{"title":"NIS2 \u0026 Cybersäkerhet – Mallar","description":"\u003cp\u003eProfessionella dokumentmallar för svenska verksamheters arbete med \u003cstrong\u003eNIS2, cybersäkerhetslagen och informationssäkerhet\u003c\/strong\u003e. Här samlas mallar för bland annat riskhantering, incidentrapportering, kontinuitet, leverantörssäkerhet, säkerhetsåtgärder och ledningsstyrning.\u003c\/p\u003e\u003cp\u003eMallarna är framtagna för att ge ett strukturerat och praktiskt underlag som kan anpassas efter verksamhetens sektor, riskbild och tillämpliga regler.\u003c\/p\u003e","products":[{"product_id":"nis2-mallpaket-cybersakerhetslagen-2026-word-pdf","title":"NIS2 Mallpaket – Cybersäkerhetslagen 2026 Word\/PDF","description":"\u003ch2\u003eNIS2 mallpaket för svenska verksamheter – Word och PDF\u003c\/h2\u003e\u003cp\u003eDetta omfattande \u003cstrong\u003eNIS2 mallpaket\u003c\/strong\u003e är framtaget för företag, organisationer och andra verksamhetsutövare som behöver strukturera och dokumentera sitt cybersäkerhetsarbete enligt den svenska \u003cstrong\u003ecybersäkerhetslagen (2025:1506)\u003c\/strong\u003e och det svenska genomförandet av NIS2.\u003c\/p\u003e\u003cp\u003ePaketet innehåller \u003cstrong\u003e15 integrerade dokumentmallar, checklistor och beslutsunderlag\u003c\/strong\u003e i en professionellt utformad och redigerbar Word-fil samt en färdig PDF-version. Materialet är uppdaterat för reglerna som gäller under 2026 och är även strukturerat med hänsyn till \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e, som träder i kraft den 1 oktober 2026 och preciserar krav och allmänna råd om säkerhetsåtgärder och ledningens utbildning.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eDu får både Word (DOCX) och PDF.\u003c\/strong\u003e Word-versionen är fullt redigerbar så att organisationens namn, roller, risknivåer, system, leverantörer, ansvariga och beslut kan anpassas. PDF-versionen kan användas som referens, utskrift eller underlag vid intern genomgång.\u003c\/p\u003e\u003ch2\u003eDetta ingår i NIS2-mallpaketet\u003c\/h2\u003e\u003col\u003e\n\u003cli\u003e\n\u003cstrong\u003eTillämpningsbedömning och verksamhetsklassning\u003c\/strong\u003e – stöd för att dokumentera om verksamheten omfattas av cybersäkerhetslagen, sektor\/delsektor, klassning och relevant tillsyn.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePolicy för cybersäkerhet och informationssäkerhet\u003c\/strong\u003e – mål, principer, ansvar, ledningens inriktning och uppföljning.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eRiskhanteringsmetod\u003c\/strong\u003e – modell för identifiering, analys, värdering, behandling och acceptans av cybersäkerhetsrisker.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eRiskregister och åtgärdsplan\u003c\/strong\u003e – praktisk tabell för tillgångar, hot, sårbarheter, konsekvens, sannolikhet, åtgärd, ansvar och deadline.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eIncidenthanteringsplan\u003c\/strong\u003e – roller, klassificering, eskalering, begränsning, återställning, grundorsaksanalys och lärdomar.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eIncidentrapportering 24\/72 timmar och slutrapport\u003c\/strong\u003e – färdiga formulär för upplysning, incidentanmälan och slutrapport.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eKontinuitets- och krishanteringsplan\u003c\/strong\u003e – stöd för prioritering, RTO, RPO, backup, reservlösningar, krisaktivering och övning.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eLeverantörs- och leveranskedjesäkerhet\u003c\/strong\u003e – due diligence, kritikalitet, underleverantörer, kontinuitet och uppföljning.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSäkerhetsbilaga till leverantörsavtal\u003c\/strong\u003e – avtalsklausuler om incidenter, åtkomst, loggning, sårbarheter, kontinuitet, revision, underleverantörer och exit.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSäker utveckling, förvärv och förändringshantering\u003c\/strong\u003e – krav för inköp, utveckling, konfiguration, patchning och förändringar.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eUppföljning, mätetal och intern utvärdering\u003c\/strong\u003e – KPI\/KRI, målvärden, trender, ansvar och förbättringsåtgärder.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eCyberhygien och utbildningsplan\u003c\/strong\u003e – anpassad för medarbetare, IT-administratörer, incidentgrupp och ledning.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eKryptering, autentisering och säker kommunikation\u003c\/strong\u003e – regler för MFA, kryptering, nyckelhantering och nödkommunikation.