NIS2 Asset Management & Configuration Inventory Richtlinie
Die NIS2 Asset Management & Configuration Inventory Richtlinie bildet die Vorlage für eine ausgearbeitete Governance‑Richtlinie für Unternehmen, die NIS2‑relevante Dienste betreiben oder auditieren müssen.
Sie definiert die Anforderungen, Prozesse, Rollen, Klassifizierungsmodelle und technischen Mindeststandards zur Verwaltung, Dokumentation und Überwachung von IT‑, OT‑, Cloud‑, Container‑ und Software‑Assets gemäß:
- NIS2 Art. 21 Abs. 2 lit. a – Risikomanagement
- NIS2 Art. 21 Abs. 2 lit. e – Zugriffskontrolle
- NIS2 Art. 21 Abs. 2 lit. j – Cyber‑Hygiene
- BSIG §30 – Mindestmaßnahmenbereiche
- ISO/IEC 27001 / 27002 – A.5.9, A.8.1, A.8.9, A.8.10, A.8.16
- BSI‑Grundschutz
- EU-KI‑VO KI‑Systeme & Konfigurationspflichten
Das Dokument ist sofort auditfähig, enthält ausgefüllte Beispieldaten, Kritikalitäts‑Stufen, Asset‑Register‑Attribute, Konfigurations‑Baselines, Lifecycle‑Prozesse, Monitoring‑Pflichten, Patch‑Integration, Backup‑Integration und Audit‑Nachweise.
Highlights des Produkts
- NIS2‑Asset‑Governance
- Kritikalitätsmatrix für alle Asset‑Typen (IT, OT, Cloud, Container, Software, Daten)
- Pflicht‑Asset‑Register mit eindeutigen IDs & vollständigen Attributen
- Konfigurationsinventar (Baselines, Templates, Versionierung, Freigabeprozesse)
- Asset‑Lifecycle‑Management (Aufnahme → Betrieb → Änderung → Stilllegung)
- Monitoring & Logging (SIEM‑Integration, Anomalieerkennung, Konfig‑Drift)
- Patch‑ & Vulnerability‑Integration
- Backup‑ & Recovery‑Integration
- Auditfähigkeit & Nachweisführung gemäß NIS2 Art. 21
- Ausgefüllte Beispieldaten in Klammern
Ideal für
- KRITIS‑Unternehmen
- Energie, Produktion, Logistik
- Finanzsektor & Versicherungen
- Behörden & öffentliche Einrichtungen
- CISO‑Teams, IT‑Security, OT‑Security
- Unternehmen mit NIS2‑Pflichten oder KI‑Systemen