Tillsynsberedskap för kommunledning
11 900 kr exkl. moms
Tillsynsberedskap för kommunledning
Förbered ledningen på MSB:s tillsyn – med certifikat och dokumentation som håller vid granskning. NIS2 kräver att kommunledningen genomgår utbildning i informationssäkerhet.
Kursbeskrivning
Från oktober 2024 klassificeras kommuner som "väsentlig verksamhet" enligt NIS2 – med de strängaste kraven och de högsta sanktionerna. Men i många kommuner har informationen inte nått ledningen. IT-avdelningen känner till NIS2, men kommundirektören och förvaltningscheferna vet inte vad det innebär för deras personliga ansvar. Vid MSB-tillsyn räcker det inte att IT har koll. Ledningen måste kunna visa att ansvaret är fördelat, dokumenterat och att relevant utbildning är genomförd. Det är precis vad det här programmet ger er.
Kan er ledning visa att ni uppfyller NIS2?
Vid MSB-tillsyn ska ledningen kunna visa:
Att ni förstår ert ansvar enligt NIS2
Att ansvarsfördelningen är dokumenterad
Att ni har beredskap för incidenthantering
Att ledningen har genomgått relevant utbildning
Dokumentation för tillsyn
Certifikat för varje ledningsperson – visar genomförd beredskap
7 checklistor som dokumenterar er tillsynsberedskap
6 arbetsverktyg inkl. ansvarsfördelning och incidentplan
Ledningens förståelse
Vad NIS2 kräver av kommuner
Vem som ansvarar för vad – nämnd, förvaltning, IT och leverantörer
Vad som händer vid incident och tillsyn
Hur ni bygger business case för säkerhetsinvesteringar
Politisk trygghet
Bonusdel för förtroendevalda (30–45 min, ingår i kommunlicens)
Nämnden förstår sitt ansvar utan 6 timmars program
Dokumentation som håller vid politisk granskning
7 delar + bonusdel för förtroendevalda
30–40 minuter per del, uppdelat i 3–4 avsnitt
Totalt ca 5–6 timmar exkl. bonusdel
Professionell ljudberättelse genom hela programmet
2–3 scenarier per del från kommunal verksamhet
Kunskapskontroll per del + avslutande prov
Digitalt certifikat vid godkänt resultat
Inga tekniska förkunskaper krävs. Programmet är utformat för kommunledning, inte IT-specialister.
Licenspriser (introduktionspris t.o.m. 30 juni 2026)
Licens | Ord. pris | Intro-pris |
|---|---|---|
Förvaltningslicens (≤20 pers) | 89 000 kr | 69 000 kr |
Kommunlicens (≤75 pers) | 159 000 kr | 119 000 kr |
Koncernlicens (obegränsat) | från 229 000 kr | från 179 000 kr |
Samverkanslicens (3+ kommuner) | från 119 000 kr/kommun | från 89 000 kr/kommun |
Enskilda köp
Antal | Intro-pris |
|---|---|
1–4 personer | 11 900 kr/pers |
5–9 personer | 9 900 kr/pers |
10–19 personer | 8 900 kr/pers |
Kostnaden för att inte agera
Risk | Kostnad |
|---|---|
Ransomware-attack (Kalix-scenario) | 10–50 MSEK |
NIS2-sanktionsavgift | Upp till 10 MSEK |
IMY-sanktion för personuppgiftsläcka | 1–10 MSEK |
Driftavbrott i samhällsservice | Oöverskådlig |
Kommunlicens (intro-pris) | 119 000 kr |
Ledningens ansvar och vad som står på spel
Kommunens roll som samhällskritisk aktör
Varför kommuner är attraktiva mål för cyberattacker
Svenska incidenter – vad gick fel och vad kan vi lära
Ledningens personliga ansvar enligt NIS2
Översikt: NIS2 och tillsynens krav på kommunledningen
Scenario: Ransomware slår ut kommunens system en fredagkväll – vilka beslut måste fattas och av vem
Scenario: Förvaltningarna tycker att IT ska "fixa säkerheten" – hur vänder ni det
Checklista: Är informationssäkerhet en ledningsfråga i vår kommun
Regelverket och dess krav på kommunal verksamhet
Varför offentlig förvaltning klassificeras som "väsentlig verksamhet"
Vilka förvaltningar och verksamheter som omfattas
De tio riskhanteringsåtgärderna i kommunal kontext
Incidentrapportering: tidskrav 24h/72h/1 månad
MSB:s tillsyn – vad de frågar efter
Scenario: Nämnden har delegerat säkerhetsansvaret till förvaltningschefen – räcker det vid tillsyn
Scenario: En kommun tror att bara IT-avdelningen omfattas – stämmer det
Arbetsverktyg: NIS2 klassificeringsguide för kommuner (PDF)
Roller, ansvar, leverantörer och samverkan
