NIS2-Konformitätsbewertung

    Überprüfen Sie das Konformitätsniveau Ihrer Organisation mit den NIS2-Richtlinienanforderungen. Beantworten Sie die Fragen und erhalten Sie einen detaillierten Bericht.

    16 Fragen
    etwa 5 Min.
    3 NIS2-Bereiche

    So funktioniert es

    1. 1

      Sie antworten

      Für jede Anforderung wählen Sie: ja, teilweise oder nein.

    2. 2

      Sie sehen das Ergebnis

      Die Bewertung erfolgt sofort, ohne Registrierung und ohne Wartezeit.

    3. 3

      Sie finden die Lücken

      Die Bereichstabelle zeigt, wo Maßnahmen fehlen.

    4. 4

      Sie planen die Umsetzung

      Besprechen Sie das Ergebnis mit unserem Team und setzen Sie Prioritäten.

    Was die Bewertung abdeckt

    20Governance4
    • 20.1Das Leitungsorgan hat Cybersicherheitsrisikomanagementmaßnahmen genehmigt
    • 20.1Das Leitungsorgan überwacht die Umsetzung der Cybersicherheitsmaßnahmen
    • 20.2Mitglieder des Leitungsorgans erhalten regelmäßige Cybersicherheitsschulungen
    • 20.2Mitarbeiter erhalten regelmäßig Cybersicherheitsbewusstseinstraining
    21Maßnahmen zum Cybersicherheitsrisikomanagement7
    • 21.2.gArbeitsplätze, Server und Mobilgeräte verfügen über Schutz vor Schadsoftware
    • 21.2.bEreignisse aus Kernsystemen werden protokolliert und stehen für die Incident-Bearbeitung bereit
    • 21.2.cSicherungen laufen nach festgelegtem Zeitplan und Umfang
    • 21.2.cDie Wiederherstellung aus Sicherungen wird regelmäßig geprüft
    • 21.2.hKryptografische Schlüssel haben einen Verantwortlichen und einen definierten Lebenszyklus
    • 21.2.hSicherungen sind bei Speicherung und Übertragung kryptografisch geschützt
    • 21.2.hDatenträger in tragbaren Geräten sind verschlüsselt
    23Meldepflichten5
    • 23.4.aEs gibt ein Verfahren zur Frühwarnung an das CSIRT innerhalb von 24 Stunden nach Erkennung eines Vorfalls
    • 23.4.bEs gibt ein Verfahren zur Vorfallmeldung innerhalb von 72 Stunden einschließlich Folgenabschätzung
    • 23.4.dEin abschließender Vorfallbericht wird innerhalb von 1 Monat nach der Meldung eingereicht
    • 23.1Das zuständige CSIRT und der Meldeweg für Vorfälle sind bekannt
    • 23.3Kriterien zur Klassifizierung eines Vorfalls als erheblich sind intern definiert

    Ihre Antworten bleiben in Ihrem Browser. Wir senden sie nicht an einen Server, speichern sie nicht und fragen nicht nach Ihrer E-Mail-Adresse.

    Die Bewertung ist als Orientierung gedacht und ersetzt kein vollständiges Compliance-Audit.