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ePersonal-, åtkomst- och tillgångssäkerhet\u003c\/strong\u003e – system- och informationsägarskap, behörigheter och Joiner-Mover-Leaver-process.\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eLedningens årliga cybersäkerhetsgenomgång\u003c\/strong\u003e – färdigt underlag för dokumenterad ledningsuppföljning och beslut.\u003c\/li\u003e\n\u003c\/ol\u003e\u003ch2\u003eAnpassad efter cybersäkerhetslagen 2026\u003c\/h2\u003e\u003cp\u003eCybersäkerhetslagen trädde i kraft den \u003cstrong\u003e15 januari 2026\u003c\/strong\u003e. För verksamheter som omfattas av lagen ska säkerhetsarbetet utgå från ett allriskperspektiv och innefatta lämpliga och proportionella tekniska, driftsrelaterade och organisatoriska säkerhetsåtgärder.\u003c\/p\u003e\u003cp\u003eMallpaketet är uppbyggt kring de centrala områden som lagen kräver att berörda verksamhetsutövare hanterar, bland annat riskanalys, incidenthantering, kontinuitet, leveranskedjor, säkra systemförvärv, uppföljning av säkerhetsåtgärder, cyberhygien, utbildning, kryptografi, åtkomstkontroll och autentisering.\u003c\/p\u003e\u003ch3\u003eInbyggt stöd för incidentrapportering\u003c\/h3\u003e\u003cp\u003eVid en \u003cstrong\u003ebetydande incident\u003c\/strong\u003e innehåller regelverket tidskritiska skyldigheter. Paketet innehåller därför separata formulär och kontrollpunkter för den inledande upplysningen, incidentanmälan och slutrapporteringen. Som huvudregel ska en betydande incident upplysas om så snart som möjligt och senast inom 24 timmar, följt av incidentanmälan inom den frist som gäller för verksamheten och därefter slutrapport.\u003c\/p\u003e\u003cp\u003eFormulären är utformade för att hjälpa organisationen samla information om bland annat händelseförlopp, upptäckt, berörda system, påverkan på sektorsverksamheten, leverantörsberoenden, konsekvenser, sannolik grundorsak och vidtagna åtgärder.\u003c\/p\u003e\u003ch2\u003eFörberedd för MCFFS 2026:11 från 1 oktober 2026\u003c\/h2\u003e\u003cp\u003eFrån den 1 oktober 2026 träder \u003cstrong\u003eMCFFS 2026:11\u003c\/strong\u003e i kraft. Föreskriften innehåller mer detaljerade krav och allmänna råd om säkerhetsåtgärder och ledningens utbildning för väsentliga och viktiga verksamhetsutövare.\u003c\/p\u003e\u003cp\u003eMallpaketet innehåller därför bland annat stöd för:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003esystematiskt och riskbaserat cybersäkerhetsarbete,\u003c\/li\u003e\n\u003cli\u003emål och inriktning från ledningen,\u003c\/li\u003e\n\u003cli\u003eriskacceptanskriterier,\u003c\/li\u003e\n\u003cli\u003einformations- och systemägarskap,\u003c\/li\u003e\n\u003cli\u003eriskregister och dokumenterade åtgärdsplaner,\u003c\/li\u003e\n\u003cli\u003eincident- och krishantering,\u003c\/li\u003e\n\u003cli\u003ekontinuitet och återställningsprioritering,\u003c\/li\u003e\n\u003cli\u003eleverantörsavtal och digitala leveranskedjor,\u003c\/li\u003e\n\u003cli\u003ebehörighetshantering och multifaktorautentisering,\u003c\/li\u003e\n\u003cli\u003ekryptering och säker kommunikation,\u003c\/li\u003e\n\u003cli\u003euppföljning och utvärdering av säkerhetsåtgärder,\u003c\/li\u003e\n\u003cli\u003eledningens utbildning och årliga uppföljning.\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eVem passar mallen för?\u003c\/h2\u003e\u003cp\u003ePaketet passar svenska företag, organisationer och andra verksamhetsutövare som behöver skapa eller förbättra sin dokumentation inom NIS2 och cybersäkerhetslagen. Det kan användas av exempelvis VD, styrelse, ledningsgrupp, CISO, IT-chef, informationssäkerhetsansvarig, compliancefunktion, jurist, dataskyddsombud, systemägare och verksamhetsansvariga.\u003c\/p\u003e\u003cp\u003eMallarna är generella och kan anpassas till olika sektorer, verksamhetsstorlekar och tekniska miljöer. Organisationen fyller själv i ansvariga roller, system, klassningar, risknivåer, tidsfrister, leverantörer, beslutsvägar och kontrollnivåer.\u003c\/p\u003e\u003ch2\u003eProfessionell och praktisk utformning\u003c\/h2\u003e\u003cp\u003eDokumentet är inte enbart en informationsguide. Det är byggt som ett \u003cstrong\u003epraktiskt arbetsmaterial\u003c\/strong\u003e med fyllbara fält, tabeller, checklistor, beslutsrutor och färdiga formuleringar. Syftet är att minska tiden från regelkrav till användbar intern dokumentation.