Firewall vorhanden? Backup vorhanden? ISO-Zertifikat vorhanden?

Diese Fragen sind wichtig – aber nicht ausreichend.

Informationssicherheit entsteht aus dem Zusammenspiel von:

NIS2 richtig einordnen

Ein Produkt ist nicht automatisch „NIS2-konform“.

Für betroffene Unternehmen entstehen unter anderem organisatorische Pflichten rund um Risikomanagement, Vorfälle und Nachweisfähigkeit.

Software und Dienstleister können diese Anforderungen unterstützen.

Was wir bei Lösungen prüfen

Wichtig

Ein Zertifikat ist ein guter Nachweis.

Entscheidend ist jedoch auch der Scope des Zertifikats.

Fragen Sie deshalb nicht nur:

„Sind Sie ISO 27001 zertifiziert?“

Sondern:

„Welche Organisation, welche Rechenzentren und welche Services umfasst das Zertifikat?“

Quellenbasis anzeigen
  • BSI – NIS-2
  • European Commission – AI Act
  • European Commission – GDPR
  • ISO – ISO/IEC 27001