Om risk- och sårbarhetsanalyser
En risk- och sårbarhetsanalys är ett första steg i en kedja för att reducera risker, minska sårbarheter och förbättra vår förmåga att förebygga, motstå och hantera kriser och extraordinära händelser.
På den här sidan
Samtliga statliga myndigheter, kommuner och regioner ska enligt lagar och förordningar göra en risk- och sårbarhetsanalys (RSA) för ansvarsområdet och för den egna verksamheten.
Länsstyrelserna ska sammanställa en regional RSA och dessutom stödja aktörer i länet i deras RSA-arbete.
Därutöver ska kommuner, regioner och beredskapsmyndigheterna redovisa utkomsten av sina RSA-arbeten. För beredskapsmyndigheterna kallas denna redovisning för risk- och sårbarhetsbedömning (RSB).
Flera användningsområden
Att göra en RSA bidrar till
- beslutsunderlag för beslutsfattare och verksamhetsansvariga,
- underlag för kommunikation om samhällets risker till allmänheten och anställda,
- underlag för samhällsplanering.
Risk- och sårbarhetsanalyserna och risk- och sårbarhetsbedömningarna bidrar även till samlade regionala lägesbilder och en nationell bild av hot, risker, sårbarheter och förmåga i den återkommande nationella risk- och sårbarhetsbedömningen (NRSB).
Sammantaget ska NRSB kunna ligga till grund för beslut som bidrar till en utveckling av Sveriges civila beredskap och det system som finns för att både förebygga, förbereda och hantera risker, hur medel i anslag 2:4 Krisberedskap ska användas samt inriktning för övning och utbildning.
-
Myndigheters redovisning av RSB
Bevakningsansvariga myndigheter samt myndigheter utpekade efter beslut av oss, ska vartannat år skicka en sammanfattande redovisning av sin RSA i form av en risk- och sårbarhetsbedömning, (RSB) till Myndigheten för civilt försvar och regeringskansliet.
Om myndigheten ingår i en eller flera beredskapssektorer ska risk- och sårbarhetsbedömningen även skickas till sektorsansvariga myndigheter för dessa.
Länsstyrelser ska även lämna en risk- och sårbarhetsbedömning till den civilområdesansvariga länsstyrelsen (Civo).
Redovisning vartannat år
Redovisningen ska lämnas in till Myndigheten för civilt försvar och regeringskansliet senast den 30 september varje udda årtal.
Förändringar i arbetet med att bedöma hot, risk, sårbarhet och förmåga
Föreskrifter
Vad redovisningen ska innehålla regleras i våra föreskrifter.
Föreskrifter om statliga myndigheters risk- och sårbarhetsanalyser MSBFS 2024:5
Frågor och svar om statliga myndigheters risk- och sårbarhetsbedömningar
-
Regioners redovisning av RSA
Samtliga regioner ska analysera vilka extraordinära händelser i fredstid som kan inträffa, identifiera samhällsviktiga verksamheter och beroenden, analysera risker och sårbarheter samt identifiera behov av åtgärder.
Redovisning vart fjärde år
Regionen ska sammanställa och rapportera resultatet av analysen till Socialstyrelsen, Myndigheten för civilt försvar och Länsstyrelsen senast den 31 oktober under det första kalenderåret efter ordinarie val till regionfullmäktige.
Föreskrifter och indikatorer
Hur och vad regionerna ska redovisa beskrivs i våra föreskrifter och allmänna råd. Indikatorer används för att bedöma generell krisberedskapsförmåga.
Föreskrifter och allmänna råd om landstings risk- och sårbarhetsanalyser MSBFS 2015:4Indikatorer för bedömning av landstingets generella krisberedskap (docx)
Frågor och svar om arbetet med nya RSA-föreskrifter för kommuner och regioner
-
Kommuners redovisning av RSA
Samtliga kommuner ska analysera vilka extraordinära händelser i fredstid som kan inträffa, identifiera samhällsviktiga verksamheter och beroenden, analysera risker och sårbarheter samt identifiera behov av åtgärder.
