Firewall vorhanden? Backup vorhanden? ISO-Zertifikat vorhanden?
Diese Fragen sind wichtig – aber nicht ausreichend.
Informationssicherheit entsteht aus dem Zusammenspiel von:
- Technologie,
- Prozessen,
- Verantwortlichkeiten,
- Mitarbeitern,
- Dienstleistern.
NIS2 richtig einordnen
Ein Produkt ist nicht automatisch „NIS2-konform“.
Für betroffene Unternehmen entstehen unter anderem organisatorische Pflichten rund um Risikomanagement, Vorfälle und Nachweisfähigkeit.
Software und Dienstleister können diese Anforderungen unterstützen.
Was wir bei Lösungen prüfen
- ISO/IEC 27001
- BSI C5, wenn relevant
- Rollen und Rechte
- MFA
- SSO
- Audit Logs
- Backup
- dokumentierte Restore-Verfahren
- Incident Management
- Business Continuity
- Verschlüsselung
- Lieferkette und Unterauftragnehmer
Wichtig
Ein Zertifikat ist ein guter Nachweis.
Entscheidend ist jedoch auch der Scope des Zertifikats.
Fragen Sie deshalb nicht nur:
„Sind Sie ISO 27001 zertifiziert?“
Sondern:
„Welche Organisation, welche Rechenzentren und welche Services umfasst das Zertifikat?“
Quellenbasis anzeigen
- BSI – NIS-2
- European Commission – AI Act
- European Commission – GDPR
- ISO – ISO/IEC 27001