NIS2 Audit
Verfügbarkeit für Abholungen konnte nicht geladen werden
Beschreibung
Beschreibung
Leistungsumfang NIS2-Audit
1. Auditplanung
- Erstellung eines strukturierten Auditplans unter Berücksichtigung der NIS2-relevanten Systeme, Netzwerke und Geschäftsprozesse
- Abstimmung mit allen betroffenen Abteilungen (z. B. IT, Geschäftsführung, Risikomanagement, Einkauf)
- Definition der Auditziele auf Basis der Anforderungen aus NIS2 und der nationalen Umsetzung (z. B. NIS2-Umsetzungsgesetz, KRITIS-Dachgesetz)
- Identifikation des Geltungsbereichs (Sektoren, wesentliche/wichtige Einrichtungen gemäß Anhang I/II NIS2)
2. Auditdurchführung
Bewertung der Umsetzung der in Art. 21 NIS2 geforderten technischen, operativen und organisatorischen Maßnahmen, darunter:
- Risikoanalyse & Risikomanagement
- Umgang mit Sicherheitsrisiken für Netz- und Informationssysteme
- Umfassende Sicherheitsmaßnahmen
- Technisch-organisatorische Maßnahmen wie Zugriffsschutz, Patchmanagement, Verschlüsselung, Netzwerksicherheit
- Incident-Management & Meldeprozesse
- Frühzeitige Erkennung, Behandlung und Meldung von Sicherheitsvorfällen (Meldepflicht: innerhalb von 24h)
- Business Continuity & Krisenmanagement
- Notfallplanung, Wiederanlauf, regelmäßige Tests kritischer Systeme
- Lieferketten- & Drittparteienmanagement
- Prüfung vertraglicher und operativer Sicherheit in der Lieferkette
-
Sicherheitskultur & Schulung
- Awareness-Maßnahmen, definierte Rollen und Verantwortlichkeiten
Durchführung durch:
- Interviews mit Schlüsselpersonen (z. B. CISO, IT-Leitung, Risikomanagement, BCM, Einkauf)
- Analyse und Bewertung vorhandener Richtlinien, Verfahren, Nachweise und technischer Umsetzungen
3. Auditbericht
- Dokumentation des aktuellen Umsetzungsstands gemäß NIS2
- Auflistung identifizierter Abweichungen und Risiken
- Bewertung der Konformität mit der NIS2-Richtlinie und Empfehlungen zur Risikominimierung und Compliance
4. Abschlussgespräch
- Präsentation der Ergebnisse vor Management und Sicherheitsverantwortlichen
- Diskussion priorisierter Maßnahmen und nächster Schritte
Bitte beachten Sie: Der Service ist 6 Monate nach Kick-off-Meeting gültig und verfällt automatisch danach.
Basic-Paket
Basic-Paket
Standard-Paket
Standard-Paket
Advanced-Paket
Advanced-Paket
Payment & Security
Payment methods
Your payment information is processed securely. We do not store credit card details nor have access to your credit card information.