Redovisning vart fjärde år
Kommunen ska sammanställa och rapportera resultatet av analysen till länsstyrelsen senast den 31 oktober under det första kalenderåret efter ordinarie val till kommunalfullmäktige.
Föreskrifter och indikatorer
Hur och vad kommunerna ska redovisa beskrivs i våra föreskrifter och allmänna råd. Indikatorer används för att bedöma generell krisberedskapsförmåga.
Föreskrifter och allmänna råd om kommuners risk- och sårbarhetsanalyser MSBFS 2015:5
Indikatorer för bedömning av kommunens generella krisberedskap
Frågor och svar om arbete med nya RSA-föreskrifter för kommuner och regioner
Hantering av inkomna handlingar
Vid utlämningsärenden av RSA-redovisningar som belagts med sekretess av redovisande myndighet söker Myndigheten för civilt försvar samråd med uppgiftslämnande myndighet inför en eventuell utlämning till en enskild person. Om en myndighet begär utlämnande hänvisar Myndigheten för civilt försvar alltid tillbaka till den myndighet som upprättat handlingen.
Om RSA
-
Kommer även kommuner och regioners rapportering av RSA arbetet kallas för RSB?
I dagsläget är begreppet RSB reglerat i beredskapsförordningen som enbart styr beredskapsmyndigheter. Motsvarande begrepp finns inte i förordningen till LEH som styr kommuners och regioners RSA. Såvida detta inte ändras kommer vi använda oss av RSB för myndigheternas rapportering och RSA-rapportering för kommuners och regioners rapportering.
-
Finns det någon rekommendation kring vilken nivå en kommuns risk- och sårbarhetsanalys bör godkännas/antas inom den egna organisationen?
Det enda som är tydligt reglerat är att kommuner ska analysera och värdera risker inom sitt verksamhets- och geografiska område och utifrån detta ta fram en plan för hur de ska hantera händelser (LEH 2 kap 1 §).
Utöver att vara underlag till åtgärdsplaner kan RSA användas som:
- beslutsunderlag för beslutsfattare och verksamhetsansvariga
- underlag för kommunikation om samhällets risker till allmänheten och anställda
- underlag för samhällsplanering.
Eftersom det är upp till varje kommun att avgöra hur de förvaltar resultatet av risk- och sårbarhetsanalysen rekommenderar inte MCF om, hur eller på vilken nivå den förankras i organisationen.
RSA-rapportering och RSB
-
Ska en RSB innehålla tids- och resurssättning för identifierade åtgärder?
Enligt gällande RSB-föreskrifter (MSBFS 2024:5) ska redovisningen innehålla en uppskattning av tids- och resurssättning på övergripande nivå. Att en åtgärd är planerad betyder exempelvis att den finns med i organisationens verksamhetsplan, att den är budgeterad och att den är resurssatt. En planerad åtgärd har också ett fastställt tidsspann för genomförande.
För mer om innehållet i RSB, se frågor och svar om föreskriften
-
Kommer RSB-föreskrifterna (MSBSF 2024:5) att revideras?
Nej, vi ser inte det behovet i nuläget.
-
När ska beredskapsmyndigheter redovisa en RSB nästa gång?
Beredskapsmyndigheterna ska redovisa RSB nästa gång innan utgången av september 2027. Nästa NRSB ska redovisas till regeringen i mars 2028, vilket ger en förskjutning från varje udda till varje jämnt år. En följdändring gjordes i beredskapsförordningen att myndigheterna ska redovisa RSB varje udda år, vilket ger 2027 som nästa rapporteringstillfälle.
-
Vad innebär det att nästa NRSB också ska redovisas civilområdesvis?
Nästa NRSB ska redovisas på en övergripande samhällsnivå och civilområdesnivå såväl som beredskapssektorsvis. Eftersom civilomårdesansvariga länsstyrelser inte har uppdraget att göra en bedömning per civilområde inom ramen för sin redovisning av RSB innebär det att Myndigheten för civilt försvar inom NRSB 2028 behöver använda beredskapsmyndigheternas RSB även för denna bedömning.
