Vanliga frågor om e-Check, NIS2 och Cybersäkerhetslagen
Här samlar vi svar om e-Check som verktyg för egenkontroller, vad NIS2 och Cybersäkerhetslagen innebär i praktiken, hur kontroller och uppföljning fungerar, priser och hur ni bokar demo. För fördjupning rekommenderar vi vår guidehubb med artiklar om omfattning, ledningsansvar och incidentrapportering.
Om e-Check
e-Check är en webbaserad tjänst för att planera, genomföra och följa upp egenkontroller. Ni skapar objekt (till exempel verksamheter eller system), väljer eller bygger kontrollmallar anpassade till NIS2, Cybersäkerhetslagen eller egna krav, och dokumenterar uppfyllnad med status, kommentarer, ansvar enligt RACI och bilagor. All historik och status samlas på ett ställe så att ni kan visa efterlevnad och förbereda er inför tillsyn eller revision.
e-Check används av myndigheter, kommuner, regioner, statliga bolag och privata företag som behöver systematiskt arbeta med krav från NIS2 och Cybersäkerhetslagen, ISO 27001 eller branschspecifika kontroller. Tjänsten passar både organisationer som precis börjat strukturera sitt arbete och de som redan har etablerade rutiner men vill samla kontroller och evidens digitalt.
En pappers- eller Excel-checklista hjälper er sällan att koppla ansvar, spåra ändringar över tid eller samla evidens per krav. I e-Check är varje kontrollpunkt kopplad till roller, status, kommentarer och bilagor. Ni ser tydligt vad som är gjort, vad som återstår och vem som är ansvarig, vilket stödjer både vardagsarbete och granskning från ledning eller tillsynsmyndighet.
Ja. Ni kan starta från systemmallar som speglar NIS2 och rekommendationer från bland annat ENISA, ladda upp egna mallar i Markdown eller bygga helt egna hierarkier av kontrollpunkter. Mallar kan innehålla kravnivå, referens till lag eller standard, bedömningskriterier och krav på evidens. Ni kan löpande anpassa och utöka innehållet efter er verksamhet.
Gränssnittet är byggt för att fylla i kontroller utan specialkunskap: tydliga statusval, kommentarsfält, hierarkiska kontrollpunkter som kan expanderas och kollapsas, och enkel uppladdning av bilagor. Många användare kommer igång efter en kort genomgång eller demo.
Omfattning och regelverk
NIS2 är ett EU-direktiv som i Sverige genomförs via Cybersäkerhetslagen. Om ni tillhör en samhällsviktig sektor, uppfyller storlekskrav som privat aktör eller har särskild roll enligt lagen kan ni omfattas. Exakt bedömning beror på er verksamhet, sektor och etablering. Vårt kostnadsfria cybersäkerhetstest ger en första indikation; vid osäkerhet bör ni även rådgöra juridiskt.
NIS2 är EU:s direktiv som sätter ramarna för cybersäkerhet i samhällsviktiga sektorer. Cybersäkerhetslagen är den svenska lagen som genomför NIS2 i Sverige och kompletterar med nationella bestämmelser, roller för myndigheter som MCF, incidentrapportering och tillsyn. I praktiken arbetar svenska organisationer primärt utifrån Cybersäkerhetslagen och tillhörande föreskrifter, i linje med NIS2:s krav.
Lagen riktar sig till verksamheter inom ett antal samhällsviktiga sektorer – bland annat energi, transport, hälso- och sjukvård, digital infrastruktur, offentlig förvaltning och fler. Privata aktörer omfattas ofta vid minst 50 anställda eller viss omsättning, med undantag för särskilt kritiska funktioner. Myndigheter och kommuner kan omfattas oavsett storlek inom sina roller.
Den svenska cybersäkerhetslagen genomför EU:s NIS2-direktiv och innebär att cybersäkerhet blir ett uttryckligt lednings- och verksamhetsansvar för många organisationer. Kraven omfattar bland annat riskhantering, säkerhetsåtgärder, incidenthantering, rapportering och leverantörskedjor. e-Check hjälper er att strukturera egenkontroller och dokumentation som stöd för att visa hur ni arbetar med dessa krav.
