Frist72

Källor

Källor och regelverk

Frist72 bygger sina frister på artikel 14 i förordning (EU) 2024/2847. Här är primärkällorna — lagtexten, EU-myndigheterna och den svenska riksdagsbehandlingen av det angränsande NIS2-regelverket — så att ni kan gå direkt till originalet i stället för att lita på vår sammanfattning. Se även vanliga frågor för en snabbare genomgång.

Cyberresiliensakten (CRA)

EUR-Lex

Förordning (EU) 2024/2847 — fulltext på svenska

Den konsoliderade lagtexten. Artikel 14 reglerar tillverkarens skyldighet att rapportera aktivt utnyttjade sårbarheter och allvarliga incidenter — det här är originalkällan att gå tillbaka till vid en tvist om vad som faktiskt krävs.

Enisa

Cyber Resilience Act — översikt och vägledning

EU:s cybersäkerhetsbyrå, som tar emot anmälningar tillsammans med de nationella CSIRT:erna. Här publiceras vägledning, tidsplan och information om den gemensamma rapporteringsplattformen.

Europeiska kommissionen

Cyber Resilience Act — policyöversikt

Kommissionens egen sammanfattning av syftet med förordningen, vilka produkter som omfattas och hur den förhåller sig till annan produktlagstiftning.

NCSC / MSB

Så här fungerar cyberresiliensförordningen

Sveriges nationella cybersäkerhetscenter beskriver förordningen på svenska myndighetsspråk, inklusive vilka datum som gäller och vart en svensk tillverkare ska vända sig — CERT-SE.

NIS2 och cybersäkerhetslagen

Många bolag som omfattas av CRA omfattas också av NIS2. Reglerna kompletterar varandra men rör olika saker — den ena verksamhetens nätverk, den andra produkten som säljs.

Sveriges riksdag, prop. 2025/26:28

Ett starkt skydd för nätverks- och informationssystem — en ny cybersäkerhetslag

Regeringens proposition som genomför NIS2-direktivet i svensk rätt genom cybersäkerhetslagen (2025:1506) och cybersäkerhetsförordningen (2025:1507). Reglerar säkerhet i nätverk och informationssystem — angränsande till, men inte samma sak som, CRA:s produktkrav.

data.riksdagen.se

Dokumentet i Riksdagens öppna data

Samma proposition i Riksdagens öppna dataformat, för den som vill följa ärendets fortsatta behandling eller länka till ett specifikt utskottsbetänkande.

EUR-Lex

Direktiv (EU) 2022/2555 (NIS2) — fulltext på svenska

EU-direktivet som cybersäkerhetslagen genomför. Riktar sig till verksamhetsutövare inom utpekade sektorer, till skillnad från CRA som riktar sig till tillverkare av produkter.

Bredare regelefterlevnad

Frist72 hanterar specifikt förvarning, anmälan och slutrapport enligt artikel 14. Ett bolag som även ska styrka löpande efterlevnad av NIS2, cybersäkerhetslagen, ISO 27001 eller MSB skyddsklass 3 behöver ett bredare verktyg för egenkontroll.

Fristående tjänst

e-Check — egenkontroll och regelefterlevnad ↗

Samlar kontroller, ansvar, evidens och avvikelser för NIS2, cybersäkerhetslagen och liknande ramverk på ett ställe. Inte samma sak som Frist72:s tidsstyrda rapportering, men ett naturligt komplement för den löpande efterlevnaden.

Frist72 länkar till källor vi bedömer som primära och offentliga. Vi kontrollerar inte innehållet på externa webbplatser löpande — vid en faktisk tillsyn gäller alltid lagtexten och besked från er tillsynsmyndighet, inte den här sidan. Senast kontrollerad: september 2026.