Directive NIS2 European Union
Warenkorb 0
Directive (EU) 2022/2555

Eine Richtlinie.
27 Umsetzungen.

NIS2 ist kein einheitliches Regelwerk, sondern siebenundzwanzig nationale Gesetze auf einem gemeinsamen Sockel. Wir behandeln den Sockel und die Unterschiede.


Stand der Umsetzung

19 / 27

Mitgliedstaaten haben die vollständige Umsetzung gemeldet. Die Frist endete am .

Zum Umsetzungsstand →

27
Mitgliedstaaten
18
Sektoren, Anhänge I und II
~160k
Betroffene Einrichtungen
24h
Frist für die Frühwarnung
10M€
Höchstbußgeld, Art. 34
Article 21(2)

Die zehn Mindestmaßnahmen


Jede betroffene Einrichtung muss alle zehn umsetzen. Sie sind der von der Richtlinie gesetzte Sockel: nationales Recht darf ergänzen, niemals streichen.

Art. 21(2)(a)

Risikoanalyse und Sicherheitsrichtlinien

Konzepte für die Risikoanalyse und die Sicherheit von Informationssystemen.

Art. 21(2)(b)

Bewältigung von Sicherheitsvorfällen

Erkennung, Reaktion und Wiederherstellung — Grundlage der Meldekette nach Artikel 23.

Art. 21(2)(c)

Betriebskontinuität

Backup-Management, Wiederherstellung nach einem Notfall und Krisenmanagement.

Art. 21(2)(d)

Sicherheit der Lieferkette

Sicherheit in den Beziehungen zu DIREKTEN Anbietern und Dienstleistern.

Art. 21(2)(e)

Sichere Beschaffung und Entwicklung

Sicherheit bei Erwerb, Entwicklung und Wartung, einschließlich Behandlung von Schwachstellen.

Art. 21(2)(f)

Wirksamkeitsbewertung

Konzepte und Verfahren zur Bewertung, ob die Maßnahmen tatsächlich wirken.

Art. 21(2)(g)

Cyberhygiene und Schulung

Grundlegende Verfahren der Cyberhygiene und Schulungen zur Cybersicherheit.

Art. 21(2)(h)

Kryptografie

Konzepte für den Einsatz von Kryptografie und gegebenenfalls Verschlüsselung.

Art. 21(2)(i)

Personalsicherheit und Zugriffskontrolle

Sicherheit des Personals, Konzepte für die Zugriffskontrolle und Verwaltung von Anlagen.

Art. 21(2)(j)

MFA und gesicherte Kommunikation

Multi-Faktor-Authentifizierung, gesicherte Sprach-, Video- und Textkommunikation sowie Notfallkommunikation.

Wie Sie jede Maßnahme nachweisen →

Article 23

Die Frist läuft ab Kenntnisnahme


24h

Frühwarnung

Angeben, ob der Vorfall auf rechtswidrige oder böswillige Handlungen zurückgehen könnte und ob grenzüberschreitende Auswirkungen möglich sind.

72h

Meldung des Vorfalls

Die Frühwarnung um eine erste Bewertung, Schweregrad, Auswirkungen und, soweit verfügbar, Kompromittierungsindikatoren ergänzen.

1Monat

Abschlussbericht

Ausführliche Beschreibung, Art der Bedrohung, Ursache, angewandte Abhilfemaßnahmen und etwaige grenzüberschreitende Auswirkungen.

Art. 23(1)
Die Mitgliedstaaten stellen sicher, dass wesentliche und wichtige Einrichtungen […] unverzüglich jeden Sicherheitsvorfall melden, der erhebliche Auswirkungen auf die Erbringung ihrer Dienste hat.
Directive (EU) 2022/2555

Die vollständige Meldekette →

Produkte

Beginnen Sie mit einem Dokument, nicht mit einem leeren Blatt


Best value

Complete Assessment Toolkit Bundle

All five assessment toolkits: risk analysis, incident handling, continuity, supply chain, and access control with MFA.

249 € netto

Wert bei Einzelkauf: 395 €

Most popular

NIS2 Complete Implementation Library

Every premium document: policies, board pack, incident templates and gap analysis workbook.

199 € netto

Wert bei Einzelkauf: 266 €

Germany Transposition Pack (NIS2UmsuCG)

How NIS2 actually applies in Germany: the BSI as competent authority, registration duties, and where German law goes beyond the directive.

129 € netto

Katalog ansehen →

Warenkorb 0