Schema record
@proseid v2026.07.27 SE

Betydande incident enligt cybersäkerhetslagen

Dokumenterar den rättsliga och faktiska bedömningen av om en verksamhetsutövare omfattas av cybersäkerhetslagen och registrerar därefter en möjlig betydande incident, upplysning inom 24 timmar, incidentanmälan inom 24 eller 72 timmar samt läges- eller slutrapport.

Compatible with
FormGuided assessmentDeterminationCompliance checklistAPI
Use Schema in a Flow
Publication
Protocol
proseid/1.0
Version
v2026.07.27
Applies in
Sweden
Recommended language
Svenska
Fields
43
Flow price
$0.20
Publisher fee
None
Standard base $0.20 · exact total is frozen when a Flow is created

Schema fields

43 fields
Det har bekräftats att verksamhetsutövaren omfattas av cybersäkerhetslagen
Boolean
Req
Incidenten har hanterats efter lägesrapporten
Boolean
Opt
Datum, tid och tidszon för upplysningen
String
Opt
Upplysningen lämnades inom 24 timmar från kännedom
Boolean
Opt
Incidentanmälan har lämnats
Boolean
Opt
Årsomsättning i storleksbedömningen (€)
Currency
Opt
Tillgängliga indikatorer på intrång har lämnats genom rapporteringskanalen
Boolean
Opt
Det är lämpligt att informera berörda tjänstemottagare
Boolean
Opt
Incidentanmälan lämnades inom den tillämpliga tidsfristen på 24 eller 72 timmar
Boolean
Opt
Preliminärt storleksresultat för den ordinarie vägen
String
Opt
En månad har gått sedan incidentanmälan
Boolean
Opt
Typ av hot eller grundorsak
String
Opt
Begränsningsåtgärder som genomförts eller pågår
String
Opt
Lägesrapport efter en månad har lämnats för en pågående incident
Boolean
Opt
Vad hände?
String
Req
Tidpunkt och tidszon för kännedom
String
Req
Inledande bedömning av allvarlighetsgrad och påverkan
String
Opt
Sektor
Select
Choices: Energi, Transport, Bankverksamhet, Finansmarknadsinfrastruktur, Hälso och sjukvård, Dricksvatten, Avloppsvatten, Digital infrastruktur, Förvaltning av ikt tjänster, Offentlig förvaltning, Rymdverksamhet, Post och budtjänster, Avfallshantering, Kemikalier, Livsmedel, Tillverkning, Digitala leverantörer, Forskning, Högre utbildning
Req
Är incidenten betydande?
Boolean
Req
Incidenten kan ha gränsöverskridande påverkan
Boolean
Opt
Balansomslutning i storleksbedömningen (€)
Currency
Opt
Den begärda delrapporten har lämnats
Boolean
Opt
Incidenten pågår fortfarande en månad efter incidentanmälan
Boolean
Opt
Misstänkt olaglig eller antagonistisk orsak
Select
Choices: Ja, Nej, Ännu inte känt
Req
Beräknat spår för incidentrapportering
String
Opt
Storleksoberoende eller särskild grund för tillämpning
Select
Choices: Ingen särskild grund, Offentlig verksamhetsutövare som omfattas, Enda leverantör eller särskild betydelse, Tillhandahållare av betrodda tjänster, Allmän elektronisk kommunikation, Toppdomän DNS eller domänregistrering, Annan formellt bekräftad grund
Req
Myndigheten har begärt en delrapport
Boolean
Opt
När fick verksamhetsutövaren kännedom om incidenten?
Date
Req
Detaljerad slutlig beskrivning av incidenten, dess allvarlighetsgrad och påverkan
String
Opt
Referens till bedömningen av lagens tillämplighet
String
Req
Slutrapport har lämnats
Boolean
Opt
Antal årsarbetskrafter i storleksbedömningen
Number
Opt
Tidsfristkategori för incidentanmälan
Select
Choices: Övrig verksamhetsutövare, Tillhandahållare av betrodda tjänster
Req
DORA eller likvärdiga sektorsregler ersätter dessa skyldigheter för incidentrapportering
Boolean
Req
Statusuppdatering efter en månad
String
Opt
Indikatorer på intrång finns tillgängliga
Boolean
Opt
Upplysning om den betydande incidenten har lämnats
Boolean
Opt
Nödvändiga uppgifter om partnerföretag och anknutna företag har tagits med
Boolean
Opt
Berörda tjänstemottagare har informerats så snart det kunde ske
Boolean
Opt
Statusuppdatering i delrapport
String
Opt
Datum, tid och tidszon för incidentanmälan
String
Opt
En verksamhet som omfattas och den svenska anknytning som krävs har fastställts
Boolean
Req
Rapporterande verksamhetsutövare
String
Req

