Zum Inhalt springen

NIS2 Management Review

Management Review

Jährlicher Review-Zyklus nach NIS2 mit strukturierter Agenda und Management-Beschlussfassung.

Hinweis: Keine rechtsverbindliche Beratung. Die Inhalte dienen ausschließlich der Orientierung und ersetzen keine qualifizierte Rechts- oder Compliance-Beratung.

NIS2 Management Review

Der Management Review ist ein jährlicher Prozess zur Überprüfung und kontinuierlichen Verbesserung der Cybersicherheitsmaßnahmen.

Review-Zyklus

Jährlich, bei wesentlichen Änderungen unverzüglich

Der Management Review ist jährlich durchzuführen, bei wesentlichen Änderungen unverzüglich.

Review-Agenda

Die folgende Agenda strukturiert den jährlichen Management Review:

1

Überprüfung der Betroffenheitsprüfung und Sektorzuordnung

2

Bewertung des aktuellen Risikomanagement-Niveaus

3

Wirksamkeit der technischen und organisatorischen Maßnahmen

4

Incident-Statistik und Lessons Learned

5

Lieferkettenrisiko-Update

6

Budget- und Ressourcenplanung für das Folgejahr

7

Schulungsplan für Leitungsorgane und Schlüsselpersonal

Verknüpfte Module

Der NIS2 Management Review ist mit folgenden resilience-Modulen verknüpft:

Adaptiert von KRKrisensicher/krisensicherOS (Apache-2.0). Keine rechtsverbindliche Betroffenheitsprüfung.