber Crisis 2026\/2027 – Svenska + English | NIS2, GDPR, DORA Word\/PDF\/Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\u003ch2\u003eIncident Response \u0026amp; Cyber Crisis 2026\/2027 – komplett operativt mallpaket på svenska + engelska\u003c\/h2\u003e\n\u003cp\u003eEtt komplett mallpaket för företag och organisationer som behöver hantera \u003cstrong\u003eIT-incidenter, cyberincidenter och cyberkriser\u003c\/strong\u003e från första larm till slutrapport, återställning och förbättring. Paketet är avsiktligt bredare än ett rent NIS2- eller GDPR-paket: det fungerar som den operativa incidentryggraden och hjälper organisationen att avgöra när \u003cstrong\u003ecybersäkerhetslagen\/NIS2, GDPR, DORA, kundavtal, leverantörsavtal eller cyberförsäkring\u003c\/strong\u003e aktiverar särskilda rapporterings- eller kommunikationskrav.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003e2-i-1 svenska + English:\u003c\/strong\u003e sju dokument finns i båda språkversionerna. Samtliga levereras i Word och PDF och kompletteras av ett avancerat Excel-register med automatiska regulatoriska rapporteringsklockor. Totalt ingår \u003cstrong\u003e29 leveransfiler\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003cnav aria-label=\"Om dokumentmallen\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eOm dokumentmallen\u003c\/strong\u003e\n\u003cul\u003e\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eJuridiskt och operativt granskad 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eDetta ingår i paketet\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eByggd för hela incidentlivscykeln\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#nis2\"\u003eCybersäkerhetslagen\/NIS2 – 24h, 72h och slutrapport\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#gdpr-dora\"\u003eGDPR och DORA – separata rapporteringsspår\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#klassning\"\u003eIncidentklassning och severity\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#kris\"\u003eCyberkris och kommunikation\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#evidens\"\u003eEvidens, chain of custody och forensik\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#recovery\"\u003eRecovery och Post-Incident Review\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#excel\"\u003eExcel-register och automatiska deadlines\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#faq\"\u003eVanliga frågor\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eRättslig grund och myndighetskällor\u003c\/a\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\u003cstrong\u003eJuridiskt och operativt granskat: 6 oktober 2026\u003c\/strong\u003e\u003cbr\u003e\nMallpaketet är genomgånget mot gällande \u003cstrong\u003ecybersäkerhetslag (2025:1506)\u003c\/strong\u003e, NIS2-direktivets incidentrapporteringsstruktur, GDPR:s regler om personuppgiftsincidenter samt aktuell DORA-rapportering för berörda finansiella företag. Mallarna är utformade för användning under \u003cstrong\u003e2026\/2027\u003c\/strong\u003e och skiljer uttryckligen mellan de olika regelverkens triggerkriterier och tidsfrister.\n\u003c\/div\u003e\n\n\u003ch2 id=\"detta-ingar\"\u003eDetta ingår i paketet\u003c\/h2\u003e\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\u003cthead\u003e\u003ctr\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eDokument\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSvenska\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEnglish\u003c\/th\u003e\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eAnvändning\u003c\/th\u003e\n\u003c\/tr\u003e\u003c\/thead\u003e\n\u003ctbody\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response \u0026amp; Cyber Crisis Plan\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eHuvudplan, roller, mandat, första 60 minuterna och regulatoriska triggerpunkter.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Intake, Klassning \u0026amp; Severity\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eCIA-påverkan, severity, regulatorisk screening och klassningsbeslut.