-
I och med att NRSB numera även ska redovisas civilområdevis, ser Myndigheten för civilt försvar behov av att civilområdesansvariga länsstyrelser rapporterar en bedömning för sitt civilområde?
Det ligger i linje med den utveckling Myndigheten för civilt försvar ser framför sig men det kräver ytterligare författningsändringar och dialog med berörda parter.
-
Ska kommuner och regioner rapportera sina RSA:er i mars 2027?
Nej, ingen sådan rapportering ska ske 2027.
Tolkning av föreskrift och förordning
-
Vad är skillnaden på en RSA och RSB?
RSA är den risk- och sårbarhetsanalys (RSA) som utpekade aktörer ska göra, generellt kommuner, regioner och beredskapsmyndigheter. Beredskapsmyndigheter sammanställer sedan delar av sin RSA i en risk- och sårbarhetsbedömning (RSB) som redovisas till Regeringskansliet och Myndigheten för civilt försvar. Begreppet RSB fastställs i beredskapsförordningen (2022:524), medan det inte finns ett motsvarande begrepp för kommuner och regioner. De sammanställer relevanta delar av sin RSA i en rapport som skickas till länstyrelse (kommuner) respektive Socialstyrelsen och Myndigheten för civilt försvar samt länsstyrelse (regioner).
-
Det står i föreskrifterna för kommuners och regioners RSA-rapportering (MSBFS 2015:5 och MSBFS 2015:4) att kommuner ska analysera vilka extraordinära händelser som kan inträffa i fredstid. Bör även analys av vilka extraordinära händelser som kan inträffa vid väpnat angrepp inkluderas?
För att inkludera höjd beredskap och krig i sitt RSA-arbete redan innan LKRB och nya föreskrifter beslutats, kan samtliga aktörer exempelvis ta stöd av de olika typsituationerna i Utgångspunkter för totalförsvaret 2025–2030.
-
Vad innebär det att nästa NRSB även ska inkludera en bedömning av förmåga inom det civila försvaret?
Nästa NRSB ska också omfatta en bedömning av det civila försvarets förmåga, något som under föregående försvarspolitiska inriktningsperiod genomförts på årlig basis genom ett särskilt regeringsuppdrag. Förändringen innebär en starkare integrering av arbetet med risk- och sårbarhetsanalys och arbetet med civilt försvar men också ett längre intervall mellan bedömningarna.
Inom ramen för redovisningen av RSB vartannat år kommer förmågebedömningar att genomföras med stöd i 14 § i föreskriften MSBFS 2024:5. Redovisningen ska i förekommande fall innehålla en kompletterande förmågebedömning utifrån underlag som tillhandahålls av Myndigheten för civilt försvar.
Genom en sammanslagning av process och genomförande av den nationella risk- och sårbarhetsbedömningen och bedömningen av förmågan inom det civila försvaret hoppas regeringen och Myndigheten för civilt försvar kunna uppnå synergieffekter, minska risken för dubbelrapportering och reducera antalet rapporteringstillfällen. Detta kan i sin tur skapa en mer ändamålsenlig balans mellan förmågeutveckling respektive analytiskt och rapporterande arbete över tid.
Sekretess och utlämning
-
Har Myndigheten för civilt försvar några generella behov eller förslag kopplat till informationshanteringen rörande RSA-arbetet och -redovisning?
Primärt bör frågor om sekretess vid hantering och utlämnande av information lösas ut internt med egna jurister inom den egna organisationen.
Myndigheten för civilt försvar har också visst stöd i hur man gör en sekretessbedömning
-
Hur ska kommuner förhålla sig till utlämnanden av deras RSA och kontinuitetsplanering till forskningsrelaterade ärenden i förhållande till informationssäkerhet?
