NIS2_D0018_IS2 RISIKOMANAGEMENT RICHTLINIE

Go to Checkout for 299.00 €
Price299.00 €
Go to Checkout
by SecureAdvisory
Price299.00 € Net

NIS2_D0018_IS2 RISIKOMANAGEMENT RICHTLINIE

by SecureAdvisory

Produkt: NIS2‑Dokument D0018 – NIS2 Risikomanagement‑Richtlinie

Die NIS2 Risikomanagement‑Richtlinie definiert alle Vorgaben, Prozesse, Methoden und Verantwortlichkeiten zur systematischen Identifikation, Bewertung, Behandlung und Überwachung von Risiken gemäß der NIS2‑Richtlinie. Sie bildet die zentrale Grundlage für die Resilienz kritischer Dienste, die Erfüllung gesetzlicher Anforderungen und die auditfähige Steuerung von Cyber‑, Betriebs‑, Lieferketten‑ und Compliance‑Risiken.

Das Dokument enthält eine vollständig ausgearbeitete Risikomanagement‑Governance inklusive:

– Zweck, Geltungsbereich und normative Grundlagen (NIS2, ISO 27001, ISO 22301, ISO 31000, BSI‑Grundschutz, IT‑SiG, DSGVO)
– NIS2‑Pflichten im Risikomanagement (Incident‑Handling, BCM/DR, Supply‑Chain‑Security, Zugriffskontrolle, Kryptografie, Schwachstellenmanagement, Awareness, Logging, Governance)
– Vollständiger Risikomanagement‑Prozess mit 6 Schritten (Kontextanalyse, Risikoidentifikation, Risikobewertung, Risikobehandlung, Risikokommunikation, Monitoring & Review)
– Kontextanalyse für interne und externe Faktoren (kritische Dienste, IT/OT‑Systeme, Bedrohungslage, Lieferketten, geopolitische Risiken)
– Risikoidentifikation nach NIS2‑Kategorien (Cyberrisiken, technische Risiken, physische Risiken, Lieferkettenrisiken, organisatorische Risiken, rechtliche Risiken, Reputationsrisiken)
– Bewertungsmatrix mit Eintrittswahrscheinlichkeit, Auswirkung und Risikowert (RW = EW × A)
– Realistische Risikobewertungstabellen (Ransomware, Lieferantenausfall, Stromausfall, Insider‑Threat, AD‑Kompromittierung, Datenleck, Klimaanlagenausfall)
– Risikobehandlung (Vermeiden, Reduzieren, Übertragen, Akzeptieren) inkl. Maßnahmen, Verantwortlichkeiten und Fristen
– Risikokommunikation (Geschäftsführung, CISO, BCM, IT‑Leitung, Fachbereiche, Behörden, CERT‑Stellen, Dienstleister)
– Monitoring & Review (jährliche Risikoanalyse, quartalsweise Hochrisiken, halbjährliche Lieferkettenrisiken, kontinuierliche NIS2‑Risiken)
– KPI‑Set zur Bewertung der Risikosteuerung (Aktualität, Hochrisiken, NIS2‑Risiken, Lieferantenbewertungen)
– Rollenmodell (Geschäftsführung, CISO, BCM‑Manager, IT‑Security, Einkauf, Datenschutz, Fachbereiche)
– Vorgaben zur jährlichen Überprüfung und Aktualisierung

Die Richtlinie ist so strukturiert, dass Auditoren, Behörden und interne Prüfinstanzen die Risikomanagement‑Fähigkeit der Organisation ohne Interpretationsspielräume nachvollziehen können. Sie ist direkt in die ISMS‑, BCM‑, Lieferketten‑ und NIS2‑Prozesslandschaft integrierbar und bildet die Grundlage für Resilienz, Compliance und nachhaltige Sicherheitsentwicklung.

Zielgruppe:  
Unternehmen, KRITIS‑ähnliche Organisationen, NIS2‑betroffene Einrichtungen, interne ISMS‑Teams, CISO‑Organisationen, BCM‑Verantwortliche.

  • Terms of service
  • Privacy
  • Right of withdrawal
  • Legal notice
Withdraw from contract
Powered by Tentary