Theos Group

Wie auffindbar ist Ihr Unternehmen für Google und für KI? Kostenlos, sofort.

Lieber gleich den vollständigen Bericht? Umfassende Analyse — € 49 →

Ganze EU

secria.eu

Die Cyberpflichten von NIS2 und die Sicherheitsfragebögen, die Ihre großen Kunden versenden.

ReichweiteGanze EU
Sprachen24 Sprachen
Länderebene6 Länder ausgearbeitet
AdministratorE.D.I.T.H.
StatusLive

Zu secria.eu →

NIS2 unterwirft Tausende von Unternehmen Verpflichtungen für Risikomanagement, Incident Reporting und Geschäftsführungsverantwortung. Doch die größte Gruppe, die davon etwas merkt, fällt selbst gar nicht darunter: Die Richtlinie verpflichtet Unternehmen nämlich auch, ihre Lieferanten nachweisbar zu bewerten. Die Folge ist, dass ein Installationsbetrieb oder ein Softwareanbieter plötzlich einen Sicherheitsfragebogen mit achtzig Fragen im Postfach erhält, mit der Mitteilung, dass der Vertrag davon abhängt.

secria erstellt das Dossier, aus dem Sie diese Fragen beantworten. Legen Sie einmal fest, welche Maßnahmen Sie tatsächlich getroffen haben, und füllen Sie danach jeden folgenden Fragebogen aus dem aus, was bereits vorhanden ist — anstatt jedes Mal neu in der Tabellenkalkulation von jemand anderem anzufangen.

Was es tut

Das Maßnahmenregister

Was Sie bei der Sicherheit geregelt haben, dokumentiert auf eine Weise, die Sie einem Kunden zeigen können. Dies ist das Dossier, aus dem alles andere hervorgeht.

Richtlinien und Verfahren

Informationssicherheitsrichtlinie, Incident-Verfahren und Lieferantenrichtlinie, erstellt aus Ihrem eigenen Dossier — mit Ihren eigenen Systemen darin, nicht als leere Vorlage.

Der Fragebogen-Prozessor

Der Fragebogen Ihres Kunden rein, Ihre Antworten raus, basierend auf dem, was bereits in Ihrem Dossier vorhanden ist. Was Sie noch nicht geregelt haben, wird als offener Punkt angezeigt.

Meldeunterstützung bei einem Incident

Was Sie melden müssen, wo und innerhalb welcher Frist — pro Land, da die Umsetzung unterschiedlich ist. Wir begleiten die Meldung; Sie führen sie selbst durch.

Awareness-Training pro Mitarbeiter

Mit einem eigenen Teilnahmenachweis pro Person und erneuter Schulung, sobald sich Ihr Dossier ändert.

Für wen

  • Unternehmen, die selbst unter NIS2 fallen und nicht wissen, wo sie anfangen sollen
  • Lieferanten von größeren Unternehmen, die Sicherheitsfragebögen erhalten
  • KMU-Geschäftsführer, die persönlich haftbar sind und das gerade erst erfahren

Wo es gefunden wird

Völlig neues Feld mit dem gleichen unerforschten Raum, den aiacta bei der AI-Verordnung vorfand: "falle ich unter NIS2", "NIS2 Lieferantenfragebogen", "Informationssicherheitsrichtlinie Beispiel KMU", Sektor × Anforderung.

Häufig gestellte Fragen

Falle ich unter NIS2?

Das hängt von Ihrem Sektor und Ihrer Größe ab, und die Überprüfung beantwortet es in wenigen Minuten. Achtung: Auch wenn Sie nicht darunter fallen, können Ihnen die Verpflichtungen über Ihre Kunden trotzdem auferlegt werden.

Lösen Sie einen Cyber-Incident für mich?

Nein. Tatsächliche Incident Response und Audits fallen nicht in unseren Leistungsumfang; dafür verweisen wir weiter. Wir helfen bei dem Dossier, den Dokumenten und der rechtzeitigen Meldung.

Ist das dasselbe wie eine ISO-27001-Zertifizierung?

Nein, und wir tun auch nicht so. Eine Zertifizierung ist eine Audit durch eine akkreditierte Stelle. Was hier entsteht, ist ein Dossier, mit dem Sie nachweisen können, was Sie geregelt haben.

Wie diese Plattform gebaut ist

Wie jede Plattform von Theos Group: auf einer gemeinsamen Grundlage, in eigener Verwaltung, mit einem eigenen automatischen Administrator — hier E.D.I.T.H. — der die täglichen Routinen durchläuft, Störungen meldet und den Tagesbericht schreibt. Was wir bei dem einen System lernen, findet sich die Woche darauf in allen anderen.

← Alle 77 Plattformen