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003e24h \/ 72h \/ Slutrapport\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArbetsfält för cybersäkerhetslagens\/NIS2:s rapporteringskedja samt GDPR\/DORA-korsning.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCyber Crisis \u0026amp; Kommunikationsplan\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSITREP, målgruppsmatris, kundmeddelande och kommunikationslogg.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eTechnical Containment, Evidence \u0026amp; Forensics Log\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTekniskt åtgärdsregister, chain of custody, IoC och leverantörsevidens.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRecovery, Kontinuitet \u0026amp; Post-Incident Review\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRecovery gates, verifiering, rotorsak och åtgärdsplan.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eDetaljerad användarguide\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 sidor\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e2 pages\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eArbetsordning, juridisk korsning, incidenttyper och vanliga fallgropar.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003ctr\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eIncident Response Excel-register\u003c\/strong\u003e\u003c\/td\u003e\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eXLSX\u003c\/td\u003e\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eDashboard, incidentregister, regulatoriska deadlines, åtgärder, evidens, kommunikation, kontakter och PIR.\u003c\/td\u003e\n\u003c\/tr\u003e\n\u003c\/tbody\u003e\n\u003c\/table\u003e\n\u003c\/div\u003e\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\u003cstrong style=\"font-size:1.1em;\"\u003eByggd för hela incidentlivscykeln – inte bara själva anmälan\u003c\/strong\u003e\u003cbr\u003e\nDen största risken vid en cyberincident är ofta att organisationen försöker hantera teknik, juridik, kommunikation och återställning som separata frågor. Paketet binder i stället ihop \u003cstrong\u003eupptäckt → klassning → containment → rapporteringsbedömning → kommunikation → recovery → Post-Incident Review\u003c\/strong\u003e. Samma Incident-ID följer genom hela processen.\n\u003c\/div\u003e\n\n\u003ch2\u003eFörsta 60 minuterna – en gemensam struktur\u003c\/h2\u003e\n\u003cp\u003eHuvudplanen börjar med de beslut som normalt behöver tas innan organisationen har en komplett bild. Incident-ID och kännedomstid dokumenteras direkt, incident lead utses, alternativ kommunikationskanal säkras och flyktig evidens bevaras innan irreversibla åtgärder genomförs.\u003c\/p\u003e\n\u003cp\u003eDet är också här regulatoriska tidsklockor ska startas. Den tidpunkt då organisationen faktiskt får \u003cem\u003ekännedom\u003c\/em\u003e om incidenten kan vara central för både cybersäkerhetslagen, GDPR och DORA. Därför finns separata fält för upptäcktstid, kännedomstid och klassificeringstid.\u003c\/p\u003e\n\n\u003ch2 id=\"nis2\"\u003eCybersäkerhetslagen\/NIS2 – 24h, 72h och en månad\u003c\/h2\u003e\n\u003cp\u003eSveriges \u003cstrong\u003ecybersäkerhetslag (2025:1506)\u003c\/strong\u003e trädde i kraft den 15 januari 2026. Lagen kräver lämpliga och proportionella tekniska, driftsrelaterade och organisatoriska säkerhetsåtgärder. Bland de uttryckligt angivna områdena finns \u003cstrong\u003eincidenthantering\u003c\/strong\u003e och \u003cstrong\u003ekontinuitets- och krishantering\u003c\/strong\u003e.\u003c\/p\u003e\n\u003cp\u003eFör en verksamhetsutövare som omfattas av lagen och drabbas av en \u003cstrong\u003ebetydande incident\u003c\/strong\u003e innehåller paketet följande operativa kedja:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003esenast 24 timmar:\u003c\/strong\u003e upplysning efter att verksamhetsutövaren fått kännedom,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003esenast 72 timmar:\u003c\/strong\u003e incidentanmälan för övriga verksamhetsutövare; tillhandahållare av betrodda tjänster har 24 timmar även för incidentanmälan,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003epå begäran:\u003c\/strong\u003e delrapport med relevanta statusuppdateringar,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003esenast en månad efter incidentanmälan:\u003c\/strong\u003e slutrapport; om incidenten fortfarande pågår lämnas lägesrapport och senare slutrapport.