Uppsats
Från IT-fråga till verksamhetsfråga: En kvalitativ studie av svenska verksamheters utmaningar och strategier vid implementeringen av NIS2-direktivet
Kandidat-uppsats
Stockholms universitet/Institutionen för data- och systemvetenskap
Publicerad: 2026
Språk: Svenska
Nyckelord
klicka för att sökaSammanfattning
Instroduktion: Studien undersöker hur informationssäkerhetsarbetet för svenska verksamheter påverkas av NIS2-implementeringen i ett tidigt implementeringsskede med fokus på de organisatoriska utmaningarna samt de strategier som tillämpas. Problemet som ligger till grund är de osäkerheter som uppstår när verksamheter ska integrera skärpta lagkrav utan tillgång till vägledning, tidigare tillsynsärenden, föreskrifter eller etablerad praxis. Osäkerheterna understryker vikten av att identifiera de strategier som tillämpas för att hantera de organisatoriska utmaningar som implementeringen medför. Forskningsfråga: Vilka organisatoriska utmaningar identifieras vid implementeringen av NIS2 i svenska verksamheter och vilka strategier tillämpas för att hantera dessa? Metod: Studien tillämpade en kvalitativ fallstudiestrategi. Datainsamlingen genomfördes genom semistrukturerade intervjuer via videomöte på Zoom med fem deltagare med roller som informationssäkerhetsspecialister, säkerhetschefer, CIO:er samt cybersäkerhetskonsulter inom både privat och statlig sektor. Därefter analyserades det insamlade materialet genom en tematisk analys. Resultat: Analysen identifierade fyra huvudteman där resultaten visar att organisationer upplever osäkerhet kring hur NIS2 ska tolkas och tillämpas, samtidigt som ledningsengagemang, säkerhetsmognad och arbetssätt varierar mellan verksamheter. Det framkommer att etablerade ramverk, nätverkssamverkan, riskbaserad prioritering och verksamhetsanpassade säkerhetsstrategier används för att hantera utmaningarna. Resultat: Fynden tyder på att NIS2 innebär ett organisatoriskt skifte där cybersäkerhet i större utsträckning behöver integreras i verksamhetsstyrning och ledningsarbete istället för att hanteras som en isolerad ITfråga. Studien visar även att formell efterlevnad inte automatiskt leder till ökad operativ säkerhet samt att organisationernas förutsättningar påverkas av säkerhetsmognad, resurser och tidigare erfarenheter av säkerhetsarbete.
Information
- Författare
- Rios Maynou, Sandra, Mahdavi, Sam
- Lärosäte / institution
- Stockholms universitet/Institutionen för data- och systemvetenskap
- Publiceringsdatum
- 2026
- Uppsatstyp
- Kandidat-uppsats
- Språk
- Svenska
- Nyckelord
- ⌕Cyber Security⌕Cybersäkerhet⌕regulatory uncertainty⌕Information security⌕Informationssäkerhet⌕organizational challenges⌕cybersäkerhetslagen⌕strategier⌕strategies⌕NIS2 directive⌕Swedish Cybersecurity Act⌕management responsibility⌕security maturity⌕risk-based approach⌕business integration⌕NIS2-direktivet⌕organisatoriska utmaningar⌕regulatorisk osäkerhet⌕ledningsansvar⌕säkerhetsmognad⌕riskbaserat arbetssätt⌕verksamhetsintegration
Utforska vidare
Liknande uppsatser
Uppsatser med liknande ämnen och nyckelord.
Kandidat-uppsats, Stockholms universitet/Institutionen för data- och systemvetenskap
Khemthong, Natchaya, Abrahamsson, Isabelle
Publicerad: 2025
Kandidat-uppsats, Högskolan i Skövde/Institutionen för informationsteknologi
Krantz, Felicia, Martin Andreasson, Marcel
Publicerad: 2026
Kandidat-uppsats, Luleå tekniska universitet/Institutionen för system- och rymdteknik
Niska, Robin, Edner, Gustav
Publicerad: 2026
Kandidat-uppsats, KTH/Hälsoinformatik och logistik
Youssef, Alan, Nabizada, Ali
Publicerad: 2025
Kandidat-uppsats, Högskolan i Borås/Akademin för bibliotek, information, pedagogik och IT
Tyni Lundmark, Dennis, Ötvös, Rickard
Publicerad: 2024
Kandidat-uppsats, Högskolan i Borås/Akademin för bibliotek, information, pedagogik och IT
Ekelöf, Rikard, Björkman, Carl
Publicerad: 2024