+49 (0) 911 2535599 sekretariat@acert.de
IT-Sicherheit · NIS2

Betroffenheit prüfen. Sicherheitsniveau bewerten. Maßnahmen umsetzen.

NIS2 verbindet organisatorische Verantwortung mit konkreten Anforderungen an das Risikomanagement und die technische Sicherheit. Wir helfen dabei, daraus einen umsetzbaren Fahrplan zu machen.

NIS2 praxisnah in die Organisation übersetzen.

Im ersten Schritt betrachten wir, ob und in welchem Umfang Ihr Unternehmen von den Anforderungen betroffen sein kann. Anschließend gleichen wir vorhandene Sicherheitsmaßnahmen, Verantwortlichkeiten und Nachweise mit den relevanten Anforderungen ab.

Der Schwerpunkt liegt auf einer risikoorientierten Umsetzung. Bestehende Strukturen werden weiterverwendet, wo sie geeignet sind. Fehlende oder unzureichende Maßnahmen werden priorisiert und in einen nachvollziehbaren Maßnahmenplan überführt.

Betroffenheitsvorprüfung

Unternehmensgröße, Tätigkeitsbereich, kritische Leistungen und organisatorische Einordnung strukturiert betrachten.

Risikomanagement

Risiken bewerten, Verantwortlichkeiten festlegen und technische sowie organisatorische Sicherheitsmaßnahmen priorisieren.

Vorfallmanagement

Melde- und Eskalationswege, Erkennung, Reaktion und dokumentierte Behandlung von Sicherheitsvorfällen prüfen.

Resilienz & Lieferkette

Backup, Wiederherstellung, Dienstleister, Lieferanten und Abhängigkeiten in die Sicherheitsbetrachtung einbeziehen.

Zugriff & Kryptografie

MFA, Berechtigungen, privilegierte Konten, Verschlüsselung und sichere Administration angemessen ausgestalten.

Nachweisführung

Entscheidungen, Prüfungen und Maßnahmen so dokumentieren, dass Managementverantwortung und Wirksamkeit nachvollziehbar sind.