Zum Inhalt springen

NIS2 · Cyber Risk Management

Managing Cyber Security Risks Under NIS2.

Systematic cyber risk management from governance through risk analysis to incident response and recovery.

Note: Keine rechtsverbindliche Beratung. Die Inhalte dienen ausschließlich der Orientierung und ersetzen keine qualifizierte Rechts- oder Compliance-Beratung.

Cyber-Risikomanagement nach NIS2

NIS2 requires essential and important entities to implement appropriate and proportional technical, operational and organizational measures to manage cyber security risks. These measures cover the entire risk chain — from identification and protection through detection to response and recovery.

NIS2-CRM-01

Risikoanalyse und Sicherheitskonzept für Informationssysteme

NIS2 Art. 21 II a NIS2

Systematische Analyse von Sicherheitsrisiken für Netz- und Informationssysteme mit dokumentiertem Sicherheitskonzept.

NIS2-CRM-02

Bewältigung von Sicherheitsvorfällen

NIS2 Art. 21 II b NIS2

Prozesse zur Erkennung, Reaktion und Wiederherstellung bei Sicherheitsvorfällen.

NIS2-CRM-03

Business Continuity und Krisenmanagement

NIS2 Art. 21 II c NIS2

Aufrechterhaltung kritischer Dienste bei Störungen einschließlich Backup-Management und Disaster Recovery.

NIS2-CRM-04

Sicherheit der Netz- und Informationssysteme

NIS2 Art. 21 II e NIS2

Konzepte und Verfahren zur Bewertung der Wirksamkeit von Risikomanagement-Maßnahmen.

NIS2-CRM-05

Kryptographie und Verschlüsselung

NIS2 Art. 21 II h NIS2

Einsatz von Kryptographie und gegebenenfalls Verschlüsselung zum Schutz von Informationen.

Verknüpfte Module

Cross-references to the platform's cyber risk, DORA and ISO 27001 modules for integrated compliance.