\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003e22 professionellt formgivna sidor\u003c\/li\u003e\n\u003cli\u003e15 integrerade mallar\u003c\/li\u003e\n\u003cli\u003eRedigerbar DOCX-fil\u003c\/li\u003e\n\u003cli\u003ePDF-version\u003c\/li\u003e\n\u003cli\u003eRiskregister och åtgärdsplan\u003c\/li\u003e\n\u003cli\u003eIncidentformulär\u003c\/li\u003e\n\u003cli\u003eLeverantörsklausuler\u003c\/li\u003e\n\u003cli\u003eLedningsgenomgång\u003c\/li\u003e\n\u003cli\u003eImplementeringschecklista inför 1 oktober 2026\u003c\/li\u003e\n\u003cli\u003eRättskällor och versionsinformation\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eViktigt om juridisk och teknisk anpassning\u003c\/h2\u003e\u003cp\u003eCybersäkerhetslagen är riskbaserad och verksamhetsspecifik. Ingen generell dokumentmall kan ensam garantera att en organisation uppfyller samtliga krav. Dokumenten måste anpassas efter verksamhetens sektor, storlek, systemmiljö, risker, tillsynsmyndighet och eventuella sektorsspecifika eller direkt tillämpliga EU-regler.\u003c\/p\u003e\u003cp\u003eFör verksamheter som uteslutande bedriver verksamhet inom vissa digitala sektorer kan andra detaljerade regler vara direkt tillämpliga, bland annat EU-kommissionens genomförandeförordning (EU) 2024\/2690. Kontrollera därför alltid aktuell lag, förordning, föreskrift och sektorsreglering innan materialet fastställs internt.\u003c\/p\u003e\u003ch2\u003eFormat och leverans\u003c\/h2\u003e\u003cp\u003e\u003cstrong\u003eDigital produkt – omedelbar nedladdning.\u003c\/strong\u003e Leveransen innehåller en ZIP-fil med:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.docx\u003c\/li\u003e\n\u003cli\u003eNIS2_Cybersakerhetslagen_Mallpaket_2026.pdf\u003c\/li\u003e\n\u003c\/ul\u003e\u003cp\u003eIngen fysisk produkt skickas.\u003c\/p\u003e\u003ch2\u003eVanliga frågor\u003c\/h2\u003e\u003ch3\u003eÄr detta en NIS2-policy?\u003c\/h3\u003e\u003cp\u003eJa, paketet innehåller en komplett policy för cybersäkerhet och informationssäkerhet, men även riskhantering, incidentrapportering, kontinuitet, leverantörssäkerhet, MFA, kryptering, utbildning och ledningsuppföljning.\u003c\/p\u003e\u003ch3\u003eKan jag redigera mallen?\u003c\/h3\u003e\u003cp\u003eJa. Word-filen är fullt redigerbar. PDF-versionen medföljer som färdig referens- och utskriftsversion.\u003c\/p\u003e\u003ch3\u003eÄr mallen uppdaterad för 2026?\u003c\/h3\u003e\u003cp\u003eJa. Version 1.0 är juridiskt kontrollerad den 27 september 2026 med utgångspunkt i cybersäkerhetslagen (2025:1506), cybersäkerhetsförordningen (2025:1507), MCFFS 2026:1, MCFFS 2026:8 och MCFFS 2026:11 med ikraftträdande 1 oktober 2026.\u003c\/p\u003e\u003ch3\u003ePassar paketet alla verksamheter?\u003c\/h3\u003e\u003cp\u003eDet är konstruerat som ett brett grundpaket, men måste alltid anpassas. Sektorsspecifika regler och EU-rätt kan ställa ytterligare eller avvikande krav.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55510623617366,"sku":null,"price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790493508"},{"product_id":"saas-avtal-mall-svensk-ratt-word-pdf","title":"SaaS-avtal Mall 2026 – Svensk Rätt Word\/PDF | SLA \u0026 GDPR","description":"\u003ch2\u003eSaaS-avtal enligt svensk rätt – komplett B2B-mall i Word och PDF\u003c\/h2\u003e\u003cp\u003eEtt professionellt och omfattande \u003cstrong\u003eSaaS-avtal för svenska företag\u003c\/strong\u003e som säljer eller köper molnbaserad programvara, abonnemangstjänster och andra Software as a Service-lösningar. Mallen är uppbyggd som ett komplett avtalsramverk och reglerar inte bara själva nyttjanderätten till programvaran, utan även servicenivåer, support, personuppgifter, informationssäkerhet, underleverantörer, immateriella rättigheter, ansvar, uppsägning och exit.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eDu får både en redigerbar Word-fil (DOCX) och en färdig PDF-version.\u003c\/strong\u003e Dokumentet är utformat för B2B-förhållanden och kan användas av såväl SaaS-leverantörer som företagskunder som vill ha ett strukturerat och tydligt avtal.\u003c\/p\u003e\u003ch2\u003e15 professionella sidor – huvudavtal + 6 bilagor\u003c\/h2\u003e\u003cp\u003eSaaS-mallen består av ett huvudavtal med \u003cstrong\u003e32 avtalsområden\u003c\/strong\u003e och sex praktiska bilagor. Totalt omfattar dokumentet 15 professionellt formgivna A4-sidor med färdiga klausuler, alternativ, tabeller, fyllnadsfält och kontrollpunkter.