Sveriges Utbildningscenter

Tillsynsberedskap för kommunledning

11 900 kr exkl. moms

Tillsynsberedskap för kommunledning
Offentlig sektor

Tillsynsberedskap för kommunledning

Förbered ledningen på MSB:s tillsyn – med certifikat och dokumentation som håller vid granskning. NIS2 kräver att kommunledningen genomgår utbildning i informationssäkerhet.

4.7 (6) ca 5-6 tim Certifikat 100 % Online

Kursbeskrivning

Från oktober 2024 klassificeras kommuner som "väsentlig verksamhet" enligt NIS2 – med de strängaste kraven och de högsta sanktionerna. Men i många kommuner har informationen inte nått ledningen. IT-avdelningen känner till NIS2, men kommundirektören och förvaltningscheferna vet inte vad det innebär för deras personliga ansvar. Vid MSB-tillsyn räcker det inte att IT har koll. Ledningen måste kunna visa att ansvaret är fördelat, dokumenterat och att relevant utbildning är genomförd. Det är precis vad det här programmet ger er.

Kan er ledning visa att ni uppfyller NIS2?

Vid MSB-tillsyn ska ledningen kunna visa:

  • Att ni förstår ert ansvar enligt NIS2

  • Att ansvarsfördelningen är dokumenterad

  • Att ni har beredskap för incidenthantering

  • Att ledningen har genomgått relevant utbildning

Dokumentation för tillsyn

  • Certifikat för varje ledningsperson – visar genomförd beredskap

  • 7 checklistor som dokumenterar er tillsynsberedskap

  • 6 arbetsverktyg inkl. ansvarsfördelning och incidentplan

Ledningens förståelse

  • Vad NIS2 kräver av kommuner

  • Vem som ansvarar för vad – nämnd, förvaltning, IT och leverantörer

  • Vad som händer vid incident och tillsyn

  • Hur ni bygger business case för säkerhetsinvesteringar

Politisk trygghet

  • Bonusdel för förtroendevalda (30–45 min, ingår i kommunlicens)

  • Nämnden förstår sitt ansvar utan 6 timmars program

  • Dokumentation som håller vid politisk granskning

  • 7 delar + bonusdel för förtroendevalda

  • 30–40 minuter per del, uppdelat i 3–4 avsnitt

  • Totalt ca 5–6 timmar exkl. bonusdel

  • Professionell ljudberättelse genom hela programmet

  • 2–3 scenarier per del från kommunal verksamhet

  • Kunskapskontroll per del + avslutande prov

  • Digitalt certifikat vid godkänt resultat

Inga tekniska förkunskaper krävs. Programmet är utformat för kommunledning, inte IT-specialister.

Licenspriser (introduktionspris t.o.m. 30 juni 2026)

Licens

Ord. pris

Intro-pris

Förvaltningslicens (≤20 pers)

89 000 kr

69 000 kr

Kommunlicens (≤75 pers)

159 000 kr

119 000 kr

Koncernlicens (obegränsat)

från 229 000 kr

från 179 000 kr

Samverkanslicens (3+ kommuner)

från 119 000 kr/kommun

från 89 000 kr/kommun

Enskilda köp

Antal

Intro-pris

1–4 personer

11 900 kr/pers

5–9 personer

9 900 kr/pers

10–19 personer

8 900 kr/pers


Kostnaden för att inte agera

Risk

Kostnad

Ransomware-attack (Kalix-scenario)

10–50 MSEK

NIS2-sanktionsavgift

Upp till 10 MSEK

IMY-sanktion för personuppgiftsläcka

1–10 MSEK

Driftavbrott i samhällsservice

Oöverskådlig

Kommunlicens (intro-pris)

119 000 kr

Ledningens ansvar och vad som står på spel

  • Kommunens roll som samhällskritisk aktör

  • Varför kommuner är attraktiva mål för cyberattacker

  • Svenska incidenter – vad gick fel och vad kan vi lära

  • Ledningens personliga ansvar enligt NIS2

  • Översikt: NIS2 och tillsynens krav på kommunledningen

  • Scenario: Ransomware slår ut kommunens system en fredagkväll – vilka beslut måste fattas och av vem

  • Scenario: Förvaltningarna tycker att IT ska "fixa säkerheten" – hur vänder ni det

  • Checklista: Är informationssäkerhet en ledningsfråga i vår kommun

Regelverket och dess krav på kommunal verksamhet

  • Varför offentlig förvaltning klassificeras som "väsentlig verksamhet"

  • Vilka förvaltningar och verksamheter som omfattas

  • De tio riskhanteringsåtgärderna i kommunal kontext

  • Incidentrapportering: tidskrav 24h/72h/1 månad

  • MSB:s tillsyn – vad de frågar efter

  • Scenario: Nämnden har delegerat säkerhetsansvaret till förvaltningschefen – räcker det vid tillsyn

  • Scenario: En kommun tror att bara IT-avdelningen omfattas – stämmer det

  • Arbetsverktyg: NIS2 klassificeringsguide för kommuner (PDF)

