Zum Inhalt springen

NIS2 · Cyber-Risikomanagement

Cybersicherheitsrisiken unter NIS2 managen.

Systematisches Cyber-Risikomanagement von der Governance über die Risikoanalyse bis zur Incident-Reaktion und Wiederherstellung.

Hinweis: Keine rechtsverbindliche Beratung. Die Inhalte dienen ausschließlich der Orientierung und ersetzen keine qualifizierte Rechts- oder Compliance-Beratung.

Cyber-Risikomanagement nach NIS2

NIS2 verpflichtet wesentliche und wichtige Einrichtungen zu angemessenen und verhältnismässigen technischen, operativen und organisatorischen Massnahmen zur Bewältigung von Cybersicherheitsrisiken. Diese Massnahmen decken die gesamte Risikokette ab — von der Identifikation und dem Schutz über die Erkennung bis zur Reaktion und Wiederherstellung.

NIS2-CRM-01

Risikoanalyse und Sicherheitskonzept für Informationssysteme

NIS2 Art. 21 II a NIS2

Systematische Analyse von Sicherheitsrisiken für Netz- und Informationssysteme mit dokumentiertem Sicherheitskonzept.

NIS2-CRM-02

Bewältigung von Sicherheitsvorfällen

NIS2 Art. 21 II b NIS2

Prozesse zur Erkennung, Reaktion und Wiederherstellung bei Sicherheitsvorfällen.

NIS2-CRM-03

Business Continuity und Krisenmanagement

NIS2 Art. 21 II c NIS2

Aufrechterhaltung kritischer Dienste bei Störungen einschließlich Backup-Management und Disaster Recovery.

NIS2-CRM-04

Sicherheit der Netz- und Informationssysteme

NIS2 Art. 21 II e NIS2

Konzepte und Verfahren zur Bewertung der Wirksamkeit von Risikomanagement-Maßnahmen.

NIS2-CRM-05

Kryptographie und Verschlüsselung

NIS2 Art. 21 II h NIS2

Einsatz von Kryptographie und gegebenenfalls Verschlüsselung zum Schutz von Informationen.

Verknüpfte Module

Querverweise zu den Cyber-Risiko-, DORA- und ISO-27001-Modulen der Plattform für integrierte Compliance.