\u003c\/p\u003e\u003ch3\u003eHuvudavtalet behandlar bland annat\u003c\/h3\u003e\u003cul\u003e\n\u003cli\u003eparter, bakgrund och definitioner,\u003c\/li\u003e\n\u003cli\u003eavtalshandlingarnas rangordning,\u003c\/li\u003e\n\u003cli\u003etjänstens omfattning och implementation,\u003c\/li\u003e\n\u003cli\u003elicens och nyttjanderätt,\u003c\/li\u003e\n\u003cli\u003eanvändarkonton och behörigheter,\u003c\/li\u003e\n\u003cli\u003eleverantörens och kundens åtaganden,\u003c\/li\u003e\n\u003cli\u003etillgänglighet, underhåll och SLA,\u003c\/li\u003e\n\u003cli\u003esupport och incidentprioritering,\u003c\/li\u003e\n\u003cli\u003eförändringar i SaaS-tjänsten,\u003c\/li\u003e\n\u003cli\u003ekunddata och datarättigheter,\u003c\/li\u003e\n\u003cli\u003eGDPR och personuppgiftsbehandling,\u003c\/li\u003e\n\u003cli\u003eunderleverantörer och underbiträden,\u003c\/li\u003e\n\u003cli\u003etredjelandsöverföringar,\u003c\/li\u003e\n\u003cli\u003einformations- och cybersäkerhet,\u003c\/li\u003e\n\u003cli\u003ebackup och återställning,\u003c\/li\u003e\n\u003cli\u003eimmateriella rättigheter och kundanpassningar,\u003c\/li\u003e\n\u003cli\u003eintrångsanspråk,\u003c\/li\u003e\n\u003cli\u003esekretess,\u003c\/li\u003e\n\u003cli\u003eavgifter, fakturering och prisjusteringar,\u003c\/li\u003e\n\u003cli\u003efel, garanti och avhjälpande,\u003c\/li\u003e\n\u003cli\u003eansvarsbegränsning och ansvarstak,\u003c\/li\u003e\n\u003cli\u003eforce majeure,\u003c\/li\u003e\n\u003cli\u003eavtalstid och uppsägning,\u003c\/li\u003e\n\u003cli\u003esuspension av tjänsten,\u003c\/li\u003e\n\u003cli\u003eexit och dataåterlämning,\u003c\/li\u003e\n\u003cli\u003erevision och verifiering,\u003c\/li\u003e\n\u003cli\u003eöverlåtelse, meddelanden, svensk rätt och tvistlösning.\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eBilaga 1 – Tjänstespecifikation och orderformulär\u003c\/h2\u003e\u003cp\u003eHär definieras vad kunden faktiskt köper. Bilagan innehåller fält för tjänstens namn, affärsändamål, inkluderade moduler och funktioner, antal användare, datavolym, driftregion, implementation, integrationer, dokumentation och uttryckliga exkluderingar.\u003c\/p\u003e\u003cp\u003eDet finns dessutom färdiga tabeller för funktionella krav, acceptanskriterier, milstolpar och tekniska beroenden. Detta minskar risken för tvist om vad som egentligen ingår i abonnemanget.\u003c\/p\u003e\u003ch2\u003eBilaga 2 – Service Level Agreement (SLA)\u003c\/h2\u003e\u003cp\u003eEtt separat SLA ingår och kan anpassas efter tjänstens servicenivå. Bilagan innehåller bland annat:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003emål för månadsvis tillgänglighet,\u003c\/li\u003e\n\u003cli\u003eplanerade underhållsfönster,\u003c\/li\u003e\n\u003cli\u003eRPO och RTO,\u003c\/li\u003e\n\u003cli\u003eincidentklasser P1–P4,\u003c\/li\u003e\n\u003cli\u003eförsta responstid,\u003c\/li\u003e\n\u003cli\u003emål för återställning,\u003c\/li\u003e\n\u003cli\u003estatusuppdateringar,\u003c\/li\u003e\n\u003cli\u003eservicekrediter vid bristande tillgänglighet,\u003c\/li\u003e\n\u003cli\u003eundantagen tid och akuta säkerhetsåtgärder.\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eBilaga 3 – Personuppgiftsbiträdesavtal enligt artikel 28 GDPR\u003c\/h2\u003e\u003cp\u003eFör många SaaS-tjänster behandlar leverantören personuppgifter för kundens räkning. Då kräver artikel 28 GDPR ett bindande avtal mellan personuppgiftsansvarig och personuppgiftsbiträde. Därför innehåller mallen en komplett \u003cstrong\u003ePUB-bilaga\/personuppgiftsbiträdesbilaga\u003c\/strong\u003e.\u003c\/p\u003e\u003cp\u003eBilagan innehåller bland annat behandlingens föremål och varaktighet, ändamål, kategorier av registrerade, personuppgiftstyper, särskilda kategorier, instruktioner, sekretess, tekniska och organisatoriska säkerhetsåtgärder, underbiträden, registrerades rättigheter, personuppgiftsincidenter, DPIA, tredjelandsöverföringar, revision samt radering och återlämning.\u003c\/p\u003e\u003ch2\u003eBilaga 4 – Informations- och cybersäkerhetskrav\u003c\/h2\u003e\u003cp\u003eEn praktisk säkerhetsbilaga gör det möjligt att avtala om konkreta säkerhetskrav istället för en vag formulering om ”lämplig säkerhet”. Kontrollpunkterna behandlar bland annat:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003esäkerhetsstyrning och riskhantering,\u003c\/li\u003e\n\u003cli\u003erollbaserad åtkomst och MFA,\u003c\/li\u003e\n\u003cli\u003ekryptering,\u003c\/li\u003e\n\u003cli\u003esäkerhetsloggning och retention,\u003c\/li\u003e\n\u003cli\u003esårbarhets- och patchhantering,\u003c\/li\u003e\n\u003cli\u003esecure development lifecycle,\u003c\/li\u003e\n\u003cli\u003ebackup och återställning,\u003c\/li\u003e\n\u003cli\u003eincidenthantering,\u003c\/li\u003e\n\u003cli\u003eBCP och disaster recovery,\u003c\/li\u003e\n\u003cli\u003esäkerhet i leveranskedjan,\u003c\/li\u003e\n\u003cli\u003epersonalsäkerhet,\u003c\/li\u003e\n\u003cli\u003efysisk säkerhet,\u003c\/li\u003e\n\u003cli\u003epenetrationstester,\u003c\/li\u003e\n\u003cli\u003eISO 27001, SOC 2 eller annan avtalad verifiering.