Roller, ansvar, leverantörer och samverkan

  • Nämndens ansvar enligt kommunallagen och NIS2

  • Förvaltningschefens operativa ansvar

  • IT-avdelningens roll – stöd, inte ansvar

  • Kommunala bolag – eget ansvar eller del av kommunen

  • Vem ansvarar när leverantören drabbas

  • Hur ansvaret fördelas vid gemensam IT-drift – vad kommunen alltid ansvarar för oavsett vem som driftar

  • Scenario: Er skolplattformsleverantör drabbas av intrång – vad är ert ansvar

  • Scenario: "IT-förbundet sköter driften, så vi är säkra" – stämmer det

  • Arbetsverktyg: Mall för ansvarsfördelning + 10 frågor till era kritiska leverantörer (PDF)

Dokumentationskrav och vanliga brister

  • NIS2, ISO 27001, GDPR, kommunallagen – hur de kompletterar varandra

  • ISO 27001: certifiering vs implementation – vad behöver kommunen

  • SKR:s rekommendationer och KLASSA

  • MSB:s tillsyn vs IMY:s tillsyn vs kommunens egen revision

  • Vad saknas typiskt: dokument, rutiner och beslut

  • Scenario: Ni har rutiner för GDPR – räcker det för NIS2

  • Arbetsverktyg: Mappning NIS2, ISO 27001, GDPR, kommunallagen (PDF)

Incidenthantering och ledningens roll

  • Cyberincident i kommun innebär kris för samhällsservice

  • Tidskraven: NIS2 (24h till MSB) och GDPR (72h till IMY)

  • De första timmarna: vad händer och vem agerar

  • Kommunikation mot invånare, media och politik

  • Krisledningsnämndens roll vid allvarliga incidenter

  • Samverkan med MSB, Polisen och andra myndigheter

  • Scenario: Ransomware slår ut kommunens system – vad händer de första timmarna

  • Scenario: Media ringer om en dataläcka – vem svarar

  • Arbetsverktyg: Incidentens första 24 timmar (PDF)

Vad MSB tittar på och vad som händer vid brister

  • MSB:s NIS2-tillsyn – vad de frågar efter

  • IMY:s GDPR-tillsyn – vanliga brister i kommuner

  • Vad händer vid brister: anmärkning, föreläggande och sanktion

  • Sanktionsnivåer och tidsramar

  • Att bygga "audit trail" i kommunal miljö

  • Scenario: MSB aviserar NIS2-tillsyn – vad gör ni de första dagarna

  • Scenario: Revisionen har anmärkt på informationssäkerheten – hur hänger det ihop med NIS2

  • Checklista: Tillsynsberedskap för kommuner

Gap-analys, prioritering och budgetunderlag

  • Gap-analys: var står kommunen idag

  • Kritiska system – vad måste skyddas först

  • Quick wins: åtgärder som ger snabb effekt

  • Budgetdialog: riskkostnad vs investering

  • Beslutsunderlag: formuleringar som fungerar mot politiker

  • Förankring hos nämnd och kommunstyrelse

  • Scenario: IT vill ha 3 MSEK för säkerhet, politiken säger nej – hur bygger ni ett beslutsunderlag

  • Scenario: Politiken vill veta "är vi säkra?" – hur svarar ni på det

  • Arbetsverktyg: Mall för beslutsunderlag till nämnd (PDF)

NIS2 och informationssäkerhet – det nämnden måste veta

Ingår i kommunlicens. Ger förtroendevalda den förståelse de behöver för att fatta beslut – utan 6 timmars program.

  • Nämndens ansvar enligt lag

  • Tre beslut nämnden kommer behöva fatta

  • Frågor ni bör ställa till förvaltningen

  • Vad som händer vid tillsyn och sanktioner

  • Checklista: Nämndens ansvar (1 sida)

Recensioner

4.7

Baserat på 6 omdömen

  • K

    Karin, Kommunchef, Norrköping

    “Det här gav oss ett mycket bättre utgångsläge i dialogen med politiken. Vi kan nu förklara behov och risker på ett helt annat sätt.”

  • J

    Johan, Kommundirektör, Västerås

    “Det här gjorde att vi faktiskt kände oss förberedda – inte bara informerade. Stor skillnad när man vet vad som förväntas på riktigt.”

  • J

    Johan, Kommundirektör, Västerås

    “Det här gjorde att vi faktiskt kände oss förberedda – inte bara informerade. Stor skillnad när man vet vad som förväntas på riktigt.”

  • E

    Erik, Ekonomidirektör, Stockholm

    “Jag känner mig betydligt tryggare inför en eventuell tillsyn nu. Vi har struktur där det tidigare mest var antaganden.”

  • D

    Daniel, IT-chef, Linköping

    “Vi har jobbat med informationssäkerhet länge, men saknade helhetsbilden. Den här kursen knöt ihop allt på ett sätt som faktiskt fungerar i ledningen.”

  • A

    Anders, Säkerhetschef, Uppsala

    “Vi insåg ganska snabbt att vi inte hade koll. Efter programmet vet vi exakt vad som finns – och vad som saknas.”

Har du frågor?

Fyll i formuläret nedan så hjälper vi dig vidare.