← Alle Leistungen KRITIS · NIS2

KRITIS- und NIS2-Prüfung

Prüfung und Begleitung für Betreiber kritischer Infrastrukturen und Einrichtungen im Anwendungsbereich von NIS2 – mit Blick auf die Anforderungen des BSIG.

Mit NIS2 weitet sich der Kreis regulierter Unternehmen erheblich aus: Neben klassischen KRITIS-Betreibern fallen künftig viele „besonders wichtige“ und „wichtige“ Einrichtungen unter verschärfte Pflichten zu Risikomanagement, Meldewesen und Nachweisen. Ich helfe Ihnen einzuordnen, ob und wie Sie betroffen sind – und Ihre Maßnahmen prüffest aufzustellen.

Betroffenheit und Geltungsbereich klären

Der erste Schritt ist immer die Frage: Sind Sie KRITIS-Betreiber, besonders wichtige oder wichtige Einrichtung – oder gar nicht betroffen? Aus der Einordnung ergeben sich sehr unterschiedliche Pflichten. Wir grenzen den Geltungsbereich sauber ab und schaffen Klarheit zu Risikomanagement-, Melde- und Nachweispflichten.

Maßnahmen prüffest aufstellen

Die geforderten Risikomanagementmaßnahmen lassen sich gut auf einem ISMS nach ISO 27001 aufbauen. Ich prüfe, ob Ihre technischen und organisatorischen Maßnahmen den Anforderungen genügen, und zeige konkrete Lücken auf – damit Sie gegenüber der Aufsicht belastbar nachweisen können.

Schwerpunkte, die wir u. a. betrachten

  • Einordnung: KRITIS, besonders wichtige oder wichtige Einrichtung
  • Abgrenzung zu DORA und sektorspezifischen Vorgaben
  • Risikomanagementmaßnahmen und Sicherheitsarchitektur
  • Melde- und Registrierungspflichten
  • Nachweis- und Prüfpflichten gegenüber der Aufsicht
  • Aufbau auf einem bestehenden ISMS nach ISO 27001
Kontakt

Sprechen wir über Ihr Audit.

Unverbindlich anfragen oder direkt einen Termin klären — ich antworte auf jede E-Mail.