Risikoanalyse und Sicherheitsrichtlinien
Konzepte für die Risikoanalyse und die Sicherheit von Informationssystemen.
NIS2 ist kein einheitliches Regelwerk, sondern siebenundzwanzig nationale Gesetze auf einem gemeinsamen Sockel. Wir behandeln den Sockel und die Unterschiede.
19 / 27
Mitgliedstaaten haben die vollständige Umsetzung gemeldet. Die Frist endete am .
Jede betroffene Einrichtung muss alle zehn umsetzen. Sie sind der von der Richtlinie gesetzte Sockel: nationales Recht darf ergänzen, niemals streichen.
Konzepte für die Risikoanalyse und die Sicherheit von Informationssystemen.
Erkennung, Reaktion und Wiederherstellung — Grundlage der Meldekette nach Artikel 23.
Backup-Management, Wiederherstellung nach einem Notfall und Krisenmanagement.
Sicherheit in den Beziehungen zu DIREKTEN Anbietern und Dienstleistern.
Sicherheit bei Erwerb, Entwicklung und Wartung, einschließlich Behandlung von Schwachstellen.
Konzepte und Verfahren zur Bewertung, ob die Maßnahmen tatsächlich wirken.
Grundlegende Verfahren der Cyberhygiene und Schulungen zur Cybersicherheit.
Konzepte für den Einsatz von Kryptografie und gegebenenfalls Verschlüsselung.
Sicherheit des Personals, Konzepte für die Zugriffskontrolle und Verwaltung von Anlagen.
Multi-Faktor-Authentifizierung, gesicherte Sprach-, Video- und Textkommunikation sowie Notfallkommunikation.
Angeben, ob der Vorfall auf rechtswidrige oder böswillige Handlungen zurückgehen könnte und ob grenzüberschreitende Auswirkungen möglich sind.
Die Frühwarnung um eine erste Bewertung, Schweregrad, Auswirkungen und, soweit verfügbar, Kompromittierungsindikatoren ergänzen.
Ausführliche Beschreibung, Art der Bedrohung, Ursache, angewandte Abhilfemaßnahmen und etwaige grenzüberschreitende Auswirkungen.
Die Mitgliedstaaten stellen sicher, dass wesentliche und wichtige Einrichtungen […] unverzüglich jeden Sicherheitsvorfall melden, der erhebliche Auswirkungen auf die Erbringung ihrer Dienste hat.Directive (EU) 2022/2555
All five assessment toolkits: risk analysis, incident handling, continuity, supply chain, and access control with MFA.
Wert bei Einzelkauf: 395 €
Every premium document: policies, board pack, incident templates and gap analysis workbook.
Wert bei Einzelkauf: 266 €
How NIS2 actually applies in Germany: the BSI as competent authority, registration duties, and where German law goes beyond the directive.