Utbildning för nya Cybersäkerhetslagen (NIS2)

Cybersäkerhetsutbildning för företag med NIS2-krav

En plattform för att utbilda ledning och medarbetare, mäta riskförståelse och få dokumenterat underlag för att kunna visa NIS2-efterlevnad.

  • För verksamheter som omfattas av Cybersäkerhetslagen (NIS2)
  • Mäter riskförståelse hos ledning och medarbetare
  • Ger dokumenterat underlag för NIS2-efterlevnad

Boka demo

Se plattformen live på 30 minuter.

Genom att skicka detta formulär godkänner du vår behandling av dina personuppgifter enligt vår integritetspolicy.

VÅR METOD GRUNDAR SIG I STUDIER AV INFORMATIONSSÄKERHETSKULTUR MED FORSKARE FRÅN

Göteborgs Universitet
KTH
Chalmers
FOI

Cybersäkerhetslagen

För efterlevnad krävs mer än ett kursintyg

För Cybersäkerhetslagen (NIS2) räcker det inte att visa att en kurs är genomförd. Det behöver också gå att följa upp att utbildningen får effekt i organisationen. Utbildningen behöver ge underlag som visar riskförståelse, ansvar och uppföljning över tid.

01

Riskförståelse

Hur ledning och personal förstår relevanta cybersäkerhetsrisker och hur riskerna påverkar verksamheten.

02

Förankrat ansvar

Hur roller, ansvar och arbetssätt är förankrade i organisationen, inte bara dokumenterade.

03

Uppföljning över tid

Hur kunskap, ansvarssyn och engagemang förändras efter utbildningen.

Varför ISOPOSSO

ISOPOSSO ger underlaget traditionell utbildning saknar

Traditionella security awareness-utbildningar, som microlearning och phishingövningar, visar ofta bara vem som genomfört kursen och klarat testet. ISOPOSSO innehåller också utbildning och kunskapstest, men går längre genom att analysera hur medarbetare uppfattar ansvar, risker och arbetssätt i praktiken – underlag som behövs vid intern uppföljning, revision och tillsynsförberedelser.

01

Missförstånd och riskuppfattningar

Fritextsvar analyseras och sammanfattas med AI, så att ledningen ser återkommande missförstånd, riskuppfattningar och frågor som behöver följas upp.

02

Skillnader mellan grupper

Ansvar, risker och säkerhetsrutiner jämförs mellan grupper och avdelningar, så att ni ser var kunskap, ansvar eller arbetssätt behöver stärkas.

03

Dokumenterat uppföljningsunderlag

Resultat, svarsmönster och AI-sammanfattningar dokumenteras i plattformen, så att ni kan följa upp utvecklingen över tid och visa vad som gjorts vid intern uppföljning, revision eller kontroll.

Säkerhetspoäng och användarfeedback
1 / 3

Individuella säkerhetspoäng

Så fungerar det

Så säkrar ni NIS2-efterlevnaden med ISOPOSSO

1

Utbilda ledning och personal

Deltagarna genomför ISOPOSSO:s cybersäkerhetsutbildning med frågor kopplade till ansvar, risker och arbetssätt.

2

Samla in svar

Utbildningen fångar både kunskap och fritextsvar om hur medarbetare resonerar i praktiken.

3

Utvärdera nuläget

ISOPOSSO sammanställer svarsmönster, ansvarssyn och engagemang till ett tydligt nuläge.

4

Agera och följ upp

Ni får underlag för åtgärder och ser hur kunskap, ansvarssyn och engagemang utvecklas över tid.