Kontroller och arbetssätt
Med egenkontroller menar vi strukturerade kontroller som hjälper er att följa upp krav, ansvar, evidens, avvikelser och status inom NIS2 och Cybersäkerhetslagen. I stället för att arbeta i separata dokument kan ni samla kontrollpunkter, dokumentation och uppföljning i ett gemensamt arbetssätt där det framgår vad som är uppfyllt, vad som pågår och vad som behöver åtgärdas.
Till varje kontrollpunkt eller hela egenkontrollen kan ni ladda upp filer som policyer, protokoll, riskanalyser eller skärmdumpar. Evidensen lagras tillsammans med status och kommentarer så att ni vid revision eller tillsyn kan visa vad som underlagt varje bedömning. Allt loggas i plattformen för spårbarhet.
Ni kan ange ansvar enligt RACI (Responsible, Accountable, Consulted, Informed) per kontrollpunkt när det är konfigurerat för er organisation. Status på varje punkt visar om kravet är uppfyllt, delvis uppfyllt eller ej påbörjat. Översikter och färgmarkeringar hjälper ledningen att se var uppföljning behövs.
RACI anger vem som utför arbetet, vem som godkänner, vem som konsulteras och vem som informeras per kontrollpunkt. Roller konfigureras i inställningar per organisation. Bilagor kopplas till enskilda punkter eller hela egenkontrollen som stöd för er bedömning.
Priser och införande
Priset bygger på er organisations storlek och antal aktiva användare, med möjlighet till årlig plan med rabatt. Extra lagring debiteras enligt aktuell prislista. Alla priser publiceras transparent på vår prissida så att ni kan jämföra upplägg innan ni kontaktar oss.
Efter att ni valt abonnemang och fått åtkomst skapar ni organisation, användare och objekt, väljer mallar och börjar fylla i kontroller. Vi kan vid behov genomföra en kort onboarding eller demo så att rätt roller och mallar sätts från start.
e-Check är ett verktyg för egenkontroll och dokumentation – inte juridisk rådgivning. För tolkning av om ni omfattas av lagen, avtal eller sanktionsrisker bör ni vända er till jurist. Vi hjälper er att förstå hur plattformen stödjer ert arbete enligt best practice för NIS2 och Cybersäkerhetslagen.
Demo och kontakt
Ja. Vi erbjuder kostnadsfri demo där vi visar hur e-Check fungerar för er typ av organisation, hur kontroller byggs och följs upp och hur ni kan förbereda er inför tillsyn. Boka via kontaktsidan eller mejla oss med önskemål om tid och fokus.
Många organisationer kan börja arbeta i plattformen samma dag som åtkomst aktiveras. Om ni vill ha genomgång av mallar och roller först bokar vi det i samband med demo eller uppstartsmöte, vanligtvis inom några arbetsdagar efter kontakt.
Det räcker att en ansvarig för informationssäkerhet, IT, kvalitet eller verksamhetsledning tar första kontakten. Vi anpassar sedan dialogen efter om frågorna gäller teknik, upphandling, ledning eller operativ användning.
Ni når oss via kontaktsidan eller på info@e-check.se. Vi hjälper till med frågor om e-Check, mallar, NIS2 och Cybersäkerhetslagen ur ett produkt- och arbetssättsperspektiv. För juridiska tolkningar hänvisar vi till er rådgivare.
Övrigt
Inloggning sker med e-post och lösenord. Varje organisation har isolerad data och egna användare. Roller som superuser, org_admin och member styr vem som kan hantera mallar, inställningar och användare. Be er organisationsadministratör om åtkomst om ni saknar konto.
e-Check är utformad för GDPR-kompatibel hantering och datalagring inom EU. Personuppgifter och verksamhetsdata behandlas enligt gällande dataskyddslagstiftning. Vi använder inte leverantörer som lagrar kärndata för tjänsten utanför EU.
