Enive logotyp
ENIVESecure by Design

Självtest

Är ditt företag redo för NIS2 och CRA?

NIS2 och den nya Cyber Resilience Act (CRA) förändrar spelreglerna för cybersäkerhet i Europa. Med vårt kostnadsfria självtest får du på några minuter en tydlig bild av var ni står och vad ni behöver göra härnäst.

Tar cirka 3 minuter

Vad du får ut av testet

Koll på omfattning

Få ett tydligt svar på om, och i så fall hur, NIS2 och CRA kan påverka just er verksamhet.

Mognadsnivå på 1-10

Se hur redo ni är inom riskanalys, incidenthantering, leverantörskrav, försäkring och mer.

Nästa steg klart

Få personliga rekommendationer och möjlighet att boka en kostnadsfri genomgång med Enive.

Två datum är redan satta: CRA:s rapporteringsplikt börjar gälla 11 september 2026 och NIS2:s krav på säkerhetsåtgärder och obligatorisk ledningsutbildning gäller från 1 oktober 2026.

Del A – Omfattas ni?

Sju frågor som avgör om NIS2 och CRA gäller er, och vem som ansvarar för frågan.

2. Antal anställda

3. Årsomsättning (grovt intervall)

4. Är ni en myndighet, kommun, region eller kommunalförbund?

5. Utvecklar eller säljer ni egen mjukvara/hårdvara, eller säljer ni en produkt under eget varumärke (white-label)?

6. Har ni cyberförsäkring idag?

Den här frågan påverkar inte poängen, den hjälper oss att anpassa uppföljningen.

Del B – Hur redo är ni?

Svara Ja (2 poäng), Delvis (1) eller Nej (0). Två frågor har egna svarsalternativ. Resultatet räknas om till procent av maxpoängen.

Riskanalys

1.Vi har gjort en skriftlig genomgång av våra cybersäkerhetsrisker under de senaste 12 månaderna.

Ledningens ansvar och engagemang

2.Ledningen/styrelsen har fått information om sitt personliga ansvar enligt den nya cybersäkerhetslagen.

3.Ledningen är regelbundet involverad i beslut om cybersäkerhetsinvesteringar.

Incidenthantering

4.Vi har en process för att upptäcka och hantera IT-säkerhetsincidenter.

5.Vi vet till vem och inom vilken tid en allvarlig incident måste rapporteras enligt lag.

Kontinuitet

6.Vi testar regelbundet att vi faktiskt kan återställa data från backup.

7.Vi har en skriftlig krisplan för hur vi agerar vid en allvarlig IT-incident.

Leverantörer

8.Vi ställer säkerhetskrav på våra viktigaste leverantörer/IT-partners och följer upp att kraven uppfylls.

Teknisk grundsäkerhet

9.Vi har en process för att upptäcka och åtgärda sårbarheter i våra IT-system.

10.Vi använder multifaktorautentisering (MFA) för viktiga system och konton.

11.Anställda har bara tillgång till de system och den information de faktiskt behöver för sitt jobb.

Registrering

12.Har ni anmält er verksamhet till NCSC?

Cyberförsäkring

13.Täcker er nuvarande cyberförsäkring de krav som brukar ställas (t.ex. MFA, backup, incidentplan)?

Regelefterlevnad, överblick och ägarskap

14.Vi har en samlad bild av vilka regelverk (t.ex. NIS2, CRA, GDPR) som gäller vår verksamhet.

15.En specifik person hos oss äger ansvaret för regelefterlevnad (compliance).

Fyll i era uppgifter för att se resultatet

Resultatet visas direkt här på sidan när ni fyllt i namn, e-post och företag.

Svara på alla frågor i Del A och Del B, fyll i namn, e-post och företag och godkänn samtyckestexten för att se resultatet.