Skapa en IT-policy anpassad för ert företag.
Svara på tydliga frågor om arbetssätt, enheter och ansvar. Ni får ett strukturerat utkast med både strategisk policy och praktiska användarregler som PDF via e-post.
Det här får ni
- Företagsanpassat och reproducerbart innehåll
- Varningsflaggor inför ledningens beslut
- Ingen fri AI-generering och ingen offentligt åtkomlig fil
Cirka 8 minuter
Från nuläge till ett användbart utkast.
Verktyget är gjort för svenska små och medelstora företag. Det hjälper er att samla en grund, men kan inte avgöra alla juridiska eller sektorsspecifika krav.
Policy och användarregler
Två nivåer i samma dokument.
Dataminimerat
Inga lösenord, systemnamn eller incidentdetaljer.
Tydliga begränsningar
Risker och behov av specialistgranskning markeras.
En riktning som går att använda i vardagen.
Strategisk IT-policy
Anger syfte, ansvar och miniminivå för riskhantering, åtkomst, enheter, leverantörer, kontinuitet, incidenter och uppföljning.
Praktiska användarregler
Översätter riktningen till konkreta regler för inloggning, e-post, filer, distansarbete, enheter, AI-verktyg och incidentrapportering.
Policy är början – inte hela säkerhetsarbetet
Policyn behöver stöd av faktiska inställningar, dokumenterade rutiner, utbildning och återkommande uppföljning. Ledningen måste utse ansvariga och kontrollera att texten motsvarar hur företaget faktiskt arbetar.
Byggd på myndighetskällor, med tydliga gränser.
Strukturen följer grundprinciper för dataskydd och systematiskt informationssäkerhetsarbete. Den gör däremot ingen automatiserad juridisk bedömning.
Individkopplad loggning kräver särskild bedömning av ändamål, proportionalitet, rättslig grund och information till medarbetarna. Vissa personuppgiftsincidenter kan efter bedömning behöva anmälas till IMY inom 72 timmar. Verksamheter i reglerade eller samhällsviktiga sektorer måste dessutom utreda vilka sektorskrav som faktiskt gäller.
Officiella källor
Innan ni skapar dokumentet.
Vad är en IT-policy?
En IT-policy är ledningens gemensamma riktning för hur företagets information, konton, enheter och IT-tjänster ska hanteras. Den fördelar ansvar och kompletteras med praktiska regler och rutiner.
Är dokumentet juridiskt bindande direkt?
Nej. PDF-filen är ett utkast som behöver granskas, kompletteras, beslutas och kommuniceras av företaget. Verktyget ersätter inte juridisk rådgivning eller en verksamhetsspecifik riskanalys.
Sparas svaren på säkerhetsfrågorna?
Nej. Svaren används i serverminnet för att skapa PDF-filen och lagras inte i en databas eller i webbläsarens lokala lagring. MOLNEA:s separata uppföljningsnotis innehåller bara kontaktuppgifter och övergripande uppföljningspunkter.
Uppfyller policyn GDPR, NIS2 eller cybersäkerhetslagen?
Verktyget bygger på etablerade principer och markerar områden som behöver granskas, men lämnar ingen garanti om regelefterlevnad. Tillämpliga krav beror på verksamhet, information, storlek, sektor och faktiska arbetssätt.
Kan vi använda policyn om personal arbetar hemifrån eller med privata enheter?
Ja. Utkastet anpassar regler om distansarbete och privata enheter efter era val och markerar vilka beslut som behöver tas innan arbetssättet godkänns.
Hur ofta bör en IT-policy ses över?
Minst årligen och efter större förändringar, leverantörsbyten eller incidenter. Ansvarig roll och nästa granskningsdatum bör stå i det beslutade dokumentet.
Börja med det ni behöver hjälp med i dag.
Berätta vad som skaver – ett enskilt ärende, en fråga om licenser eller en känsla av att ingen har överblicken. Ni väljer själva om det ska leda vidare till ett abonnemang.

Hej, Casper här. Det är jag som svarar när ni kontaktar Molnea. Skicka ett mejl eller slå mig en signal, så tar vi det därifrån.