01Regulatorische Grundlagen
Ziele und Struktur von NIS-2 · betroffene Sektoren und Einrichtungen · nationale Umsetzung und zuständige Stellen · Verhältnis zu KRITIS, DORA und ISO 27001
02Betroffenheitsprüfung
Größen- und Sektorkriterien · Einordnung von Gesellschaften und Leistungen · Dokumentation der Betroffenheitsentscheidung · Umgang mit Unternehmensgruppen und Lieferketten
03Governance und Leitungsverantwortung
Aufgaben der Geschäftsleitung · Rollen und Verantwortlichkeiten · Schulungs- und Überwachungspflichten · Management-Reporting
04Risikomanagementmaßnahmen
Risikoanalyse und Sicherheitskonzept · Vorfallbehandlung · Business Continuity und Krisenmanagement · Lieferkettensicherheit · Zugriffsschutz, Kryptografie und Schwachstellenmanagement · Awareness und Schulung
05Meldungen und Sicherheitsvorfälle
Erkennung und Klassifizierung · interne Eskalationswege · Meldeprozesse und Fristen · Dokumentation und Nachbereitung
06Umsetzung und Nachweisführung
Gap-Analyse · Maßnahmenplanung · Integration in ein bestehendes ISMS · Nachweise für Management, Kunden und Behörden