NIS2 Asset Management & OT‑Asset‑Transparenz Checkliste
Die NIS2 Asset Management & OT‑Asset‑Transparenz Checkliste ist ein hochprofessionelles, auditfähiges Compliance‑Werkzeug zur Umsetzung der Anforderungen aus NIS2, ISO 27001, ISO 27002, ISO 19770, IEC 62443, BSI‑Grundschutz und den ENISA‑Asset‑Management‑Guidelines.
Sie ermöglicht Unternehmen eine vollständige, revisionssichere Erfassung aller IT‑, OT‑, Cloud‑ und Software‑Assets sowie die transparente Dokumentation aller Konfigurationen und Abhängigkeiten.
Highlights:
- NIS2‑konforme Governance‑Strukturen (Policies, Rollen, Verantwortlichkeiten)
- Asset‑Inventar für IT, OT, Cloud, Software & IoT
- Pflichtattribute nach NIS2, ISO 27001 & IEC 62443 (Firmware, Kritikalität, Schutzbedarf, Netzwerkanbindung, Support‑Status)
- CMDB‑Anforderungen inkl. automatisierter Discovery‑Synchronisation, Abhängigkeiten, Versionierung
- OT‑Asset‑Transparenz nach IEC 62443 (SPS/PLC, HMI, SCADA, MES, Sensorik, Feldbus, Remote‑I/O, OEM‑Zugänge)
- Shadow‑IT & Shadow‑OT‑Erkennung (Netzwerkscans, Inventarisierung unbekannter Geräte, Eskalationswege)
- Software Asset Management inkl. Lizenzverwaltung, SBOM‑Integration & SCA
- Lifecycle‑Management (Beschaffung, Inventarisierung, Betrieb, Wartung, Stilllegung, Entsorgung)
- Monitoring & Anomalieerkennung (SIEM‑Integration, Alarmierung unbekannter Assets)
- Dokumentation & Nachweisführung für Audits
Diese Checkliste bietet Unternehmen eine sofort einsatzbereite Grundlage, um NIS2‑Pflichten im Bereich Asset‑Management, OT‑Transparenz und Konfigurationsinventar vollständig und nachweisbar zu erfüllen.