Skip to main content
sie-sind-sicher.jpg

NIS-2


  • Unterstützung bei der Ermittlung der Betroffenheit (siehe hierzu auch Betroffenheitsprüfung des BSI)
  • Unterstützung bei der Ermittlung der Anforderungen und Verantwortlichkeiten
  • Unterstützung bei der Etablierung einer Methodik zur Risikoanalyse und Sicherheit für Informationssysteme
  • Unterstützung bei der Erstellung und Etablierung von Konzepten und Verfahren zur Bewertung der Wirksamkeit von Risikomanagementmaßnahmen im Bereich der Cybersicherheit
  • Vorbereitung und Unterstützung bei der Etablierung von Maßnahmen, technisch und organisatorisch, 
    • zur Erkennung und Bewältigung von Sicherheitsvorfällen, zum Management und der Bewertung von Schwachstellen,
    • zur Aufrechterhaltung und Wiederherstellung, Backup-Management, Krisen-Management,
    • zum Kontinuitätsmanagement (BCM),
    • zur Sicherheit in der Lieferkette, der Sicherheit zwischen Einrichtungen und zur Dienstleister-Sicherheit, Identifikation relevanter Lieferanten und Dienstleister, Bewertung, Lieferantenaudits,
    • zur Sicherheit in der Entwicklung, Beschaffung und Wartung von IT-Systemen und weiterer wichtiger Systeme,
    • zur Bewertung der Effektivität von Cybersicherheit und des Risiko-Management,
    • zu Schulungen in Bezug auf Cybersicherheit und Cyberhygiene,
    • für den Einsatz von Kryptografie und gegebenenfalls von Verschlüsselungsverfahren und ‑methoden,
    • zur Personalsicherheit, Zugriffskontrolle und ggf. dem Anlagen-Management,
    • zu Multi-Faktor Authentisierung und kontinuierliche Authentisierung und
    • zur sicheren Kommunikation (Sprach, Video- und Text) und zur sicheren Notfallkommunikation

Als Basis zur Umsetzung greifen wir auf unsere Erfahrungen aus ISO27001- und Grundschutzaudits, ISO27001- und Grundschutzberatungen, sowie auf eine Umsetzung des VdS 10100, der sich speziell an KMUs richtet, zurück.