NIS2 Supplier Contract Security Clauses (SCSC) Richtlinie
Vorlage der vertraglichen Sicherheitsklauseln für Lieferanten, Dienstleister & Partner | NIS2‑konform | ISO 27036 | ISO 27001 | BSIG §30 | EU‑KI‑VO‑ready
Die NIS2 Supplier Contract Security Clauses (SCSC) Richtlinie ist eine Vorlage für die vollständige Ausarbeitung einer Governance‑Richtlinie für Unternehmen, die Verträge mit Lieferanten, Dienstleistern und Outsourcing‑Partnern gemäß NIS2 absichern müssen.
Sie definiert die vertraglichen Sicherheitsanforderungen, Meldepflichten, Audit‑Rechte, SBOM‑Pflichten, Lieferketten‑Sicherheitsmaßnahmen und Haftungsklauseln gemäß:
- NIS2 Art. 21 Abs. 2 lit. d – Sicherheitsanforderungen an Lieferanten
- NIS2 Art. 22 – EU‑koordinierte Risikobewertungen
- BSIG §30 – Mindestmaßnahmenbereiche
- ISO/IEC 27036 (Supplier Security)
- ISO/IEC 27001 / 27002
- BSI‑Grundschutz
- EU-KI‑VO KI‑Lieferkettenpflichten
Das Dokument ist auditfähig, enthält ausgefüllte Beispieldaten, Sicherheitsklauseln, Meldepflichten, Audit‑Rechte, SBOM‑Pflichten, Lieferketten‑Sicherheitsanforderungen, Incident‑Kooperationsklauseln, Haftungs‑ und Sanktionsklauseln, Registerpflichten und Audit‑Strukturen.
Highlights
- Vertragliche Sicherheitsklauseln für alle NIS2‑relevanten Lieferanten
- Meldepflichten gemäß NIS2 Art. 23 (24h / 72h / Abschlussbericht)
- Audit‑Rechte (intern, extern, unangekündigt)
- SBOM‑Pflicht für Software‑Lieferanten
- Sichere Software‑Lieferkette (SSDLC, Code‑Signierung, sichere Build‑Pipelines)
- Sicherheitsanforderungen (MFA, Logging, Patch‑Management, Zero‑Trust)
- Incident‑Kooperationsklauseln (Forensik, Wiederherstellung, Logs)
- Haftungs‑ und Sanktionsklauseln bei Sicherheitsverstößen
- Auditfähigkeit & Nachweisführung gemäß NIS2 Art. 21 & 22
- Ausgefüllte Beispieldaten in Klammern
Ideal für
- KRITIS‑Unternehmen
- Energie, Produktion, Logistik
- Finanzsektor & Versicherungen
- Behörden & öffentliche Einrichtungen
- Vendor‑Management, Einkauf, Legal, CISO‑Teams
- Unternehmen mit NIS2‑Pflichten oder KI‑Lieferketten