Beschreibung
Unternehmen die durch die NIS‑2 als “Wesentliche Einrichtungen” oder “Wichtige Einrichtungen” eingestuft werden, müssen eine Reihe von Maßnahmen implementieren und deren Wirksamkeit nachweisen. Das SEC4YOU NIS2 Assessment — auch NIS2 GAP-Analyse genannt — hilft Unternehmen den Reifegrad Ihrer NIS‑2 Compliance zu erkennen und die Anforderungen zu verstehen, um die notwendigen Maßnahmen zur Erfüllung der Anforderungen festlegen zu können.
Die Durchführung kann sowohl vor Ort als auch Remote per Online-Meeting erfolgen.
Das NIS‑2 Assessment umfasst folgende Mindestinhalte:
- Einbindung der Geschäftsleitung in die Überwachung
- Richtlinien für Risiken und Informationssicherheit
- Prävention, Detektion und Bewältigung von Cyber-Incidents
- Business Continuity Management sowie Backup Management, Disaster Recovery, Krisen Management
- Sicherheit in der Lieferkette
- Sicherheit in der Beschaffung von IT und Netzwerk-Systemen
- Vorgaben zur Messung von Cyber- und Risiko-Maßnahmen
- Umsetzung von Maßnahmen zur Cyber-Security Hygiene
- Vorgaben für Kryptographie und risikobasierter Einsatz von Verschlüsselung
- Informationssicherheit im Personal
- Zugangskontrolle
- Asset-Management
- Benutzeridentifizierung, Einsatz von Multi-Faktor-Authentisierung und Single Sign-on
- Kommunikationssicherheit, Einsatz sicherer Sprach‑, Video- und Text-Kommunikation
- Einsatz gesicherter Notfall-Kommunikations-Systeme
- Vorbereitung des Unternehmens für die Meldung von Störungen, Vorfällen und Cyberbedrohungen an Meldestellen und betroffene Kunden
Dauer: 2 Tage (bevorzugt vor Ort)
Sprache: Deutsch oder Englisch
Erhebung: Interview, ggfls. Nachweissichtung