RSA-rapporter och kontinuitetsplaner kan med stor sannolikhet innehålla känslig information enligt RSA eller försvarssekretess. För RSA kan det absolut vara fråga om att uppgifter omfattas av sekretess enligt 18:13 OSL. Beroende på hur de hanteras kan det även i vissa delar vara fråga om sekretess enligt 15:2 OSL. Det kan även finnas annan sekretessgrund.
Eftersom sekretessprövningen ska ske skyndsamt men också noggrant, kan det vara lämpligt att svara den som begärt handlingarna att de efterfrågade handlingarna kan innehålla uppgifter som omfattas av sekretess varför sekretessbedömning pågår och att besked om utlämnade lämnas så snart som möjligt. Ta om möjligt stöd av kommunens jurist för att se över vad som kan omfattas av sekretess eller inte.
Lämna ut det som inte bedöms omfattas av sekretess så snart det bara går. Om något inte lämnas ut (helt eller delvis) så bör man upplysa den som begärt ut handlingarna, men inte fått allt som den begärt, att denne har rätt att få en prövning av sekretessbedömningen av kommunen (myndigheten), och om sekretessbedömningen kvarstår få ett överklagbart beslut. Hur detta uttrycks brukar registratorer på kommunerna kunna ha koll på, och även kommunjuristerna. Exakt vem som gör vad ska framgå av arbets-/delegationsordningen i er kommun.
-
Hur förhåller sig sekretess enligt 18 kap. 13 § OSL ("RSA-sekretess") till försvarssekretess enligt 15 kap. 2 § OSL?
Uppgifter som behöver omfattas av sekretess är uppgifter som av någon anledning inte får röjas. Skillnaden mellan sekretess enligt 18:13 och 15:2 i OSL är de konsekvenser som uppstår ifall uppgiften röjs. 18:13 avser enbart fredstida krissituationer, alltså att förmågan att hantera fredstida krissituationer bedöms påverkas ifall uppgiften röjs. Sekretess enligt 15:2 gäller däremot för sådana uppgifter där förmågan att försvara landet bedöms påverkas ifall uppgiften röjs. Rimligtvis finns ju här ett överlapp i flera fall, dvs. att uppgifter vars röjande kan påverka förmågan att hantera fredstida krissituationer också kan påverka förmågan att försvara landet.
Det stämmer att uppgifter som omfattas av sekretess enligt OSL 15:2 är också är säkerhetsskyddsklassificerade och därmed har krav på säkerhetsskydd. Exakt vilka krav som gäller beror på säkerhetsskyddsnivån (från begränsat hemlig till kvalificerat hemlig).
Mer vägledning om just säkerhetsskydd finns på Säkerhetspolisens webbplats
Stöd och vägledningar
-
Kommer Myndigheten för civilt försvar att delge material kopplat till arbetet med kommande risk- och sårbarhetsanalys och bedömning, såsom scenariounderlag, riktlinjer eller nya beslut?
Inför nästa nationella risk- och sårbarhetsbedömningen (NRSB) 2028 kommer Myndigheten för civilt försvar med stöd av 14 § MSBFS 2024:5 att tillsammans med Försvarsmakten ta fram ett metodstöd inklusive rapporteringsmallar för bedömning av förmågan inom det civila försvaret. Myndigheten för civilt försvar avser dela detta metodstöd samt ingångsvärden för övriga delar (hot, risk, sårbarhet, förmåga i fredstid och åtgärder) under hösten 2026, ungefär ett år innan redovisning av myndigheternas RSB ska ske.
I NRSB 2025 finns ett avsnitt om hur myndigheterna kan använda sig av NRSB i arbetet med sin egen RSB.
Läs den öppna delen av rapporten
Beredskapsmyndigheterna delgavs de sekretessbelagda sektorsvisa sårbarhetsbedömningarna våren 2025.
-
De fyra militära hot som återfinns i NRSB 2025 kan vara svåra att ta till sig. Hur ska dessa bedömas och analyseras?