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eEn betydande incident är enligt lagen en incident som har orsakat eller kan orsaka allvarlig driftsstörning för tjänsten eller ekonomisk skada för verksamhetsutövaren, eller som påverkat eller kan påverka andra fysiska eller juridiska personer genom betydande skada.\u003c\/p\u003e\n\n\u003ch2 id=\"gdpr-dora\"\u003eSamma incident kan ha flera juridiska rapporteringsspår\u003c\/h2\u003e\n\u003cp\u003ePaketet gör inte det vanliga misstaget att behandla NIS2, GDPR och DORA som samma sak. De har olika tillämpningsområden, olika triggerkriterier och olika mottagare.\u003c\/p\u003e\n\n\u003ch3\u003eGDPR – personuppgiftsincident\u003c\/h3\u003e\n\u003cp\u003eOm incidenten innebär att personuppgifter förstörts, ändrats, förlorats eller kommit i orätta händer måste GDPR-spåret bedömas separat. När en personuppgiftsincident är anmälningspliktig är utgångspunkten att anmälan till IMY ska ske inom \u003cstrong\u003e72 timmar från vetskap\u003c\/strong\u003e. Vid hög risk kan även registrerade behöva informeras utan onödigt dröjsmål.\u003c\/p\u003e\n\n\u003ch3\u003eDORA – finansiella företag\u003c\/h3\u003e\n\u003cp\u003eDORA gäller för berörda finansiella entiteter. För en allvarlig IKT-relaterad incident anger de aktuella rapporteringsstandarderna bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003einitial rapport så tidigt som möjligt, \u003cstrong\u003einom fyra timmar från klassificering som allvarlig\u003c\/strong\u003e och senast \u003cstrong\u003e24 timmar från kännedom\u003c\/strong\u003e,\u003c\/li\u003e\n\u003cli\u003edelrapport senast \u003cstrong\u003e72 timmar efter initialrapporten\u003c\/strong\u003e,\u003c\/li\u003e\n\u003cli\u003eslutrapport senast \u003cstrong\u003een månad efter delrapporten\u003c\/strong\u003e eller senaste uppdaterade delrapporten.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eExcel-registret har därför en separat DORA-klocka och blandar inte tidslinjen med NIS2-klockan.\u003c\/p\u003e\n\n\u003ch2 id=\"klassning\"\u003eIncidentklassning – från teknisk händelse till SEV-nivå\u003c\/h2\u003e\n\u003cp\u003eIncident Intake-mallen hjälper teamet att bedöma konfidentialitet, integritet och tillgänglighet tillsammans med fysisk\/säkerhetsmässig, ekonomisk och tredjepartspåverkan. Därefter klassas incidenten i fyra nivåer från SEV-4 till SEV-1.\u003c\/p\u003e\n\u003cp\u003eSEV-nivån är ett internt styrverktyg och ersätter inte den juridiska bedömningen av om incidenten är exempelvis “betydande” enligt cybersäkerhetslagen eller “major” enligt DORA. Därför ligger regulatorisk screening som ett separat steg.\u003c\/p\u003e\n\n\u003ch2 id=\"kris\"\u003eCyberkris och kommunikation\u003c\/h2\u003e\n\u003cp\u003eVid större incidenter räcker det inte med teknisk incidenthantering. Cyber Crisis-planen skapar en krisorganisation med Incident Lead, Crisis Manager, Legal\/Compliance, Communications, DPO\/Privacy och Supplier Lead.\u003c\/p\u003e\n\u003cp\u003eDen innehåller en återanvändbar \u003cstrong\u003eSITREP\u003c\/strong\u003e för ledning, målgruppsmatris för anställda\/kunder\/myndigheter\/leverantörer\/media, kundmeddelande och kommunikationslogg. Checklistan före publicering minskar risken att organisationen publicerar obekräftade uppgifter eller säkerhetsdetaljer som kan utnyttjas av en angripare.\u003c\/p\u003e\n\n\u003ch2 id=\"evidens\"\u003eEvidens, chain of custody och teknisk containment\u003c\/h2\u003e\n\u003cp\u003eTekniska åtgärder kan förstöra bevis om de görs utan dokumentation. Därför innehåller paketet ett separat åtgärdsregister och chain-of-custody-del för loggar, disk-\/minnesdata, molnexporter och andra relevanta bevis.