Nämndens ansvar enligt kommunallagen och NIS2
Förvaltningschefens operativa ansvar
IT-avdelningens roll – stöd, inte ansvar
Kommunala bolag – eget ansvar eller del av kommunen
Vem ansvarar när leverantören drabbas
Hur ansvaret fördelas vid gemensam IT-drift – vad kommunen alltid ansvarar för oavsett vem som driftar
Scenario: Er skolplattformsleverantör drabbas av intrång – vad är ert ansvar
Scenario: "IT-förbundet sköter driften, så vi är säkra" – stämmer det
Arbetsverktyg: Mall för ansvarsfördelning + 10 frågor till era kritiska leverantörer (PDF)
Dokumentationskrav och vanliga brister
NIS2, ISO 27001, GDPR, kommunallagen – hur de kompletterar varandra
ISO 27001: certifiering vs implementation – vad behöver kommunen
SKR:s rekommendationer och KLASSA
MSB:s tillsyn vs IMY:s tillsyn vs kommunens egen revision
Vad saknas typiskt: dokument, rutiner och beslut
Scenario: Ni har rutiner för GDPR – räcker det för NIS2
Arbetsverktyg: Mappning NIS2, ISO 27001, GDPR, kommunallagen (PDF)
Incidenthantering och ledningens roll
Cyberincident i kommun innebär kris för samhällsservice
Tidskraven: NIS2 (24h till MSB) och GDPR (72h till IMY)
De första timmarna: vad händer och vem agerar
Kommunikation mot invånare, media och politik
Krisledningsnämndens roll vid allvarliga incidenter
Samverkan med MSB, Polisen och andra myndigheter
Scenario: Ransomware slår ut kommunens system – vad händer de första timmarna
Scenario: Media ringer om en dataläcka – vem svarar
Arbetsverktyg: Incidentens första 24 timmar (PDF)
Vad MSB tittar på och vad som händer vid brister
MSB:s NIS2-tillsyn – vad de frågar efter
IMY:s GDPR-tillsyn – vanliga brister i kommuner
Vad händer vid brister: anmärkning, föreläggande och sanktion
Sanktionsnivåer och tidsramar
Att bygga "audit trail" i kommunal miljö
Scenario: MSB aviserar NIS2-tillsyn – vad gör ni de första dagarna
Scenario: Revisionen har anmärkt på informationssäkerheten – hur hänger det ihop med NIS2
Checklista: Tillsynsberedskap för kommuner
Gap-analys, prioritering och budgetunderlag
Gap-analys: var står kommunen idag
Kritiska system – vad måste skyddas först
Quick wins: åtgärder som ger snabb effekt
Budgetdialog: riskkostnad vs investering
Beslutsunderlag: formuleringar som fungerar mot politiker
Förankring hos nämnd och kommunstyrelse
Scenario: IT vill ha 3 MSEK för säkerhet, politiken säger nej – hur bygger ni ett beslutsunderlag
Scenario: Politiken vill veta "är vi säkra?" – hur svarar ni på det
Arbetsverktyg: Mall för beslutsunderlag till nämnd (PDF)
NIS2 och informationssäkerhet – det nämnden måste veta
Ingår i kommunlicens. Ger förtroendevalda den förståelse de behöver för att fatta beslut – utan 6 timmars program.
Nämndens ansvar enligt lag
Tre beslut nämnden kommer behöva fatta
Frågor ni bör ställa till förvaltningen
Vad som händer vid tillsyn och sanktioner
Checklista: Nämndens ansvar (1 sida)
Recensioner
Baserat på 6 omdömen
-
K
Karin, Kommunchef, Norrköping
“Det här gav oss ett mycket bättre utgångsläge i dialogen med politiken. Vi kan nu förklara behov och risker på ett helt annat sätt.”
-
J
Johan, Kommundirektör, Västerås
“Det här gjorde att vi faktiskt kände oss förberedda – inte bara informerade. Stor skillnad när man vet vad som förväntas på riktigt.”
-
J
Johan, Kommundirektör, Västerås
“Det här gjorde att vi faktiskt kände oss förberedda – inte bara informerade. Stor skillnad när man vet vad som förväntas på riktigt.”
-
E
Erik, Ekonomidirektör, Stockholm
“Jag känner mig betydligt tryggare inför en eventuell tillsyn nu. Vi har struktur där det tidigare mest var antaganden.”
-
D
Daniel, IT-chef, Linköping
“Vi har jobbat med informationssäkerhet länge, men saknade helhetsbilden. Den här kursen knöt ihop allt på ett sätt som faktiskt fungerar i ledningen.”
-
A
Anders, Säkerhetschef, Uppsala
“Vi insåg ganska snabbt att vi inte hade koll. Efter programmet vet vi exakt vad som finns – och vad som saknas.”
Har du frågor?
Fyll i formuläret nedan så hjälper vi dig vidare.