Genom att använda e-Check godkänner ni att data hanteras enligt gällande bestämmelser och att ni ansvarar för att innehållet i egenkontrollerna följer tillämpliga krav. Tjänsten tillhandahålls av Stjerna Growth Agency. Vid frågor om villkoren, kontakta oss via kontaktsidan.
Officiella källor och vägledning
För juridiskt bindande tolkning ska ni alltid vända er till lagtext och myndigheter. Nedan finns utgångspunkter för vidare läsning (öppnas i ny flik).
- ENISA
Europeiska byrån för cybersäkerhet publicerar vägledning om NIS2 och tekniska rekommendationer.
Öppna webbplats → - Regeringen
Information om svensk cybersäkerhetspolitik, propositioner och genomförande av EU:s regelverk.
Öppna webbplats → - MCF (Myndigheten för civilt försvar)
Tillsyn och vägledning kopplat till Cybersäkerhetslagen och samhällsviktig verksamhet.
Öppna webbplats →
EU:s NIS2 och CER samt Cyber Resilience Act (CRA) förklaras i våra guider – som komplement till officiella källor.
Kommande fördjupningar
Fler ämnen kan komma som egna guider eller uppdaterade FAQ. Redan idag finns material som täcker stora delar:
Sidöversikt
Publik sidöversikt på e-Check.se
Huvudsidor och resurser
- Startsida
https://e-check.se/
- NIS2 – direktivet och genomförande i Sverige
https://e-check.se/nis2
- Egenkontroller för NIS2 och cybersäkerhetslagen
https://e-check.se/kontroller
- Cybersäkerhetstest (omfattning)
https://e-check.se/cybersakerhetstest
- Utbildning och rådgivning
https://e-check.se/utbildning-och-radgivning
- Priser
https://e-check.se/priser
- Vanliga frågor (FAQ)
https://e-check.se/faq
- Kontakt och demo
https://e-check.se/kontakt
- Användarvillkor
https://e-check.se/villkor
Guider
- Guider – översikt
https://e-check.se/guide
- NIS2 – vad innebär direktivet och cybersäkerhetslagen?
https://e-check.se/guide/vad-ar-nis2
- NIS vs NIS2 – skillnader i krav, ansvar och omfattning
https://e-check.se/guide/nis-vs-nis2
- Vad är cybersäkerhetslagen? Krav, omfattning och ansvar
https://e-check.se/guide/vad-ar-cybersakerhetslagen
- Vem omfattas av cybersäkerhetslagen? Sektorer, storlek och klassning
https://e-check.se/guide/vem-omfattas-av-cybersakerhetslagen
- MCF och cybersäkerhetslagen – samordning, föreskrifter och anmälan
https://e-check.se/guide/mcf-och-cybersakerhetslagen
- NIS2-krav – risk, säkerhetsåtgärder, rapportering och ledning
https://e-check.se/guide/nis2-requirements
- MSB och NIS2 – vägledning, tillsyn och samverkan med MCF
https://e-check.se/guide/msb-och-nis2
- Incidentrapportering enligt NIS2 – tidiga varningar, rapporter och portal
https://e-check.se/guide/incidentrapportering-enligt-nis2
- Ledningsansvar enligt cybersäkerhetslagen – styrning, utbildning och uppföljning
https://e-check.se/guide/ledningsansvar-enligt-cybersakerhetslagen
- NIS2 och DORA – finans, dubbla regelverk och praktisk prioritering
https://e-check.se/guide/nis2-och-dora
- NIS2 och CER – cybersäkerhet och motståndskraft för kritiska enheter
https://e-check.se/guide/nis2-och-cer
- NIS2 och Cyber Resilience Act (CRA) – organisation vs produkt
https://e-check.se/guide/nis2-och-cyber-resilience-act
- NIS2 och ISO 27001 – ISMS som stöd för lagkrav och evidens
https://e-check.se/guide/nis2-och-iso-27001
Subdomän
- ISO – egenkontroller och certifieringar (landningssida)
https://iso.e-check.se/