Totalförsvarets aktörer behöver planera utifrån flera tänkbara händelseutvecklingar, och utvecklingen kan exempelvis se ut som NRSB:s händelser eller någon av de sju typsituationerna i Utgångspunkter för totalförsvaret 2025–2030. Rent analytiskt kan det då eventuellt vara smidigare att dra ihop flera olika händelser under paraplyet väpnat angrepp för bedömning och inte kategoriskt gå igenom händelse för händelse.
Myndigheten för civilt försvar rekommenderar att beredskapssystemets aktörer utifrån de händelser som finns i NRSB bedömer vilka av dem som är relevanta eller riskerar att drabba den verksamhet eller det ansvarsområde som analyseras. Därefter behöver beredskapssystemets aktörer bedöma vilka konsekvenser de hoten/riskerna orsakar i den samhällsviktiga verksamheten och i förekommande fall sektorn.
I arbetet behöver också andra hot och risker identifieras samt andra typer av konsekvenser än de som förekommer i NRSB och som är relevanta för aktörer att bedöma och inkludera i sin RSB. Det leder i sin tur att Myndigheten för civilt försvar tillsammans med beredskapssystemet kan ta fram en ännu bättre nationell riskbedömning nästa gång. -
Erbjuder Myndigheten för civilt försvar stöd till kommuner och regioner för framtagande av scenarier?
Myndigheten för civilt försvar erbjuder stöd till kommuner och regioner och deras RSA-arbete i form av en katalog med beskrivning av ett antal risker.
Av exemplen på inträffade händelser kan kommuner och regioner få underlag till att bygga ett eget scenario.
Kommuner och regioner kan också inspireras av händelserna i den öppna delen av NRSB 2025
-
Bör länsstyrelsernas RSA fokusera på något särskilt kopplat till sektorerna räddningstjänst/skydd av civilbefolkningen samt livsmedelsförsörjning och dricksvatten där de ingår?
Det är framför allt det underlag som länsstyrelserna själva behöver som ska vara i fokus i RSA. För de olika sektorerna bör riskanalysen omfatta hur olika hot/risker drabbar samhällsviktiga verksamheter inom sektorn och vilka konsekvenser det får (till exempel att brandstationen kan bli översvämmad och hindrar utryckningar eller en pandemi orsakar personalbrist i räddningstjänsten). Sedan bör även sårbarheter, till exempel brister i förmåga att förebygga eller hantera en händelse, analyseras (till exempel avsaknad av reservkraft och översvämningsskydd eller allmän personalbrist som gör verksamheten sårbar). Detta gäller samtliga sektorer. Det är dock viktigt att inkludera höjd beredskap i analysen, samt beroenden mellan verksamheter/funktioner och frågor kopplat till försörjning av olika verksamheter.
Länsstyrelserna behöver sedan i sin RSB redovisa sektorsspecifika hot, risker och sårbarheter så att den informationen kommer nästa instans till handa.
-
Har Myndigheten för civilt försvar underlag för att stötta aktörer i identifering av sårbarheter och beroenden till GNSS? Exempelvis finns det underlag för vilka utmaningar aktörer stöter på eller vilket stöd som efterfrågas av aktörer?
Vägledning kopplat till GNSS är under framtagande och kommer publiceras på mcf.se under hösten 2026.
-
Vilken version av Vägledning om statliga myndigheters RSA-redovisning är aktuell när aktörer ska ta fram en RSA och RSB?
Vägledning om statliga myndigheters RSA-redovisning 2022 togs fram utifrån tidigare MSB:s föreskrifter om statliga myndigheters risk- och sårbarhetsanalyser (MSBFS 2016:7). Dessa har ersatts med MSBFS 2024:5 föreskrifter om statliga myndigheters redovisning av risk- och sårbarhetsbedömningar.
-
Var kan Myndigheten för civilt försvars stöd relaterat till olika scenarier i arbetet med RSA och RSB återfinnas?
Myndigheten för civilt försvar har tagit fram en riskkatalog som är riktad till kommuner med information om olika hot och risker. Handboken kan även användas av andra aktörer i beredskapssystemet.
I NRSB 2025 finns ett avsnitt om hur beredskapssystemets aktörer kan använda sig av NRSB i arbetet med sin egen RSA och RSB.