Jämförelse

Så skiljer sig ISOPOSSO från andra cybersäkerhetsutbildningar

Traditionella cybersäkerhetsutbildningar

Genomförd kurs
Resultat från kunskapstest
Phishingövningar som separat kontroll
Begränsad bild av vad som behöver följas upp
ISOPOSSO
Genomförd utbildning plus nulägesbild
Kunskapstest, fritextsvar och analys
Visar hur ansvar, risker och arbetssätt uppfattas
Underlag för åtgärder och uppföljning över tid

För vem

Passar särskilt för verksamheter som

omfattas av cybersäkerhetslagen och behöver uppfylla NIS2-kraven (ISO27001) som gäller i Sverige sedan januari 2026
behöver stärka riskförståelsen hos ledning och personal
vill ha tydligt underlag vid intern uppföljning, revision eller granskning
behöver förankra roller, ansvar och arbetssätt i organisationen
vill arbeta mer datadrivet med ansvarssyn, engagemang och uppföljning över tid

Vill ni se hur det fungerar hos er?

Boka en 30-minuters demo så går vi igenom upplägg, deltagare och vilket underlag ni får efter utbildningen.

Boka demo

FAQ

Vanliga frågor

Svar på vanliga frågor om ISOPOSSO.

Demon är en förutsättningslös genomgång på cirka 30 minuter. Ni får se plattformen live, hur utbildningen fungerar och vilken typ av nulägesbild ledningen får efteråt: fritextanalys, gruppmönster, AI-sammanfattningar och uppföljningsunderlag.

ISOPOSSO täcker kravområdet stöd, ofta kallat krav 7 (ISO 27001), med utbildning, medvetenhet och uppföljningsbart underlag för ledning och personal. Plattformen visar hur risker, ansvar och arbetssätt förstås i organisationen och ger ledningen dokumenterat underlag för fortsatt uppföljning.

ISOPOSSO:s metod grundar sig i studier av informationssäkerhetskultur, beteende och sociala faktorer i organisationer. Området har bland annat studerats i SECURIT, ett MSB-finansierat forskningsprogram med forskare från flera svenska universitet och forskningsinstitut. Därför fokuserar ISOPOSSO inte bara på genomförd utbildning och testresultat, utan också på hur medarbetare uppfattar risker, ansvar och arbetssätt i praktiken.

Många utbildningar stannar vid genomförd kurs, kunskapstest och ibland phishingövningar. Det kan vara viktiga delar, men räcker sällan för verklig efterlevnad. ISOPOSSO går djupare genom att analysera hur medarbetare resonerar kring ansvar, risker och arbetssätt i verkliga situationer. Ni ser inte bara vad deltagarna kan svara rätt på, utan vilka missförstånd, ansvarsgap och återkommande mönster som behöver följas upp.

Ni får tillgång till en skräddarsydd plattform som sammanställer resultatet i en tydlig nulägesbild. Där ser ni kunskapsnivå, fritextsvar, AI-sammanfattningar, engagemang, gruppmönster och var uppfattningar skiljer sig åt. Underlaget visar mer än genomförandegrad och testresultat, och kan användas vid intern uppföljning, revision, tillsynsförberedelser och beslut om nästa åtgärder.

Ja. Isoposso är byggt för återkommande uppföljning, inte bara en första utbildningsinsats. När ni mäter igen ser ni hur kunskap, ansvarssyn och engagemang har utvecklats sedan föregående mätning. Det gör det lättare att se vilka åtgärder som fått genomslag och var arbetet behöver fortsätta.

Många organisationer kan komma igång inom några veckor, beroende på antal deltagare, grupper och internt upplägg. Efter en första genomgång kan upplägg och tidsplan anpassas efter era behov.

Ja. SOC2 är ofta relevant för bolag som säljer till amerikanska kunder och behöver visa att säkerhetsarbetet är förankrat i organisationen. ISOPOSSO kan ge underlag för utbildning, ansvarsförståelse och uppföljning som stöd i arbetet med interna kontroller och revision.

Boka en demo och se hur ni stärker er NIS2-efterlevnad

Vi visar plattformen live och hur ISOPOSSO hjälper er att utbilda organisationen, skapa nulägesbild och följa upp arbetet över tid.

Boka demoSe plattformen live på 30 min