NIS2 Governance
Governance-Anforderungen
Management-Verantwortung (Art. 20), Schulungspflichten und Cybersicherheitsrisikomanagement-Maßnahmen nach Art. 21 NIS2.
NIS2 Governance-Anforderungen
Das Leitungsorgan trägt die Gesamtverantwortung für Cybersicherheitsrisiken und muss Maßnahmen billigen, beaufsichtigen und für Verstöße haften.
Management-Verantwortung für Cybersicherheitsrisiken
Das Leitungsorgan muss Cybersicherheitsrisikomanagement-Maßnahmen billigen, deren Umsetzung beaufsichtigen und für Verstöße haften.
Evidenz-Nachweise
- Management-Beschluss
- Schulungsnachweis
- Risikobericht mit Management-Freigabe
Schulungspflicht für Leitungsorgane
Mitglieder des Leitungsorgans müssen regelmäßig an Cybersicherheitsschulungen teilnehmen.
Evidenz-Nachweise
- Schulungsplan
- Teilnahmebescheinigungen
- Schulungsinhalte
Risikomanagement-Maßnahmen nach Art. 21
Technische, operative und organisatorische Maßnahmen zum Management von Sicherheitsrisiken für Netz- und Informationssysteme.
Evidenz-Nachweise
- Risikomanagement-Richtlinie
- Risikoregister
- Maßnahmenkatalog
Lieferkettensicherheit
Sicherheit der Lieferkette einschließlich sicherheitsbezogener Aspekte der Beziehungen zwischen den einzelnen Einrichtungen und ihren unmittelbaren Anbietern oder Diensteanbietern.
Evidenz-Nachweise
- Lieferantenbewertung
- Sicherheitsklauseln in Verträgen
- Lieferkettendokumentation
Verknüpfte Module
Adaptiert von KRKrisensicher/krisensicherOS (Apache-2.0). Keine rechtsverbindliche Betroffenheitsprüfung.