NIS2 Umsetzung

NIS2 in der Praxis – Teil 8: Cyberhygiene & Schulungen – Der Mensch als letzte Firewall

Mit Firewalls, EDR, Backup-Konzept und Notfallplan lässt sich viel erreichen – aber ohne die Menschen im Unternehmen bleibt jede NIS2-Umsetzung ein Risiko.Die NIS2-Richtlinie macht sehr klar: Neben technischen und organisatorischen Maßnahmen braucht es grundlegende Verfahren der Cyberhygiene und Schulungen im Bereich Cybersicherheit – für Mitarbeitende und für die Geschäftsleitung.In Teil 8 unserer Reihe „NIS2

Von |2026-01-19T17:49:34+01:00Januar 19th, 2026|NIS2 Umsetzungsguide|0 Kommentare

NIS2 Wirksamkeitsbewertung – KPIs & Nachweise

In den bisherigen Teilen unserer Reihe „NIS2 in der Praxis“ ging es unter anderem um Security-Policy, Risikomanagement, Incident Management, Business Continuity und Lieferkettensicherheit. Alle diese Maßnahmen haben eines gemeinsam: Sie entfalten ihren Nutzen nur dann, wenn sie gelebt, überwacht und regelmäßig verbessert werden. Genau hier setzt die NIS2-Umsetzungsverordnung an. Sie widmet der Bewertung der

Von |2025-12-21T10:53:11+01:00Dezember 21st, 2025|NIS2 Umsetzungsguide|0 Kommentare

NIS2 in der Praxis – Teil 3: NIS2 Incident Management & Meldepflichten

Ein wirksames NIS2 Incident Management ist einer der entscheidenden Bausteine der NIS2-Umsetzung. Nach der Security-Policy (Teil 1) und der Risikomanagementrichtlinie (Teil 2) widmet sich dieser Teil der Frage, wie Sicherheitsvorfälle strukturiert erkannt, bewertet, behandelt und gemeldet werden müssen – gemäß NIS2, BSIG-neu und ENISA-Leitfaden.Die NIS2-Richtlinie und das NIS2-Umsetzungsgesetz fordern ein klares „Konzept zur Bewältigung von

Von |2025-12-11T16:13:59+01:00Dezember 7th, 2025|NIS2 Umsetzungsguide|0 Kommentare

NIS2 in der Praxis – Teil 1: Security-Policy & Governance

Die NIS2 Security-Policy ist der zentrale Startpunkt der NIS2-Umsetzung. Mit dem NIS2-Umsetzungsgesetz und dem BSIG-neu ist klar: Unternehmen, die als „wichtige“ oder „besonders wichtige Einrichtungen“ eingestuft werden, benötigen kein Sammelsurium einzelner Maßnahmen, sondern ein strukturiertes und nachweisbares Informationssicherheits-Management. Der erste Baustein dafür ist die Politik zur Sicherheit von Netz- und Informationssystemen – häufig als NIS2

Von |2025-12-11T16:13:46+01:00Dezember 1st, 2025|NIS2 Umsetzungsguide|0 Kommentare
Nach oben