NIS-2-Beratung

Das deutsche „NIS-2-Umsetzungs- und Cybersicherheitsstärkungs-Gesetz“ (NIS2UmsuCG) basiert auf der Europäischen “Network and Information Security Directive 2” (NIS-2). Die Inkraftsetzung des NIS2UmsuCG ist Ende 2025 geplant. Es zielt darauf ab, für die europäische Industrie und Wirtschaft ein hohes einheitliches Cybersicherheitsniveau herzustellen sowie die Cybersicherheit und Resilienz von kritischen Infrastrukturen der EU zu stärken.​
Falk Hofmann
Partner
ISO/IEC27001/KRITIS -Auditor
Kontaktieren Sie uns:
Jetzt Kontakt aufnehmen

Das NIS2UmsuCG setzt die NIS2-Richtlinie der EU in nationales Recht um und definiert spezifische Sicherheitsanforderungen, die von den betroffenen Unternehmen und Organisationen umzusetzen sind. U. a. verpflichtet das Gesetz Organisationen, geeignete Maßnahmen zu ergreifen, um Cyberangriffe zu erkennen, zu verhindern und angemessen darauf zu reagieren.​

Des Weiteren muss bei Betroffenheit ein risikoorientierter Ansatz zur Ermittlung adäquater Sicherheitsmaßnahmen verfolgt werden. Die festgelegten Sicherheitsmaßnahmen müssen dem Stand der Technik entsprechen. Verpflichtend umzusetzende Anforderungen sind außerdem: Einführung von Prozessen zum Sicherheitsvorfall-Management, Notfall- und Krisenmanagement, Datensicherungs-Management, Auftragnehmer-, Lieferketten- und Dienstleister-Management und Andere.

Das NIS2-Umsetzungsgesetz ist ein wichtiger Schritt zur Verbesserung der Cybersicherheit in der europäischen Wirtschaft, insbesondere im Bereich kritischer Dienstleistungen (KRITIS). Für das KRITIS-Umfeld ist auch das KRITIS-Dachgesetz von großer Bedeutung. Es stellt eine Ergänzung zur NIS2-Gesetzgebung dar, um den physischen Schutz kritischer Infrastrukturen in Deutschland bundeseinheitlich und sektorenübergreifend zu regeln und zu stärken.

Managed ISMS Service

Verwalten Sie Ihr ISMS, DSMS oder BCMS einfach und digital über das „Managed ISMS Service“ gehostet in der cloudgermany.

Managed ISMS Service

Reporting Trends & Solutions

Ihr Update aus der Wirtschaftsprüfung: Relevante Insights zu Audit, Reporting, ESG, GRC, Deals, Digitale Transformation, Cybersecurity & Co. – kompakt, lösungsorientiert und aus einer Hand.

Zum Newsletter