Regelverk
NIS2 och cybersäkerhetslagen, DORA och en översikt över vilka regelverk som kräver SBOM.
- Regelverk som kräver SBOM
CRA kräver SBOM av tillverkare från den 11 december 2027. NIS2 och DORA nämner inte SBOM men ställer krav som en SBOM används för. Här är en översikt över regelverken i EU och USA.
- NIS2 och cybersäkerhetslagen
NIS2-direktivet genomförs i Sverige genom cybersäkerhetslagen, som gäller sedan den 15 januari 2026. Här går vi igenom vilka som omfattas, vad lagen kräver och hur SBOM hänger ihop med kraven.
- DORA-förordningen
DORA tillämpas sedan januari 2025 och gäller de flesta företag under Finansinspektionens tillsyn. Här går vi igenom vad förordningen reglerar och hur SBOM hänger ihop med kraven.
- Certifiering av cybersäkerhet
Försvarets materielverk (FMV) höll i november 2024 ett informationsmöte om certifiering av cybersäkerhet i IT-produkter och IT-tjänster. Presentationen finns under Referenser.