NIS2 verlangt ein strukturiertes Informationssicherheits-Managementsystem. Wer bereits ISO 27001 hat, ist nah dran — aber noch nicht am Ziel.
Ein Informationssicherheits-Managementsystem (ISMS) ist kein Produkt, das man kauft — es ist ein strukturierter Rahmen aus Richtlinien, Prozessen, Verantwortlichkeiten und Kontrollen, der dauerhaft gelebt wird. NIS2 fordert diesen Rahmen ausdrücklich.
Höchster Aufwand, aber klarer Startpunkt. Wir begleiten Sie von der Gap-Analyse bis zum funktionierenden ISMS.
Gute Ausgangslage — aber NIS2 stellt Zusatzanforderungen, die ISO 27001 nicht vollständig abdeckt.
Starke technische Basis, regulatorische NIS2-Spezifika müssen ergänzt werden.
NIS2 schreibt keinen bestimmten ISMS-Standard vor, aber § 30 BSIG definiert einen klaren Anforderungskatalog. Diese sechs Bereiche müssen in jedem NIS2-konformen ISMS abgedeckt sein.
Systematische Identifikation, Bewertung und Behandlung von Risiken für Ihre Dienste und IT-Systeme.
Erkennungs-, Melde- und Reaktionsprozesse für erhebliche Sicherheitsvorfälle nach § 32 BSIG.
Backup-Konzepte, Notfallpläne und Krisenmanagement zur Aufrechterhaltung der Diensterbringung.
Sicherheitsanforderungen an externe Dienstleister und Lieferanten, vertraglich verankert.
Nachweisbare Schulung der Geschäftsleitung (§ 38) und Security Awareness für alle Mitarbeitenden.
Prüffähige Aufzeichnungen für Aufsichtsbehörden — jederzeit abrufbar, nicht nur im Ernstfall.
Ob Neueinstieg oder Erweiterung eines bestehenden Systems — wir begleiten Sie von der Gap-Analyse bis zum prüffähigen ISMS.
Jetzt Beratung anfragen