NIS2 · Cyber-Risikomanagement
Cybersicherheitsrisiken unter NIS2 managen.
Systematisches Cyber-Risikomanagement von der Governance über die Risikoanalyse bis zur Incident-Reaktion und Wiederherstellung.
Cyber-Risikomanagement nach NIS2
NIS2 verpflichtet wesentliche und wichtige Einrichtungen zu angemessenen und verhältnismässigen technischen, operativen und organisatorischen Massnahmen zur Bewältigung von Cybersicherheitsrisiken. Diese Massnahmen decken die gesamte Risikokette ab — von der Identifikation und dem Schutz über die Erkennung bis zur Reaktion und Wiederherstellung.
Risikoanalyse und Sicherheitskonzept für Informationssysteme
NIS2 Art. 21 II a NIS2Systematische Analyse von Sicherheitsrisiken für Netz- und Informationssysteme mit dokumentiertem Sicherheitskonzept.
Bewältigung von Sicherheitsvorfällen
NIS2 Art. 21 II b NIS2Prozesse zur Erkennung, Reaktion und Wiederherstellung bei Sicherheitsvorfällen.
Business Continuity und Krisenmanagement
NIS2 Art. 21 II c NIS2Aufrechterhaltung kritischer Dienste bei Störungen einschließlich Backup-Management und Disaster Recovery.
Sicherheit der Netz- und Informationssysteme
NIS2 Art. 21 II e NIS2Konzepte und Verfahren zur Bewertung der Wirksamkeit von Risikomanagement-Maßnahmen.
Kryptographie und Verschlüsselung
NIS2 Art. 21 II h NIS2Einsatz von Kryptographie und gegebenenfalls Verschlüsselung zum Schutz von Informationen.
Verknüpfte Module
Querverweise zu den Cyber-Risiko-, DORA- und ISO-27001-Modulen der Plattform für integrierte Compliance.