\u003c\/li\u003e\n\u003c\/ul\u003e\u003cp\u003eBilagan är utformad så att ytterligare krav kan läggas till för kunder som omfattas av exempelvis \u003cstrong\u003ecybersäkerhetslagen\/NIS2\u003c\/strong\u003e. Den svenska cybersäkerhetslagen (2025:1506), som gäller sedan 15 januari 2026, innehåller bland annat krav på säkerhet i leveranskedjan för verksamheter som omfattas av lagen.\u003c\/p\u003e\u003ch2\u003eBilaga 5 – Exit, dataexport och raderingsintyg\u003c\/h2\u003e\u003cp\u003eExitfrågan glöms ofta bort när ett SaaS-avtal tecknas. Den här mallen reglerar redan från början hur kunden ska kunna lämna tjänsten.\u003c\/p\u003e\u003cp\u003eBilagan innehåller fält för exportperiod, exportformat, metadata, API-export, säker överföring, kostnader, migreringsstöd och radering. Dessutom finns ett särskilt \u003cstrong\u003eraderingsintyg\u003c\/strong\u003e för produktionsmiljöer, testmiljöer, supportkopior och säkerhetskopior.\u003c\/p\u003e\u003ch2\u003eBilaga 6 – Prisbilaga och ändringslogg\u003c\/h2\u003e\u003cp\u003eFärdig prisbilaga för grundavgift, användare, implementation, premiumsupport, överförbrukning, konsulttid och exitstöd. En versions- och ändringslogg gör det enklare att dokumentera framtida ändringar av avtalet.\u003c\/p\u003e\u003ch2\u003eJuridiskt uppdaterad för 2026\u003c\/h2\u003e\u003cp\u003eVersion 1.0 är juridiskt granskad den \u003cstrong\u003e27 september 2026\u003c\/strong\u003e. Mallen har utformats med hänsyn till bland annat:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eAvtalslagen (1915:218)\u003c\/strong\u003e – bland annat avtalsingående och 36 § om oskäliga avtalsvillkor,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eupphovsrättslagen (1960:729)\u003c\/strong\u003e – inklusive regler som berör datorprogram och licensiering,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eGDPR (EU) 2016\/679\u003c\/strong\u003e – särskilt artikel 28 om personuppgiftsbiträden, artikel 32 om säkerhet och regler om tredjelandsöverföring,\u003c\/li\u003e\n\u003cli\u003esvensk kompletterande dataskyddslagstiftning,\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003ecybersäkerhetslagen (2025:1506)\u003c\/strong\u003e – relevant för avtal med verksamheter som omfattas av NIS2-reglerna.\u003c\/li\u003e\n\u003c\/ul\u003e\u003cp\u003eIntegritetsskyddsmyndighetens vägledning om personuppgiftsbiträdesavtal och tredjelandsöverföringar har också beaktats.\u003c\/p\u003e\u003ch2\u003eAnsvarstak och riskfördelning – inte ett godtyckligt standardvärde\u003c\/h2\u003e\u003cp\u003eMallen innehåller alternativ för ansvarstak men lämnar själva procentsatsen öppen för anpassning. Ett lämpligt ansvarstak beror på bland annat avtalsvärde, datakänslighet, kundens verksamhet, cyberrisk, försäkringsskydd och möjlig skada. Dokumentet påminner därför användaren om att särskilt bedöma undantag för exempelvis sekretess, personuppgiftsincidenter, immaterialrättsliga krav samt uppsåt och grov vårdslöshet.\u003c\/p\u003e\u003ch2\u003eVem passar SaaS-avtalet för?\u003c\/h2\u003e\u003cp\u003eMallen passar bland annat:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003eSaaS-bolag och mjukvaruföretag,\u003c\/li\u003e\n\u003cli\u003estartups och scaleups,\u003c\/li\u003e\n\u003cli\u003eIT-konsultbolag som säljer egna molntjänster,\u003c\/li\u003e\n\u003cli\u003eföretag som köper affärssystem och webbaserade tjänster,\u003c\/li\u003e\n\u003cli\u003eleverantörer av CRM-, HR-, ekonomi-, analys- och automationssystem,\u003c\/li\u003e\n\u003cli\u003eföretag som behöver ett standardavtal inför företagskunder eller upphandlingar.\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eWord och PDF\u003c\/h2\u003e\u003cul\u003e\n\u003cli\u003e15 professionellt formgivna A4-sidor\u003c\/li\u003e\n\u003cli\u003eRedigerbar Word-fil (DOCX)\u003c\/li\u003e\n\u003cli\u003ePDF-version\u003c\/li\u003e\n\u003cli\u003e32 avtalsområden\u003c\/li\u003e\n\u003cli\u003e6 integrerade bilagor\u003c\/li\u003e\n\u003cli\u003eFärdiga tabeller och fyllnadsfält\u003c\/li\u003e\n\u003cli\u003eAlternativa klausuler där riskfördelningen behöver väljas\u003c\/li\u003e\n\u003cli\u003eSignaturdel\u003c\/li\u003e\n\u003cli\u003eJuridisk kontrollista före undertecknande\u003c\/li\u003e\n\u003cli\u003eRättskällor och versionsinformation\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eViktigt om anpassning\u003c\/h2\u003e\u003cp\u003eSaaS-avtal påverkas kraftigt av den konkreta tjänsten och parternas verksamhet. En enkel projektplattform och en affärskritisk molntjänst för vård, finans eller samhällsviktig verksamhet ska inte ha identiska avtalsvillkor.