NIS2_D0018_IS2 RISIKOMANAGEMENT RICHTLINIE

Go to Checkout for 199.00 €
Price199.00 €
Go to Checkout
by SecureAdvisory
Price199.00 € Net

NIS2_D0018_IS2 RISIKOMANAGEMENT RICHTLINIE

by SecureAdvisory

NIS2 Risikomanagement‑Richtlinie

Die NIS2 Risikomanagement‑Richtlinie definiert die Vorgaben, Prozesse, Methoden und Verantwortlichkeiten zur systematischen Identifikation, Bewertung, Behandlung und Überwachung von Risiken gemäß der NIS2‑Richtlinie.

Sie bildet die zentrale Grundlage für die Resilienz kritischer Dienste, die Erfüllung gesetzlicher Anforderungen und die auditfähige Steuerung von Cyber‑, Betriebs‑, Lieferketten‑ und Compliance‑Risiken.

Das Dokument bildet die Vorlage für eine ausgearbeitete Risikomanagement‑Governance inklusive:

– Zweck, Geltungsbereich und normative Grundlagen (NIS2, ISO 27001, ISO 22301, ISO 31000, BSI‑Grundschutz, IT‑SiG, DSGVO)
– NIS2‑Pflichten im Risikomanagement (Incident‑Handling, BCM/DR, Supply‑Chain‑Security, Zugriffskontrolle, Kryptografie, Schwachstellenmanagement, Awareness, Logging, Governance)
– Risikomanagement‑Prozess mit 6 Schritten (Kontextanalyse, Risikoidentifikation, Risikobewertung, Risikobehandlung, Risikokommunikation, Monitoring & Review)
– Kontextanalyse für interne und externe Faktoren (kritische Dienste, IT/OT‑Systeme, Bedrohungslage, Lieferketten, geopolitische Risiken)
– Risikoidentifikation nach NIS2‑Kategorien (Cyberrisiken, technische Risiken, physische Risiken, Lieferkettenrisiken, organisatorische Risiken, rechtliche Risiken, Reputationsrisiken)
– Bewertungsmatrix mit Eintrittswahrscheinlichkeit, Auswirkung und Risikowert (RW = EW × A)
– Realistische Risikobewertungstabellen (Ransomware, Lieferantenausfall, Stromausfall, Insider‑Threat, AD‑Kompromittierung, Datenleck, Klimaanlagenausfall)
– Risikobehandlung (Vermeiden, Reduzieren, Übertragen, Akzeptieren) inkl. Maßnahmen, Verantwortlichkeiten und Fristen
– Risikokommunikation (Geschäftsführung, CISO, BCM, IT‑Leitung, Fachbereiche, Behörden, CERT‑Stellen, Dienstleister)
– Monitoring & Review (jährliche Risikoanalyse, quartalsweise Hochrisiken, halbjährliche Lieferkettenrisiken, kontinuierliche NIS2‑Risiken)
– KPI‑Set zur Bewertung der Risikosteuerung (Aktualität, Hochrisiken, NIS2‑Risiken, Lieferantenbewertungen)
– Rollenmodell (Geschäftsführung, CISO, BCM‑Manager, IT‑Security, Einkauf, Datenschutz, Fachbereiche)
– Vorgaben zur jährlichen Überprüfung und Aktualisierung

Die Richtlinie ist so strukturiert, dass Auditoren, Behörden und interne Prüfinstanzen die Risikomanagement‑Fähigkeit der Organisation ohne Interpretationsspielräume nachvollziehen können.

Sie ist direkt in die ISMS‑, BCM‑, Lieferketten‑ und NIS2‑Prozesslandschaft integrierbar und bildet die Grundlage für Resilienz, Compliance und nachhaltige Sicherheitsentwicklung.

Zielgruppe:  
Unternehmen, KRITIS‑ähnliche Organisationen, NIS2‑betroffene Einrichtungen, interne ISMS‑Teams, CISO‑Organisationen, BCM‑Verantwortliche.

  • Terms of service
  • Privacy
  • Right of withdrawal
  • Legal notice
Withdraw from contract
Powered by Tentary