Bedöm om ni omfattas
Ni börjar med sektor, storlek, system och leverantörer. Plattformen visar snabbt om NIS2, AI-förordningen eller båda är relevanta för er.
Vid acceptans laddas Google Analytics 4 och Google Ads. Inget körs om ni avböjer. Integritetspolicy ·
Läser in
CyberKlar hjälper svenska verksamheter att få styrning, dokumentation och uppföljning på plats på 60 dagar. Pengarna tillbaka om NIS2-målet inte nås.
Granskningsklar betyder att alla tio kriterier är dokumenterade, att varje underlag går att spåra i granskningsloggen och att allt kan lämnas ut om tillsynsmyndigheten begär det. Det är ingen certifiering, inget myndighetsgodkännande och inget skydd mot sanktioner.
Filmen visar flödet i plattformen: diagnosen som avgör om ni omfattas, gap-analysen mot Cybersäkerhetslagen, NIS2-samordnarens nattliga körning och styrelseunderlaget, fram till stämpeln på dag 60.
Anonym diagnos på 90 sekunder. Sektor, storlek, system och AI-användning in. Klassning, tillsynsmyndighet och tre till fem nästa steg ut. Ingen e-postvägg.
Ni börjar med sektor, storlek, system och leverantörer. Plattformen visar snabbt om NIS2, AI-förordningen eller båda är relevanta för er.
CyberKlar guidar arbetet med policy, risker, incidentprocess, leverantörer, AI-system och utbildningsbevis. Allt samlas i en gemensam arbetsyta.
Med eller utan föregående Sprint fortsätter bevakningen via NIS2-samordnaren. Ni ser avvikelser, kommande deadlines, ansvariga åtgärder och styrelsens status utan att börja om varje kvartal.
Ni väljer utifrån vad som redan är dokumenterat, inte utifrån vilka moduler som finns. Sprint krävs aldrig för att köpa ett abonnemang. Alla priser exklusive moms, årsvis förskottsbetalning.
Ni vet att ni omfattas men har inget dokumenterat underlag.
Läs merUnderlaget finns, men det måste hållas aktuellt och spårbart.
Läs merDokumentation räcker inte, ni måste kunna visa att kontrollerna verkligen gäller.
Läs merAI-systemregister · 30 000 kr/år · Motståndskraft (CER) · 18 000 kr/år
Hela prislistanPublik registrering öppnas i vågor. Anmäl intresse så får ni plats i nästa våg och tillgång till diagnos och exempelrapport direkt.
Anmäl intresseSprint är vår riskfria resultatbaserade uppstart: 79 000 kr exklusive moms och 60 dagar med audit-ready-garanti. Fönstret förutsätter att avtalat underlag levereras inom angivna tider.
Agenten kontrollerar underlaget mot kriterierna i aktkortet och visar status per punkt.
Ni får ett daterat bevis mot kriterierna, och NIS2-samordnaren kan ta över den löpande bevakningen.
30 dagars förlängning utan extra avgift aktiveras automatiskt. Vill ni hellre avsluta återbetalas hela avgiften via Stripe.
Exempelrapporten för Nordhamn Energi visar hela leveransen: klassning, gap, åtgärdsplan och incidentflöde mot NCSC:s cyberportal. Ingen e-postvägg.
Se exempelrapportenVarje kund får en delbar sida med aktuell efterlevnadsstatus. Skicka länken till upphandlare i stället för att svara på frågeformulär.
Se en trust-sida
Tillsynsmyndighet, AI-användning och utbildningskrav skiljer sig markant mellan bank, vård och offentlig förvaltning. Plattformen speglar det redan från första dagen.
Alla 18 sektorerSprint är en 60-dagars uppstart mot tio mätbara kriterier, från styrelseantagen cybersäkerhetspolicy och testad incidentprocess till AI-kompetensutlåtande och oavbruten granskningslogg. Plattformen utvärderar alla kriterier varje natt: alla gröna på dag 60 ger ett audit-ready-bevis, något ogrönt ger 30 dagars förlängning utan extra avgift eller full återbetalning av Sprint-avgiften (79 000 kr exklusive moms) via Stripe. Granskningsklar betyder dokumenterat och spårbart underlag som kan lämnas ut till tillsyn, inte en certifiering och ingen garanti mot sanktion.
Cybersäkerhetslagen är i kraft sedan 15 januari 2026, utan allmän övergångsperiod och med endast vissa övergångsbestämmelser för entiteter som omfattades av den tidigare NIS-lagen (2018:1174). Tillsynen utförs av sektorsmyndigheterna, till exempel PTS för digital infrastruktur, Finansinspektionen för bank och IVO för vård, och de kan begära ut underlag och förelägga sanktioner direkt. NIS2-direktivet är därmed fullt implementerat i svensk rätt.
Artikel 4 i AI-förordningen (AI Act) har gällt sedan 2 februari 2025 och kräver att personal som använder eller påverkar AI-system har tillräcklig AI-kompetens, oavsett om organisationen är provider eller deployer. Sanktionskapitlet (utom Art. 101) gäller sedan 2 augusti 2025, transparenskraven i Art. 50 tillämpas från 2 augusti 2026 och högriskkraven i Art. 6 och Art. 26 från 2 december 2027 efter Digital Omnibus-beslutet. Svensk tillsyn är inte slutligt beslutad; SOU 2025:101 föreslår PTS som primär marknadskontrollmyndighet.
Incidentrapporter enligt Cybersäkerhetslagen 2 kap. 5 till 8 §§ lämnas sedan 1 juli 2026 till NCSC (Nationellt cybersäkerhetscenter, en del av FRA) via cyberportalen, enligt MCFFS 2026:8. MCF tar inte längre emot rapporterna utan ansvarar för sekretessprövning, och CERT-SE finns kvar som operativt stöd dygnet runt men tar inte emot de formella rapporterna. Plattformen genererar underlag för alla tre stegen, håller tidsfristerna 24 timmar, 72 timmar och en månad, och loggar inlämningarna.
All kunddata lagras i EU (Irland, eu-west-1) och inga personuppgifter eller dokument lämnar EU. Underbiträden listas i DPA:n. Ni äger era data, och vid uppsägning exporteras allt som strukturerad JSON plus PDF-protokoll inom 30 dagar.