\u003c\/p\u003e\u003cp\u003eMallen måste därför anpassas efter faktisk funktionalitet, informationsklassning, kunddata, SLA, underleverantörer, driftregion, ansvar, försäkringar och eventuella sektorskrav. Den är ett professionellt avtalsunderlag men ersätter inte individuell juridisk rådgivning i särskilt komplexa eller högriskbetonade affärer.\u003c\/p\u003e\u003ch2\u003eDigital leverans\u003c\/h2\u003e\u003cp\u003eEfter köp får kunden:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eSaaS_avtal_svensk_ratt_2026.docx\u003c\/strong\u003e – fullt redigerbar Word-mall\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eSaaS_avtal_svensk_ratt_2026.pdf\u003c\/strong\u003e – färdig PDF-version\u003c\/li\u003e\n\u003c\/ul\u003e\u003cp\u003eProdukten levereras digitalt. Ingen fysisk produkt skickas.\u003c\/p\u003e\u003ch2\u003eVanliga frågor\u003c\/h2\u003e\u003ch3\u003eÄr detta bara ett licensavtal?\u003c\/h3\u003e\u003cp\u003eNej. Det är ett komplett SaaS-avtal med tjänstespecifikation, SLA, GDPR\/PUB, säkerhet, exit och kommersiella villkor.\u003c\/p\u003e\u003ch3\u003eIngår personuppgiftsbiträdesavtal?\u003c\/h3\u003e\u003cp\u003eJa. Bilaga 3 är en integrerad PUB-bilaga anpassad till artikel 28 GDPR.\u003c\/p\u003e\u003ch3\u003eKan avtalet användas av både leverantör och kund?\u003c\/h3\u003e\u003cp\u003eJa. Klausulerna är utformade som ett balanserat B2B-underlag och flera kommersiella riskpunkter innehåller valbara alternativ.\u003c\/p\u003e\u003ch3\u003eÄr avtalet anpassat för NIS2?\u003c\/h3\u003e\u003cp\u003eAvtalet innehåller en säkerhetsbilaga och leveranskedjekrav som kan användas som grund för NIS2-relaterade kundkrav. En verksamhet som omfattas av cybersäkerhetslagen måste dock alltid anpassa avtalet till sin egen riskanalys och eventuella föreskrifter.\u003c\/p\u003e\u003ch3\u003eKan jag redigera allt?\u003c\/h3\u003e\u003cp\u003eJa. Word-versionen är fullt redigerbar och innehåller tydliga hakparenteser och tabeller för sådant som ska anpassas.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55511376560470,"sku":"SAAS-AVTAL-2026","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/saas-avtal-svensk-ratt-2026-word-pdf.png?v=1790501479"},{"product_id":"kontinuitetsplan-bia-mall-2026-word-pdf-excel","title":"Kontinuitetsplan + BIA Mall 2026 – Word\/PDF\/Excel","description":"\u003ch2\u003eKontinuitetsplan + BIA 2026 – komplett mallpaket för Business Continuity\u003c\/h2\u003e\u003cp\u003eEn allvarlig verksamhetsstörning behöver inte börja med en katastrof. Det kan räcka att ett affärskritiskt IT-system ligger nere, en molntjänst blir otillgänglig, en leverantör inte kan leverera, el eller internet försvinner, nyckelpersonal saknas eller att en lokal inte går att använda. Den här produkten hjälper svenska företag och organisationer att i förväg bestämma \u003cstrong\u003evad som måste fungera, hur snabbt verksamheten behöver återställas och vilka reservrutiner som ska användas\u003c\/strong\u003e.\u003c\/p\u003e\u003cp\u003ePaketet kombinerar en professionell \u003cstrong\u003ekontinuitetsplan\u003c\/strong\u003e, en separat \u003cstrong\u003eBIA – Business Impact Analysis\u003c\/strong\u003e, en avancerad \u003cstrong\u003eExcel-arbetsbok\u003c\/strong\u003e för flera processer samt ett kort för de \u003cstrong\u003eförsta 60 minuterna\u003c\/strong\u003e vid en allvarlig störning.\u003c\/p\u003e\u003cp\u003eDu får totalt \u003cstrong\u003e18 formgivna A4-sidor i Word\/PDF\u003c\/strong\u003e plus en redigerbar Excel-arbetsbok med register, beroenden, åtgärdsplan, automatiska beräkningar och dashboard.\u003c\/p\u003e\u003ch2\u003eDetta ingår\u003c\/h2\u003e\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.docx\u003c\/strong\u003e – redigerbar huvudmall\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eKontinuitetsplan_och_BIA_2026.pdf\u003c\/strong\u003e – färdig PDF-version\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eBIA_analysmall_2026.docx\u003c\/strong\u003e – separat analys per process eller tjänst\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eBIA_analysmall_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eBIA_arbetsbok_2026.xlsx\u003c\/strong\u003e – Excel-register med dashboard\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.docx\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003e\u003cstrong\u003eKontinuitetskort_forsta_60_minuterna_2026.pdf\u003c\/strong\u003e\u003c\/li\u003e\n\u003cli\u003eInstruktionsfil med rekommenderad arbetsordning och källor\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eKontinuitetsplanen – från prioritering till återgång\u003c\/h2\u003e\u003cp\u003eHuvudmallen