Till den öppna delen ar rapporten
Ett annat möjligt stöd kan vara typsituationerna i Utgångspunkter för totalförsvaret 2025–2030För analyser och workshops för risk- och sårbarhetsanalyser finns det scenarier i verktygslådan för kontinuitetshantering
-
Har Myndigheten för civilt försvar tips om någon fler utbildning som man kan gå för att förstå hur man gör risk- och sårbarhetsanalyser?
Myndigheten för civilt försvar har tyvärr inga kurser inom risk- och sårbarhetsanalys att erbjuda i nuläget och kan inte som myndighet rekommendera kurser hos privata aktörer. Myndigheten för civilt försvar är dock medvetna om behovet och ser över möjligheterna att ta fram webbaserade utbildningar inom området.
-
Bör genomförda åtgärder/aktiviteter redovisas sedan föregående rapportering som bedöms ha stärkt förmågan eller minskat sårbarheten även om de inte tidigare inkluderats som ett åtgärdsbehov eller en planerad åtgärd?
Om det finns viktiga åtgärder som genomförts och som bidragit till en minskad sårbarhet som redovisas i RSB så bör åtgärderna inkluderas även om de inte redovisats som planerade åtgärder i en tidigare rapportering. Det är viktig information för att vi ska kunna förstå vad som skett i förhållande till sårbarheten.
-
Finns det något metodstöd för hur man beaktar höjd beredskap i sin RSA?
Myndigheten för civilt försvar kommer under 2026 ta fram ett antal nya stöd och vägledningar där höjd beredskap inkluderas. Tills vidare kan beredskapssystemets aktörer använda sig av de planeringsantaganden som delgetts de statliga beredskapsmyndigheterna. Tanken är att länsstyrelserna ska bryta ned dessa planeringsantaganden så att de även kan användas av kommuner och regioner i sin beredskapsplanering.
Andra möjliga stöd:
Utgångspunkter för totalförsvaret 2025–2030
Planeringsinriktning för krisberedskap och civilt försvarLista för de viktigaste samhällsfunktionerna för att identifiera vad som ska skyddas
-
Var finns vägledning för RSA på mcf.se?
Vägledning för risk- och sårbarhetsanalys (2011)
Under 2026 görs ett större arbete med stöd och vägledningar till kommuner, regioner och myndigheter.
-
Kommer förmågebedömningen ingå som en matris/mall i RSB, då det ska kunna aggregeras?
Myndigheten för civilt försvar planerar att delge information inför statliga myndigheters redovisning av risk- och sårbarhetsbedömning 2027. För förmågebedömningen inom nästa NRSB kommer Myndigheten för civilt försvar med stöd av 14 § i föreskrifterna (MSBFS 2024:5) att tillsammans med Försvarsmakten ta fram ett metodstöd inklusive rapporteringsmallar som sedan skickas till berörda beredskapsaktörer. 14 § i föreskriften lyder: Redovisningen ska i förekommande fall innehålla en kompletterande förmågebedömning utifrån underlag som tillhandahålls av Myndigheten för civilt försvar.
-
Finns det nationella riktlinjer eller bedömningsramar för hur kommuner bör analysera kombinerade risker (till exempel översvämning + elavbrott + trafikstopp) för kritisk infrastruktur i tät stadsmiljö?
Det är upp till kommunen själv att värdera, Myndigheten för civilt försvar bistår med bland annat översvämningskarteringar och annat stöd.
-
Finns det nationella scenarier eller planeringsunderlag för framtida vattennivåer, skyfall och stormhändelser som är särskilt relevanta för broar i olika delar av Sverige?
Myndigheten för civilt försvar har olika karteringar med öppna data på vår hemsida, mer detaljerade data finns hos länsstyrelserna. Olika beräkningar för höga flöden finns för vissa vattendrag. För en nybyggd bro finns det oftast i den miljökonsekvensbeskrivning som gjorts.
Kontakt
E-postadress: rsa@mcf.se