NIS2 umsetzen und den Nachweis führen
Von der Risikoanalyse über die Meldekette bis zur Lieferkette: isidaten bildet die Sorgfaltspflichten aus Artikel 21 an einem Ort ab, sodass der Nachweis als Nebenprodukt der täglichen Arbeit entsteht statt als jährlicher Kraftakt.
Was NIS2 fordert
Die NIS2-Richtlinie weitet die Cybersicherheits-Pflichten auf deutlich mehr Einrichtungen aus, von Energie und Gesundheit über Verwaltung bis zu Herstellern und digitalen Diensten. Im Kern fordert Artikel 21 zehn Maßnahmenbereiche, dazu kommen kurze Meldefristen und die persönliche Verantwortung der Leitung. Die eigentliche Hürde ist selten der einzelne Punkt, sondern der Nachweis: belegen zu können, dass eine Maßnahme nicht nur dokumentiert ist, sondern wirkt.
Wie isidaten NIS2 abbildet
Jede Anforderung trifft auf ein Modul, das auf derselben Objektbasis arbeitet wie das Risikoregister. So bleibt der Nachweis verbunden, statt über Werkzeuge kopiert zu werden.
Risiken bewerten und behandeln
Risiken erfassen, bewerten, behandeln und die Entscheidung dokumentieren, statt sie in verstreuten Tabellen zu verlieren.
Zum Modul: RisikoregisterVorfälle und Meldefristen
Die Meldekette nach § 32 BSIG als geführter Ablauf: Frühwarnung in 24 Stunden, Meldung in 72, Zwischen- und Abschlussmeldung, mit Fristwarnungen und PDF-Meldeakte.
Zum Modul: NIS2-MeldewesenLieferkette absichern
Dienstleister, Verträge und Auftragsverarbeiter an einem Ort, verbunden mit dem Risikoregister statt als isolierte Fragebögen.
Zum Modul: LieferantenmanagementAngriffsfläche und Schwachstellen
Exponierte Assets, bekannte Schwachstellen und getroffene Entscheidungen zusammenführen, statt über mehrere Werkzeuge verteilt.
Zum Modul: Attack Surface ManagementNotfall und Wiederanlauf
Notfallpläne, Wiederanlauf und Übungen, damit Verfügbarkeit kein Versprechen bleibt, sondern belegbar wird.
Zum Modul: Notfallmanagement (BCM)Wirksamkeit und Nachweis
Die Wirksamkeit der Maßnahmen messen und den Nachweis für Audit und Behörde als laufenden Zustand führen.
Zum Modul: WirksamkeitsbewertungHäufige Fragen
Für wen gilt NIS2?
NIS2 betrifft wesentliche und wichtige Einrichtungen in 18 Sektoren, in der Regel ab mittlerer Unternehmensgröße. Maßgeblich ist die nationale Umsetzung, in Deutschland das NIS2-Umsetzungsgesetz. Ob Sie betroffen sind, hängt von Sektor, Größe und Rolle ab.
Macht isidaten mich automatisch NIS2-konform?
Nein. Software allein stellt keine Konformität her. isidaten bildet die Anforderungen aus Artikel 21 strukturiert ab und liefert den Nachweis. Die Umsetzung und die Verantwortung bleiben bei der Einrichtung und ihrer Leitung.
Was unterscheidet Nachweis von Dokumentation?
Eine Richtlinie zu haben heißt nicht, dass die Maßnahme wirkt. NIS2 verlangt nachweisbare Wirksamkeit. isidaten verbindet Maßnahme, Risiko und Beleg an einem Ort, sodass der Nachweis ein Zustand ist und kein nachträglich gesammelter Ordner.
Deckt isidaten auch die Lieferkette ab?
Ja. Lieferanten, Verträge und Auftragsverarbeiter sind dasselbe Objekt über Fragebogen, Vertrag und Risikoregister, sodass das Drittparteien-Risiko nicht an der eigenen Firewall endet.
Mehr dazu im isidaten-Journal
Bereit, Ihre Compliance zu vereinfachen?
Vereinbaren Sie eine unverbindliche Demo und erleben Sie isidaten an Ihren eigenen Anwendungsfällen – persönlich und ohne Verpflichtung.