Betroffenheitsvorprüfung
Unternehmensgröße, Tätigkeitsbereich, kritische Leistungen und organisatorische Einordnung strukturiert betrachten.
NIS2 verbindet organisatorische Verantwortung mit konkreten Anforderungen an das Risikomanagement und die technische Sicherheit. Wir helfen dabei, daraus einen umsetzbaren Fahrplan zu machen.
Im ersten Schritt betrachten wir, ob und in welchem Umfang Ihr Unternehmen von den Anforderungen betroffen sein kann. Anschließend gleichen wir vorhandene Sicherheitsmaßnahmen, Verantwortlichkeiten und Nachweise mit den relevanten Anforderungen ab.
Der Schwerpunkt liegt auf einer risikoorientierten Umsetzung. Bestehende Strukturen werden weiterverwendet, wo sie geeignet sind. Fehlende oder unzureichende Maßnahmen werden priorisiert und in einen nachvollziehbaren Maßnahmenplan überführt.
Unternehmensgröße, Tätigkeitsbereich, kritische Leistungen und organisatorische Einordnung strukturiert betrachten.
Risiken bewerten, Verantwortlichkeiten festlegen und technische sowie organisatorische Sicherheitsmaßnahmen priorisieren.
Melde- und Eskalationswege, Erkennung, Reaktion und dokumentierte Behandlung von Sicherheitsvorfällen prüfen.
Backup, Wiederherstellung, Dienstleister, Lieferanten und Abhängigkeiten in die Sicherheitsbetrachtung einbeziehen.
MFA, Berechtigungen, privilegierte Konten, Verschlüsselung und sichere Administration angemessen ausgestalten.
Entscheidungen, Prüfungen und Maßnahmen so dokumentieren, dass Managementverantwortung und Wirksamkeit nachvollziehbar sind.