NIS2 Critical Event Logging Policy
Konzernrichtlinie für kritische Ereignisprotokollierung, SIEM‑Integration & Forensik | NIS2‑konform | ISO 27001 | ISO 27035 | BSIG §30 | EU‑KI‑VO‑ready
Die NIS2 Critical Event Logging Policy bildet die Grundlage für eine ausgearbeitete Governance‑Richtlinie für Unternehmen, die NIS2‑relevante Logs, Monitoring‑Systeme und sicherheitskritische Ereignisse erfassen und auditieren müssen.
Sie definiert klar die notwendigen Anforderungen, Prozesse, Rollen, Sicherheitsmaßnahmen und technischen Mindeststandards für Logging, Monitoring und Forensik gemäß:
- NIS2 Art. 21 Abs. 2 lit. h – Logging & Monitoring
- BSIG §30 Abs. 1 Nr. 5 – Mindestmaßnahmenbereiche
- ISO/IEC 27001 / 27002 – A.8.15–A.8.16
- ISO/IEC 27035 – Incident Management
- BSI‑Grundschutz DER‑Bausteine
- EU-KI‑VO – KI‑relevante Logging‑Pflichten
Das Dokument ist auditfähig, enthält ausgefüllte Beispieldaten, kritische Ereignistypen, Log‑Quellen, Aufbewahrungsfristen, SIEM‑Integration, Alarmierungsprozesse, Log‑Härtung, Forensik‑Nachweise und Audit‑Strukturen.
Highlights
- NIS2‑Logging‑Governance
- Definition kritischer Ereignisse (Root‑Login, OT‑Override, IAM‑Events, API‑Zugriffe)
- Pflicht‑Log‑Quellen (IT, OT, Cloud, Container, Firewalls, IAM)
- Manipulationssichere Speicherung (WORM, verschlüsselt)
- Aufbewahrungsfristen gemäß NIS2/BSIG (6–12 Monate)
- SIEM‑Integration & Echtzeit‑Weiterleitung
- Anomalieerkennung & Alarmierung
- Log‑Härtung (Manipulationsschutz, sichere APIs, OT‑Log‑Sicherheit)
- Forensik‑Pflichten (Logs, Speicherabbilder, Chain‑of‑Custody)
- Auditfähigkeit & Nachweisführung gemäß NIS2 Art. 21
- Ausgefüllte Beispieldaten in Klammern
Ideal für
- KRITIS‑Unternehmen
- Energie, Produktion, Logistik
- Finanzsektor & Versicherungen
- Behörden & öffentliche Einrichtungen
- CISO‑Teams, SOC, IT‑Security, OT‑Security
- Unternehmen mit NIS2‑Pflichten oder KI‑Systemen