secria.eu
Die Cyberpflichten von NIS2 und die Sicherheitsfragebögen, die Ihre großen Kunden versenden.
NIS2 unterwirft Tausende von Unternehmen Verpflichtungen für Risikomanagement, Incident Reporting und Geschäftsführungsverantwortung. Doch die größte Gruppe, die davon etwas merkt, fällt selbst gar nicht darunter: Die Richtlinie verpflichtet Unternehmen nämlich auch, ihre Lieferanten nachweisbar zu bewerten. Die Folge ist, dass ein Installationsbetrieb oder ein Softwareanbieter plötzlich einen Sicherheitsfragebogen mit achtzig Fragen im Postfach erhält, mit der Mitteilung, dass der Vertrag davon abhängt.
secria erstellt das Dossier, aus dem Sie diese Fragen beantworten. Legen Sie einmal fest, welche Maßnahmen Sie tatsächlich getroffen haben, und füllen Sie danach jeden folgenden Fragebogen aus dem aus, was bereits vorhanden ist — anstatt jedes Mal neu in der Tabellenkalkulation von jemand anderem anzufangen.
Was es tut
Das Maßnahmenregister
Was Sie bei der Sicherheit geregelt haben, dokumentiert auf eine Weise, die Sie einem Kunden zeigen können. Dies ist das Dossier, aus dem alles andere hervorgeht.
Richtlinien und Verfahren
Informationssicherheitsrichtlinie, Incident-Verfahren und Lieferantenrichtlinie, erstellt aus Ihrem eigenen Dossier — mit Ihren eigenen Systemen darin, nicht als leere Vorlage.
Der Fragebogen-Prozessor
Der Fragebogen Ihres Kunden rein, Ihre Antworten raus, basierend auf dem, was bereits in Ihrem Dossier vorhanden ist. Was Sie noch nicht geregelt haben, wird als offener Punkt angezeigt.
Meldeunterstützung bei einem Incident
Was Sie melden müssen, wo und innerhalb welcher Frist — pro Land, da die Umsetzung unterschiedlich ist. Wir begleiten die Meldung; Sie führen sie selbst durch.
Awareness-Training pro Mitarbeiter
Mit einem eigenen Teilnahmenachweis pro Person und erneuter Schulung, sobald sich Ihr Dossier ändert.
Für wen
- Unternehmen, die selbst unter NIS2 fallen und nicht wissen, wo sie anfangen sollen
- Lieferanten von größeren Unternehmen, die Sicherheitsfragebögen erhalten
- KMU-Geschäftsführer, die persönlich haftbar sind und das gerade erst erfahren
Wo es gefunden wird
Völlig neues Feld mit dem gleichen unerforschten Raum, den aiacta bei der AI-Verordnung vorfand: "falle ich unter NIS2", "NIS2 Lieferantenfragebogen", "Informationssicherheitsrichtlinie Beispiel KMU", Sektor × Anforderung.
Häufig gestellte Fragen
Falle ich unter NIS2?
Das hängt von Ihrem Sektor und Ihrer Größe ab, und die Überprüfung beantwortet es in wenigen Minuten. Achtung: Auch wenn Sie nicht darunter fallen, können Ihnen die Verpflichtungen über Ihre Kunden trotzdem auferlegt werden.
Lösen Sie einen Cyber-Incident für mich?
Nein. Tatsächliche Incident Response und Audits fallen nicht in unseren Leistungsumfang; dafür verweisen wir weiter. Wir helfen bei dem Dossier, den Dokumenten und der rechtzeitigen Meldung.
Ist das dasselbe wie eine ISO-27001-Zertifizierung?
Nein, und wir tun auch nicht so. Eine Zertifizierung ist eine Audit durch eine akkreditierte Stelle. Was hier entsteht, ist ein Dossier, mit dem Sie nachweisen können, was Sie geregelt haben.
Wie diese Plattform gebaut ist
Wie jede Plattform von Theos Group: auf einer gemeinsamen Grundlage, in eigener Verwaltung, mit einem eigenen automatischen Administrator — hier E.D.I.T.H. — der die täglichen Routinen durchläuft, Störungen meldet und den Tagesbericht schreibt. Was wir bei dem einen System lernen, findet sich die Woche darauf in allen anderen.