Ihr NIS2-Dossier einrichten und pflegen
Das Cybersicherheitsgesetz gilt ohne Übergangsfrist. Tausende Organisationen entdecken gerade, dass sie darunter fallen. Und ihre Lieferanten bemerken es unmittelbar danach: Wer unter das Gesetz fällt, muss seine Lieferkette bewerten, daher kommen Sicherheitsfragebögen und Anforderungen in den Vertrag. Wir ermitteln, wo Sie stehen, und dokumentieren, was Sie bereits geregelt haben.
Drei Fragen, kein Konto, und Sie müssen vorher nicht Ihre E-Mail-Adresse angeben.
Wo Organisationen auf Probleme stoßen
"Falle ich hier überhaupt darunter?"
Es kommt kein Brief. Sie müssen es selbst feststellen und sich selbst registrieren. Sektor und Größe bestimmen es — aber die größte Gruppe fällt gerade noch nicht darunter und erhält die Anforderungen trotzdem, über Kunden, die darunter fallen.
Machen Sie die Überprüfung →"Mein Kunde sendet einen Sicherheitsfragebogen"
Diese Fragen drehen sich immer um die gleichen zehn Themen, denn sie basieren auf der gleichen Bestimmung. Nur die Form unterscheidet sich je Kunde: das eine Mal eine Excel-Datei, das andere Mal ein Portal. Das ist genau der Grund, warum es beim zweiten Mal viel weniger Arbeit ist.
Was darin steht →"Wir machen es zwar, aber es steht nirgendwo"
Sicherungen, Updates, Passwortrichtlinie — das haben fast alle. Wo es schiefgeht, ist der Nachweis: kein Verantwortlicher, kein Datum, und niemand, der zeigen kann, wann die Wiederherstellung zuletzt getestet wurde. Die Sorgfaltspflicht verlangt genau das.
Die zehn Maßnahmen →Warum Sie uns überprüfen können
Bei jeder Aussage steht, woher sie kommt: der Artikel aus der NIS2-Richtlinie oder das nationale Gesetz, das ihn umsetzt. Und das Datum, an dem wir diesen Stand gesehen haben — denn die Umsetzung unterscheidet sich je Land und verändert sich noch. Für ein Land, in dem das Gesetz noch nicht in Kraft ist, zeigen wir keine Fristen und kein Portal. Da gibt es noch nichts zu melden, und ein erfundenes Schalter ist schlechter als kein Schalter.
Wir melden und registrieren nicht nie namens Sie. Das erfordert Ihre eigenen Anmeldedaten bei Ihrer eigenen Aufsichtsbehörde, und dieser Zugriff sollte nicht bei einem Lieferanten liegen. Was wir tun, ist den Text mit den Daten aus Ihrem Dossier ausgefüllt vorbereiten; einreichen tun Sie selbst.
Die Texte in der Wissensdatenbank werden mit KI auf der Grundlage dieser Quellen geschrieben, einer technischen Kontrolle unterzogen und von einem Menschen genehmigt, bevor sie online gehen. Das sagen wir dazu, auf jeder Seite. Siehe wie wir arbeiten.
Was dies nicht ist: ein Zertifikat, ein Audit, ein Pentest oder eine Vorfallreaktion. Es gibt kein NIS2-Gütesiegel — keine Stelle vergibt das, nicht an uns und nicht an andere. Was Sie erhalten, ist ein Dossier, mit dem Sie zeigen können, was Sie geregelt haben. Nachweisbarkeit, keine Zertifizierung.
Neueste Artikel
SicherheitsFragebogen in der Metall- und Fertigungsindustrie: Welche Fragen kommen zurück?
Zulieferer in der Metall- und Fertigungsindustrie erhalten häufig die gleichen Fragen zu ihrer Produktionsumgebung. Dieser Artikel stellt
Mehr lesen →Sensibilisierung und Schulung im Installationsgewerk: Was verlangt die Sorgfaltspflicht von NIS2?
Die Sorgfaltspflicht verpflichtet Mitarbeiter in einem Installationsbetrieb dazu, sich regelmäßig der Cyberrisiken bewusst zu werden; für den Geschäftsführer
Mehr lesen →Was gehört in die Informationssicherheitspolitik eines Installationsunternehmens?
Ein Überblick darüber, was eine Informationssicherheitsrichtlinie für das Installationsgewerbe enthalten sollte, besonders weil Monteure vor Ort
Mehr lesen →Beginnen Sie mit der Frage, ob es Sie betrifft
Drei Fragen und Sie wissen, wo Sie stehen — und was von Ihnen dann erwartet wird. Kostenlos, und das bleibt so.
Machen Sie die NIS2-Check