\u003c\/p\u003e\n\u003cp\u003eDokumentet täcker bland annat:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003etid och tidszon,\u003c\/li\u003e\n\u003cli\u003ekälla\/system och vem som samlat in materialet,\u003c\/li\u003e\n\u003cli\u003ehash\/integritetsreferens där relevant,\u003c\/li\u003e\n\u003cli\u003eförvaringsplats och åtkomst\/överföring,\u003c\/li\u003e\n\u003cli\u003eIndicators of Compromise – IP, domän, hash, konto, process och TTP,\u003c\/li\u003e\n\u003cli\u003eleverantörsincidenter och vilka loggar\/bevis som har begärts.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2 id=\"recovery\"\u003eRecovery, kontinuitet och Post-Incident Review\u003c\/h2\u003e\n\u003cp\u003eRecovery-mallen använder tydliga återanslutningsgrindar: backup ska vara verifierad, rena installationskällor tillgängliga, komprometterade credentials roterade och sårbarheten eller rotorsaken hanterad innan system återansluts.\u003c\/p\u003e\n\u003cp\u003eEfter återställning genomförs Post-Incident Review med rotorsak, bidragande faktorer, vad som fungerade, vad som inte fungerade, regulatoriska lärdomar och leverantörslärdomar. Alla förbättringar får ägare, prioritet, deadline och evidens.\u003c\/p\u003e\n\n\u003ch2 id=\"excel\"\u003eExcel-register med automatiska rapporteringsklockor\u003c\/h2\u003e\n\u003cp\u003eExcel-filen är inte bara en lista. Den fungerar som en operativ kontrollpanel och innehåller:\u003c\/p\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eDashboard\u003c\/strong\u003e – öppna incidenter, SEV-1\/2 och aktiva rapporteringsspår,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eIncident Register\u003c\/strong\u003e – upptäckt, kännedom, fas, påverkan och nästa uppdatering,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eRegulatory Deadlines\u003c\/strong\u003e – separata NIS2-, GDPR- och DORA-klockor,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eAction Log\u003c\/strong\u003e – containment, recovery, regulatoriska och kommunikativa åtgärder,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eEvidence Chain\u003c\/strong\u003e – chain of custody och integritet,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eCommunications\u003c\/strong\u003e – version, målgrupp, godkännande och bevis,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eContacts\u003c\/strong\u003e – incidentteam, myndigheter, leverantörer, insurer och forensik,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePost Incident\u003c\/strong\u003e – PIR, remediation och residual risk.\u003c\/li\u003e\n\u003c\/ul\u003e\n\u003cp\u003eExempelvis räknas cybersäkerhetslagens 24h- och 72h-deadlines automatiskt från angiven kännedomstid. DORA har en egen formel som tar hänsyn till både kännedomstid och tidpunkt för klassificering som allvarlig incident.\u003c\/p\u003e\n\n\u003ch2\u003eNär paketet passar särskilt bra\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003eföretag som vill införa en professionell Incident Response-process,\u003c\/li\u003e\n\u003cli\u003eNIS2-\/cybersäkerhetslagsreglerade verksamheter som vill komplettera sitt bredare NIS2-program,\u003c\/li\u003e\n\u003cli\u003eSaaS-, IT-, MSP- och molnorganisationer,\u003c\/li\u003e\n\u003cli\u003eorganisationer med omfattande personuppgiftsbehandling,\u003c\/li\u003e\n\u003cli\u003efinansiella företag som behöver samordna DORA med intern cyberkrishantering,\u003c\/li\u003e\n\u003cli\u003eorganisationer med kritiska leverantörs- och tredjepartsberoenden.\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2\u003eSkillnaden mot Mallbutikens andra incidentmallar\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eNIS2 Mallpaket\u003c\/strong\u003e täcker det bredare systematiska cybersäkerhetsarbetet. \u003cstrong\u003ePersonuppgiftsincident GDPR\u003c\/strong\u003e går djupare i artikel 33\/34 och IMY-processen. Det här paketet fokuserar i stället på \u003cstrong\u003eden operativa incidenten och cyberkrisen som helhet\u003c\/strong\u003e – från första larm till containment, regulatorisk triage, kundkommunikation, recovery och Post-Incident Review.