är uppbyggd för att kunna användas praktiskt före, under och efter en störning. Den innehåller bland annat:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003eomfattning, planägare, godkännande och översyn\u003c\/li\u003e\n\u003cli\u003ekritiska produkter, tjänster, processer och aktiviteter\u003c\/li\u003e\n\u003cli\u003eBusiness Impact Analysis och konsekvens över tid\u003c\/li\u003e\n\u003cli\u003eMTPD\/MAO – maximalt tolererbar avbrottstid\u003c\/li\u003e\n\u003cli\u003eRTO – mål för återställningstid\u003c\/li\u003e\n\u003cli\u003eRPO – accepterad dataförlust uttryckt i tid\u003c\/li\u003e\n\u003cli\u003eMBCO – minsta acceptabla kapacitet under störningen\u003c\/li\u003e\n\u003cli\u003ekritiska beroenden och single points of failure\u003c\/li\u003e\n\u003cli\u003epersonal, kompetens, IT-system, information, lokaler och utrustning\u003c\/li\u003e\n\u003cli\u003eel, telekommunikation och externa leverantörer\u003c\/li\u003e\n\u003cli\u003ereservrutiner och alternativa arbetssätt\u003c\/li\u003e\n\u003cli\u003eaktiveringskriterier och eskaleringsnivåer\u003c\/li\u003e\n\u003cli\u003eroller, mandat, ersättare och kontaktvägar\u003c\/li\u003e\n\u003cli\u003echecklista för de första 60 minuterna\u003c\/li\u003e\n\u003cli\u003elägesrapport och beslutslogik\u003c\/li\u003e\n\u003cli\u003eIT, backup, restore och teknisk återställning\u003c\/li\u003e\n\u003cli\u003ekritiska leverantörer, SLA och alternativ\u003c\/li\u003e\n\u003cli\u003ekontrollerad återgång till normal drift\u003c\/li\u003e\n\u003cli\u003eövning, test, förbättringsplan och ändringslogg\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eBIA – Business Impact Analysis\u003c\/h2\u003e\u003cp\u003eBIA:n hjälper organisationen att prioritera utifrån verksamhetskonsekvens i stället för magkänsla. Mallen bedömer hur en störning utvecklas över tid inom exempelvis ekonomi, kund\/leverans, avtal och juridik, säkerhet, information\/cyber, rykte och påverkan på andra tjänster.\u003c\/p\u003e\u003cp\u003eFör varje process kan organisationen dokumentera \u003cstrong\u003eMTPD\/MAO, RTO, RPO och MBCO\u003c\/strong\u003e, kritiska resurser, reservlösningar och gap mellan verksamhetens behov och nuvarande förmåga.\u003c\/p\u003e\u003ch2\u003eExcel-arbetsbok med dashboard\u003c\/h2\u003e\u003cp\u003eDen medföljande XLSX-filen gör paketet användbart även för större organisationer med många processer. Arbetsboken innehåller:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003e\n\u003cstrong\u003eÖversikt\u003c\/strong\u003e med KPI:er och prioriteringsdiagram\u003c\/li\u003e\n\u003cli\u003e\n\u003cstrong\u003eBIA-register\u003c\/strong\u003e för upp till 50 processer\u003c\/li\u003e\n\u003cli\u003eautomatiskt beräknad högsta konsekvens\u003c\/li\u003e\n\u003cli\u003eautomatisk markering av kritiska processer\u003c\/li\u003e\n\u003cli\u003edropdowns för prioritet och status\u003c\/li\u003e\n\u003cli\u003efält för MTPD\/MAO, RTO, RPO och MBCO\u003c\/li\u003e\n\u003cli\u003eseparat register för kritiska \u003cstrong\u003eberoenden\u003c\/strong\u003e\n\u003c\/li\u003e\n\u003cli\u003eregister för \u003cstrong\u003eåtgärdsplan\u003c\/strong\u003e, ägare, deadline och verifiering\u003c\/li\u003e\n\u003cli\u003evillkorsstyrd formatering för kritikalitet och öppna åtgärder\u003c\/li\u003e\n\u003c\/ul\u003e\u003cp\u003eTre exempelprocesser finns med för att visa hur arbetsboken används och kan enkelt ersättas med egna uppgifter.\u003c\/p\u003e\u003ch2\u003eSeparat kontinuitetskort – första 60 minuterna\u003c\/h2\u003e\u003cp\u003eVid en verklig störning behövs ofta något betydligt kortare än hela kontinuitetsplanen. Därför ingår ett separat tvåsidigt kontinuitetskort som kan skrivas ut eller sparas offline. Kortet fokuserar på att:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003esäkra människor och stoppa omedelbar skada\u003c\/li\u003e\n\u003cli\u003everifiera störningen och starta logg\u003c\/li\u003e\n\u003cli\u003ebedöma kritisk påverkan\u003c\/li\u003e\n\u003cli\u003ejämföra avbrottstid mot RTO\/MTPD\u003c\/li\u003e\n\u003cli\u003eaktivera reservrutiner\u003c\/li\u003e\n\u003cli\u003eskapa lägesbild\u003c\/li\u003e\n\u003cli\u003ekontakta rätt personer\u003c\/li\u003e\n\u003cli\u003ekontrollera kriterier för återgång\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eNIS2 och cybersäkerhetslagen\u003c\/h2\u003e\u003cp\u003eKontinuitetshantering är relevant för många verksamheter även utan ett uttryckligt lagkrav. För verksamhetsutövare som omfattas av \u003cstrong\u003ecybersäkerhetslagen (2025:1506)\u003c\/strong\u003e är kontinuitetshantering och krishantering uttryckligen en del av de säkerhetsåtgärder som ska hanteras enligt 2 kap. 3 §. Paketet kan därför användas som ett praktiskt underlag i organisationens arbete, men det är \u003cstrong\u003einte i sig en garanti för full NIS2- eller cybersäkerhetslagen-compliance\u003c\/strong\u003e.