Die NIS2 Asset Management & Kritikalität Checkliste ist ein umfassendes, auditfähiges Compliance‑Werkzeug zur Umsetzung der Anforderungen aus NIS2, ISO 27001, ISO 27002, ISO 27005, IEC 62443, BSI‑Grundschutz und den ENISA‑Guidelines.
Sie ermöglicht Unternehmen eine vollständige und revisionssichere Erfassung aller IT‑, OT‑ und Cloud‑Assets sowie eine strukturierte Kritikalitätsbewertung nach NIS2.
Highlights:
- NIS2‑konforme Asset‑Management‑Grundanforderungen
- Vollständige Erfassung aller IT‑Assets (Server, Clients, Netzwerk, Cloud, Datenbanken, Sicherheitslösungen)
- Vollständige Erfassung aller OT‑Assets nach IEC 62443 (SPS/PLC, HMI, SCADA, MES, Sensorik, Feldbus, Remote‑I/O, OEM‑Zugänge)
- Klassifizierung aller Datenbestände nach Schutzbedarf, DSGVO‑Relevanz und Produktionskritikalität
- Dokumentation aller Kommunikationsverbindungen (intern, extern, Cloud, OT, Fernwartung, Drittanbieter)
- Kritikalitätsmodell für jedes Asset (Verfügbarkeit, Integrität, Vertraulichkeit, Safety, Produktion, Lieferketten, regulatorische Pflichten)
- Vollständiges Lifecycle‑Management (Erfassung, Änderung, Stilllegung, Entsorgung, Inventur, Firmware‑Verwaltung)
- Rollenmodell (AssetOwner, technische Owner, Betriebsverantwortliche, Sicherheitsverantwortliche)
- Verknüpfung mit allen NIS2‑Pflichten (Risiko, Incident, Patch, Backup, Monitoring, Lieferketten, BCM)
- Revisionssichere Dokumentation & Audit‑Nachweise
Diese Checkliste bietet Unternehmen eine sofort einsatzbereite Grundlage, um NIS2‑Pflichten im Bereich Asset‑Management und Kritikalität vollständig und nachweisbar zu erfüllen.