Källor
Källor och regelverk
Frist72 bygger sina frister på artikel 14 i förordning (EU) 2024/2847. Här är primärkällorna — lagtexten, EU-myndigheterna och den svenska riksdagsbehandlingen av det angränsande NIS2-regelverket — så att ni kan gå direkt till originalet i stället för att lita på vår sammanfattning. Se även vanliga frågor för en snabbare genomgång.
Cyberresiliensakten (CRA)
EUR-Lex
Förordning (EU) 2024/2847 — fulltext på svenska ↗Den konsoliderade lagtexten. Artikel 14 reglerar tillverkarens skyldighet att rapportera aktivt utnyttjade sårbarheter och allvarliga incidenter — det här är originalkällan att gå tillbaka till vid en tvist om vad som faktiskt krävs.
Enisa
Cyber Resilience Act — översikt och vägledning ↗EU:s cybersäkerhetsbyrå, som tar emot anmälningar tillsammans med de nationella CSIRT:erna. Här publiceras vägledning, tidsplan och information om den gemensamma rapporteringsplattformen.
Europeiska kommissionen
Cyber Resilience Act — policyöversikt ↗Kommissionens egen sammanfattning av syftet med förordningen, vilka produkter som omfattas och hur den förhåller sig till annan produktlagstiftning.
NCSC / MSB
Så här fungerar cyberresiliensförordningen ↗Sveriges nationella cybersäkerhetscenter beskriver förordningen på svenska myndighetsspråk, inklusive vilka datum som gäller och vart en svensk tillverkare ska vända sig — CERT-SE.
NIS2 och cybersäkerhetslagen
Många bolag som omfattas av CRA omfattas också av NIS2. Reglerna kompletterar varandra men rör olika saker — den ena verksamhetens nätverk, den andra produkten som säljs.
Sveriges riksdag, prop. 2025/26:28
Ett starkt skydd för nätverks- och informationssystem — en ny cybersäkerhetslag ↗Regeringens proposition som genomför NIS2-direktivet i svensk rätt genom cybersäkerhetslagen (2025:1506) och cybersäkerhetsförordningen (2025:1507). Reglerar säkerhet i nätverk och informationssystem — angränsande till, men inte samma sak som, CRA:s produktkrav.
data.riksdagen.se
Dokumentet i Riksdagens öppna data ↗Samma proposition i Riksdagens öppna dataformat, för den som vill följa ärendets fortsatta behandling eller länka till ett specifikt utskottsbetänkande.
EUR-Lex
Direktiv (EU) 2022/2555 (NIS2) — fulltext på svenska ↗EU-direktivet som cybersäkerhetslagen genomför. Riktar sig till verksamhetsutövare inom utpekade sektorer, till skillnad från CRA som riktar sig till tillverkare av produkter.
Bredare regelefterlevnad
Frist72 hanterar specifikt förvarning, anmälan och slutrapport enligt artikel 14. Ett bolag som även ska styrka löpande efterlevnad av NIS2, cybersäkerhetslagen, ISO 27001 eller MSB skyddsklass 3 behöver ett bredare verktyg för egenkontroll.
Fristående tjänst
e-Check — egenkontroll och regelefterlevnad ↗Samlar kontroller, ansvar, evidens och avvikelser för NIS2, cybersäkerhetslagen och liknande ramverk på ett ställe. Inte samma sak som Frist72:s tidsstyrda rapportering, men ett naturligt komplement för den löpande efterlevnaden.
Frist72 länkar till källor vi bedömer som primära och offentliga. Vi kontrollerar inte innehållet på externa webbplatser löpande — vid en faktisk tillsyn gäller alltid lagtexten och besked från er tillsynsmyndighet, inte den här sidan. Senast kontrollerad: september 2026.