NIS-2
Risikomanagement, Meldewesen und Management-Verantwortung für wesentliche und wichtige Einrichtungen.
NIS-2 im DetailCOMPLIANCE · REGULATORIK
Compliance-Prüfer akzeptieren keine guten Absichten. Wir übersetzen NIS-2, DORA, KRITIS, TISAX und den kommenden Cyber Resilience Act in testbare Kontrollen – und liefern die Nachweise, die im Audit tragen, nachvollziehbar und reproduzierbar.
01 · AUSGANGSLAGE
Viele Unternehmen investieren erheblich in Rahmenwerke, Handbücher und Managementsysteme – und stehen im Audit trotzdem ohne technische Evidenz da. Selbst Art. 32 DSGVO verlangt ausdrücklich die regelmäßige Überprüfung, Bewertung und Evaluierung der Wirksamkeit technischer Maßnahmen – eine Pflicht, die in der Praxis selten mit echten Testberichten hinterlegt ist. Prüfer erwarten belastbare Nachweise: durchgeführte Tests, reproduzierbare Ergebnisse, dokumentierte Maßnahmen. Genau an dieser Stelle setzen wir an.
02 · UNSER ANSATZ
Wir arbeiten entlang des Regelungstextes: Welche Pflicht trifft Ihr Unternehmen konkret, welche Kontrolle deckt sie ab, wie wird sie technisch verifiziert und wie wird das Ergebnis dokumentiert? Das Resultat ist ein schlüssiger Nachweispfad vom Gesetzestext bis zum Testbericht.
REGULATORISCHE RAHMEN
Risikomanagement, Meldewesen und Management-Verantwortung für wesentliche und wichtige Einrichtungen.
NIS-2 im DetailDigitale operationale Resilienz für den Finanzsektor – inklusive Threat-Led Penetration Testing.
DORA im DetailBetreiber kritischer Infrastrukturen müssen alle zwei Jahre den Stand der Technik nachweisen. Wir liefern die technische Grundlage für den §8a-Nachweis.
KRITIS im DetailInformationssicherheit in der Automobil-Lieferkette – inklusive Prototypenschutz. Wir übernehmen die technischen Prüfungen, die TISAX-Auditoren sehen wollen.
TISAX im DetailHersteller von Produkten mit digitalen Elementen müssen ab Dezember 2027 Schwachstellen behandeln und Sicherheitstests nachweisen. Wir bereiten die Testevidenz frühzeitig vor.
CRA im DetailEtablierte ISMS-Rahmenwerke als Grundlage – wir ergänzen sie um die technischen Prüfschritte, die Zertifizierer sehen wollen.
Im Projekt besprechen03 · LIEFERUNG
Abbildung regulatorischer Pflichten auf konkrete technische Kontrollen
Durchgeführte Tests mit reproduzierbaren Nachweisen und Zeitstempeln
Maßnahmenkatalog mit priorisierten Befunden und Nachtestergebnissen
Management-Zusammenfassung in der Sprache des Prüfers
NÄCHSTER SCHRITT
Erzählen Sie uns, in welchem Rahmen Sie sich bewegen – wir sagen Ihnen, welche technischen Nachweise fehlen und wie wir sie erbringen.