# Regelverk

> NIS2 och cybersäkerhetslagen, DORA och en översikt över vilka regelverk som kräver SBOM.

URL: https://sbom.se/regulations

- [Regelverk som kräver SBOM](https://sbom.se/regulations/overview): CRA kräver SBOM av tillverkare från den 11 december 2027. NIS2 och DORA nämner inte SBOM men ställer krav som en SBOM används för. Här är en översikt över regelverken i EU och USA.
- [NIS2 och cybersäkerhetslagen](https://sbom.se/regulations/nis2): NIS2-direktivet genomförs i Sverige genom cybersäkerhetslagen, som gäller sedan den 15 januari 2026. Här går vi igenom vilka som omfattas, vad lagen kräver och hur SBOM hänger ihop med kraven.
- [DORA-förordningen](https://sbom.se/regulations/dora): DORA tillämpas sedan januari 2025 och gäller de flesta företag under Finansinspektionens tillsyn. Här går vi igenom vad förordningen reglerar och hur SBOM hänger ihop med kraven.
- [Certifiering av cybersäkerhet](https://sbom.se/regulations/cybersecurity-certification): Försvarets materielverk (FMV) höll i november 2024 ett informationsmöte om certifiering av cybersäkerhet i IT-produkter och IT-tjänster. Presentationen finns under Referenser.