Example payload

JSON
{
  "responses": {
    "nis2_scope_confirmed": false,
    "incident_handled_after_status_report": false,
    "initial_notice_submitted_at": "",
    "initial_notice_within_24_hours": false,
    "incident_notification_submitted": false,
    "annual_turnover_eur": null,
    "available_indicators_provided": false,
    "service_recipient_notice_needed": false,
    "incident_notification_within_applicable_deadline": false,
    "one_month_reporting_point_reached": false,
    "threat_type_or_root_cause": "",
    "mitigation_measures": "",
    "status_report_submitted": false,
    "incident_summary": "",
    "became_aware_time_and_zone": "",
    "initial_severity_and_impact_assessment": "",
    "sector": "",
    "is_significant": false,
    "cross_border_impact": false,
    "annual_balance_sheet_total_eur": null,
    "interim_report_submitted": false,
    "incident_still_ongoing_at_one_month": false,
    "suspected_unlawful_or_malicious_cause": "",
    "size_independent_basis": "",
    "interim_report_requested": false,
    "became_aware_at": "",
    "final_incident_description_and_impact": "",
    "scope_assessment_reference": "",
    "final_report_submitted": false,
    "staff_headcount": null,
    "reporting_entity_type": "",
    "dora_or_equivalent_sector_rules_displace_reporting": false,
    "one_month_status_update_summary": "",
    "indicators_of_compromise_available": false,
    "initial_notice_submitted": false,
    "partner_and_linked_enterprise_data_included": false,
    "service_recipients_informed": false,
    "interim_status_update_summary": "",
    "incident_notification_submitted_at": "",
    "covered_activity_and_swedish_nexus": false,
    "entity_name": ""
  },
  "effective_at": "2026-07-27"
}

The request body this schema expects. Fill in responses and keep the field IDs unchanged. Validation becomes callable after you use this release in a published Flow.

API usage

Create a Flow from this schema, then replace the route placeholders with that Flow's organization and address. Validation is free and runs against the exact release bound to the Flow. It returns the engine's resolved fields and legal time period when ready, or a structured error with field-level issues.

cURL
curl -X POST https://proseid.com/api/v1/validate/{your-org}/{flow-slug} \
  -H "Authorization: Bearer YOUR_API_KEY" \
  -H "Content-Type: application/json" \
  -d @payload.json
200 OK
{
  "valid": true,
  "status": "READY",
  "definitions": { ... },
  "issues": [],
  "effective_at": "2026-07-19",
  "temporal_context": {
    "logic_version": "current",
    "valid_range": ["2026-01-01", null]
  }
}
422 Invalid
{
  "error": {
    "code": "validation_failed",
    "message": "the document did not pass validation",
    "details": {
      "status": "INCOMPLETE",
      "issues": [{
        "field_id": "nis2_scope_confirmed",
        "kind": "missing_required",
        "severity": "error",
        "trigger": "completion",
        "message": "Required field is missing"
      }]
    }
  }
}
A completed webhook also depends on the Flow's experience, signing, pricing, and delivery settings. Create a Flow with this schema, then use Send sample completion in its delivery settings to receive the full signed JSON without using your balance. Webhook guide

Published versions

Permanent, attributable versions
Loading published versions…

Trust ledger

Crowd → credentialed
P
Provenance
Community publisher (unverified)
@proseid · latest v2026.07.27
Community signal
0
0 votes

No votes yet.

Attestations · by version
0 total

No attestations yet. A verified professional can vouch for a specific version.

Discussion

0 comments
to join the discussion.