\u003c\/p\u003e\u003ch2\u003eMetodstöd och rättsläge kontrollerat 2026\u003c\/h2\u003e\u003cp\u003eVersion 1.0 har rättsläget och centrala metodreferenser kontrollerade den \u003cstrong\u003e27 september 2026\u003c\/strong\u003e. Paketet har utformats med hänsyn till bland annat:\u003c\/p\u003e\u003cul\u003e\n\u003cli\u003ecybersäkerhetslag (2025:1506)\u003c\/li\u003e\n\u003cli\u003eNIS2-direktivet (EU) 2022\/2555\u003c\/li\u003e\n\u003cli\u003eMSB:s svenska stödmaterial för kontinuitetshantering\u003c\/li\u003e\n\u003cli\u003eISO 22301:2019 – Business Continuity Management Systems\u003c\/li\u003e\n\u003cli\u003eISO\/TS 22317:2021 – vägledning för Business Impact Analysis\u003c\/li\u003e\n\u003c\/ul\u003e\u003cp\u003eMallen återger inte skyddad standardtext. ISO 22301:2019 är vid kontrolltidpunkten fortsatt den publicerade utgåvan, samtidigt som en ny utgåva är under utveckling.\u003c\/p\u003e\u003ch2\u003eVem passar mallen för?\u003c\/h2\u003e\u003cp\u003ePaketet passar bland annat aktiebolag, e-handelsföretag, industriföretag, SaaS- och IT-bolag, konsultföretag, logistikverksamheter, byråer, verksamheter med kritiska leverantörer samt organisationer som vill strukturera sin beredskap inför driftstopp, cyberincidenter eller andra verksamhetsstörningar.\u003c\/p\u003e\u003ch2\u003eExempel på scenarier som mallen stödjer\u003c\/h2\u003e\u003cul\u003e\n\u003cli\u003eIT- eller cyberavbrott\u003c\/li\u003e\n\u003cli\u003edataförlust eller behov av återläsning från backup\u003c\/li\u003e\n\u003cli\u003emolntjänst eller identitetsplattform som ligger nere\u003c\/li\u003e\n\u003cli\u003eel- eller telekommunikationsavbrott\u003c\/li\u003e\n\u003cli\u003elokal som inte kan användas\u003c\/li\u003e\n\u003cli\u003eomfattande personalbortfall\u003c\/li\u003e\n\u003cli\u003ekritisk leverantör som fallerar\u003c\/li\u003e\n\u003cli\u003eproduktionsutrustning som går sönder\u003c\/li\u003e\n\u003cli\u003etransport- eller logistikstörning\u003c\/li\u003e\n\u003c\/ul\u003e\u003ch2\u003eViktigt om anpassning\u003c\/h2\u003e\u003cp\u003eKontinuitetsplanering måste spegla den faktiska verksamheten. RTO, RPO, MTPD\/MAO, MBCO, reservrutiner och leverantörskrav ska därför beslutas utifrån organisationens egna processer, avtal, risker och tekniska förmåga. Sektorsspecifika regler, säkerhetsskydd, DORA, särskilda tillsynsföreskrifter, arbetsmiljökrav eller kundavtal kan innebära ytterligare krav.\u003c\/p\u003e\u003cp\u003eMallen är ett professionellt arbets- och styrningsunderlag men ersätter inte individuell juridisk, regulatorisk eller teknisk rådgivning när verksamheten har särskilda krav.\u003c\/p\u003e\u003ch2\u003eDigital leverans\u003c\/h2\u003e\u003cp\u003eProdukten levereras digitalt i \u003cstrong\u003eWord (DOCX), PDF och Excel (XLSX)\u003c\/strong\u003e. Ingen fysisk produkt skickas.\u003c\/p\u003e\u003ch2\u003eVanliga frågor\u003c\/h2\u003e\u003ch3\u003eVad är skillnaden mellan BIA och kontinuitetsplan?\u003c\/h3\u003e\u003cp\u003eBIA:n analyserar konsekvenserna av avbrott och fastställer prioriteringar och återställningskrav. Kontinuitetsplanen beskriver hur organisationen ska agera för att upprätthålla eller återställa prioriterad verksamhet.\u003c\/p\u003e\u003ch3\u003eVad betyder RTO och RPO?\u003c\/h3\u003e\u003cp\u003eRTO är mål för hur snabbt en process eller resurs ska vara återställd. RPO anger hur mycket dataförlust uttryckt i tid som högst accepteras.\u003c\/p\u003e\u003ch3\u003eKan mallen användas för NIS2?\u003c\/h3\u003e\u003cp\u003eJa, som arbetsunderlag för kontinuitets- och krishantering. Organisationen måste dock bedöma samtliga krav som gäller för den egna verksamheten; paketet är inte en komplett NIS2-certifiering eller garanti för efterlevnad.\u003c\/p\u003e\u003ch3\u003eKan Excel-filen användas för flera processer?\u003c\/h3\u003e\u003cp\u003eJa. BIA-registret är förberett för upp till 50 processer och kan byggas ut vid behov.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55512189829462,"sku":"BCP-BIA-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/kontinuitetsplan-bia-2026-word-pdf-excel.png?v=1790508665"}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/collections\/nis2-cybersakerhetslagen-mallpaket-hero.png?v=1790494409","url":"https:\/\/mallbutiken.se\/collections\/nis2-cybersakerhet-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}