\u003c\/p\u003e\n\n\u003ch2 id=\"faq\"\u003eVanliga frågor\u003c\/h2\u003e\n\u003ch3\u003eÄr paketet bara för verksamheter som omfattas av NIS2?\u003c\/h3\u003e\n\u003cp\u003eNej. Incident Response-processen kan användas av de flesta organisationer. Cybersäkerhetslagen\/NIS2-delen aktiveras endast om verksamheten och incidenten omfattas av regelverket.\u003c\/p\u003e\n\n\u003ch3\u003eÄr alla cyberincidenter anmälningspliktiga inom 24 eller 72 timmar?\u003c\/h3\u003e\n\u003cp\u003eNej. Tidsfristerna gäller när respektive regelverks triggerkriterier är uppfyllda. Paketet innehåller därför separata screening- och beslutspunkter.\u003c\/p\u003e\n\n\u003ch3\u003eKan samma incident behöva rapporteras både enligt NIS2 och GDPR?\u003c\/h3\u003e\n\u003cp\u003eJa. En incident kan samtidigt vara betydande enligt cybersäkerhetslagen och en anmälningspliktig personuppgiftsincident. De två bedömningarna ska göras parallellt.\u003c\/p\u003e\n\n\u003ch3\u003eIngår DORA?\u003c\/h3\u003e\n\u003cp\u003eJa, som ett separat korsningsspår för berörda finansiella entiteter. Paketet ersätter dock inte ett fullständigt DORA-program.\u003c\/p\u003e\n\n\u003ch3\u003eIngår engelska dokument?\u003c\/h3\u003e\n\u003cp\u003eJa. Samtliga sju Word\/PDF-mallar finns i en separat engelsk version. Excel-registret använder tydliga internationellt användbara incidentfält.\u003c\/p\u003e\n\n\u003ch3\u003eIngår Excel?\u003c\/h3\u003e\n\u003cp\u003eJa. Excel-registret är en central del av produkten och innehåller automatiska regulatoriska tidsfrister samt register för incidenter, actions, evidens, kommunikation och Post-Incident Review.\u003c\/p\u003e\n\n\u003ch2\u003eFormat och leverans\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003e14 dokumentmallar\u003c\/strong\u003e – 7 svenska + 7 engelska.\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 leveransfiler.\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003e28 A4-sidor per Word\/PDF-formatserie över båda språkversionerna.\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX).\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eDigital produkt – ingen fysisk vara skickas.\u003c\/strong\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003ch2 id=\"kallor\"\u003eRättslig grund och myndighetskällor\u003c\/h2\u003e\n\u003cul\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/cybersakerhetslag-20251506_sfs-2025-1506\/\"\u003eCybersäkerhetslag (2025:1506)\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/ALL\/?uri=CELEX:32022L2555\"\u003eDirektiv (EU) 2022\/2555 – NIS2\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/personuppgiftsincidenter\/hantering-av-personuppgiftsincidenter\/\"\u003eIMY – Hantering av personuppgiftsincidenter\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/www.fi.se\/sv\/marknad\/rapportering2\/ikt-risker-dora\/\"\u003eFinansinspektionen – IKT-risker och DORA\u003c\/a\u003e\u003c\/li\u003e\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/SV\/TXT\/?uri=CELEX:32025R0301\"\u003eKommissionens delegerade förordning (EU) 2025\/301 – DORA incidentrapportering\u003c\/a\u003e\u003c\/li\u003e\n\u003c\/ul\u003e\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\u003cstrong\u003eViktigt:\u003c\/strong\u003e Mallpaketet är ett operativt och dokumenterande stöd. Det avgör inte automatiskt om en verksamhet omfattas av ett visst regelverk eller om en konkret incident når en juridisk rapporteringströskel. Kontrollera alltid aktuell sektor, behörig myndighet, föreskrift, avtal och de faktiska incidentomständigheterna.\n\u003c\/div\u003e\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615332614486,"sku":"INCIDENT-RESPONSE-CYBER-CRISIS-2026-2027","price":79.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/incident-response-cyber-crisis-2026-2027.png?v=1791245747"}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/collections\/incident-response-cyber-crisis-2026-2027.png?v=1791245776","url":"https:\/\/mallbutiken.se\/collections\/incidenthantering-cyberkris-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}