NIS2: der Leitfaden für IT-Dienstleister
Wer unter NIS2 fällt, welche Pflichten konkret gelten, welche Fristen für die Meldung von Vorfällen — und wie ein Dienstleister daraus ein Serviceangebot macht.
Praktische Leitfäden und Analysen zu NIS2, ISO 27001 und dem ANSSI-Referenzsystem, geschrieben für MSPs und IT-Dienstleister.
Wer unter NIS2 fällt, welche Pflichten konkret gelten, welche Fristen für die Meldung von Vorfällen — und wie ein Dienstleister daraus ein Serviceangebot macht.
Die 20 Ziele des ReCyF, zugeordnet zu Artikel 21 der NIS2-Richtlinie und zu den Maßnahmen der ISO/IEC 27001:2022 — und was eine solche Zuordnung aussagt.
Eine Frage je Ziel des ReCyF der ANSSI, mit dem Nachweis, der sie beantwortet: genug, um ein Unternehmen in einer Stunde einzuordnen, vor einer echten Bewertung.
Sektor, Größe, Ausnahmen: drei Fragen entscheiden, ob NIS2 für Ihr Unternehmen gilt. Und was zu tun ist, wenn die ehrliche Antwort Nein lautet.
§ 30 BSIG verpflichtet Ihre regulierten Kunden, Lieferantenrisiken zu steuern. Was in deren Fragebögen steht und wie Sie das Beantworten zur Leistung machen.
Die Frist nach § 33 BSIG ist verstrichen, die Kulanz des BSI ebenfalls. Was das für nicht registrierte Einrichtungen bedeutet — und für deren IT-Dienstleister.
Warum Fragebögen zur Cyberversicherung strenger geworden sind, was sie immer prüfen und wie ein MSP daraus eine abrechenbare Leistung macht.
Ein Screenshot beweist einem Auditor nichts: Er will belegt sehen, dass eine Maßnahme das ganze Jahr gehalten hat. Was „Nachweis“ heißt und wie er entsteht.
Ihr Unternehmen bleibt unter den NIS2-Schwellen, doch regulierte Kunden verlangen trotzdem Nachweise. Warum das so ist und was sie konkret erwarten.
Was das ReCyF der französischen ANSSI ist, worin es sich vom Cyberhygiene-Leitfaden und von ISO 27001 unterscheidet und wie ein MSP eine Bewertung führt.
Wie Sie von punktuellen Audits zu einem Governance-Abonnement kommen: Umfang, Leistungen, Preisgestaltung und Industrialisierung des Service.
Warum der Leitfaden zur Cyberhygiene der ANSSI der beste Startpunkt für eine Cyber-Diagnose im Mittelstand bleibt — und wie daraus ein bezifferter Plan wird.
Die 93 Maßnahmen aus Anhang A der ISO 27001:2022, ihre vier Themen, die Rolle der Erklärung zur Anwendbarkeit (SoA) und der reale Weg zur Zertifizierung.