NIS2 Selbstcheck
Firma *
Kontaktname *
E-Mail *
Telefon
1.
Gibt es eine Person oder Funktion, die offiziell für Informationssicherheit oder Cybersecurity verantwortlich ist?
(Art.21(2)a)
Ja
Teilweise
Nein
2.
Beschäftigen Sie mehr als 50 Mitarbeiter oder erzielen Sie mehr als 10 Mio. € Jahresumsatz, oder sind Sie in einer kritischen Branche (z. B. Energie, Gesundheit, IT-Dienstleistungen, öffentliche Verwaltung)?
(Art.2)
Ja
Teilweise
Nein
3.
Ist das Thema Informationssicherheit auf Geschäftsleitungsebene bekannt und regelmäßig Bestandteil von Besprechungen oder Entscheidungen?
(Art.20+21)
Ja
Teilweise
Nein
4.
Gibt es ein Verfahren, um Risiken (z. B. Cyberangriffe, Ausfälle, Datenverlust) regelmäßig zu bewerten und zu behandeln?
(Art.21(2)b)
Ja
Teilweise
Nein
5.
Gibt es einen Plan, wie Ihr Unternehmen nach einem IT-Ausfall oder Cyberangriff weiterarbeiten kann (Notfallplan / Backup / Wiederanlauf)?
(Art.21(2)e)
Ja
Teilweise
Nein
6.
Prüfen Sie bei wichtigen Lieferanten oder IT-Dienstleistern, ob diese angemessene Sicherheitsmaßnahmen umgesetzt haben?
(Art.21(2)f)
Ja
Teilweise
Nein
7.
Sind alle IT-Systeme regelmäßig aktualisiert, mit Virenschutz versehen und durch starke Passwörter oder Mehrfaktor-Anmeldung geschützt?
(Art.21(2)c)
Ja
Teilweise
Nein
8.
Wissen Sie, wem und wann Sie Sicherheitsvorfälle (z. B. Cyberangriffe, IT-Ausfälle) melden müssen?
(Art.23)
Ja
Teilweise
Nein
9.
Werden Ihre Mitarbeitenden regelmäßig zu Cyber-Sicherheit und sicherem Umgang mit E-Mails, Passwörtern und Daten geschult?
(Art.20)
Ja
Teilweise
Nein
10.
Haben Sie Richtlinien, Verantwortlichkeiten und Sicherheitsmaßnahmen schriftlich dokumentiert (z. B. als IT-Sicherheitskonzept oder ISMS-Leitlinie)?
(Art.21(2)g)
Ja
Teilweise
Nein
11.
Gibt es eine formell benannte Verantwortung für Cybersicherheit auf Leitungsebene?
(Art. 21(2) a)
Ja
Teilweise
Nein
12.
Werden Cybersicherheits-Risiken regelmäßig berichtet (z. B. im Management-Review)?
(Art. 21(2) d)
Ja
Teilweise
Nein
13.
Existiert ein dokumentiertes Risiko-Management (inkl. Bewertung & Behandlung)?
(Art. 21(2) b)
Ja
Teilweise
Nein
14.
Gibt es einen dokumentierten Incident-Response-Prozess inkl. Meldewegen?
(Art. 23)
Ja
Teilweise
Nein
15.
Existieren Notfall-/Wiederanlaufpläne (BCP/DR) und werden sie getestet?
(Art. 21(2) e)
Ja
Teilweise
Nein
16.
Gibt es ein Asset-Register, Patch- und Schwachstellenmanagement?
(Art. 21(2) c)
Ja
Teilweise
Nein
17.
Sind starke Zugangskontrollen inkl. MFA für kritische Systeme umgesetzt?
(Art. 21(2) c)
Ja
Teilweise
Nein
18.
Gibt es Lieferantenbewertungen inkl. Sicherheitsanforderungen/Verträgen?
(Art. 21(2) f)
Ja
Teilweise
Nein
19.
Erhalten Mitarbeitende regelmäßige Security-Awareness-Trainings?
(Art. 20)
Ja
Teilweise
Nein
20.
Existiert zentrales Logging/Monitoring mit definierten Schwellen/Alarmen?
(Art. 21(2) c)
Ja
Teilweise
Nein
Ich bin einverstanden, dass meine Angaben zum Zweck des NIS-2-Quick-Checks verarbeitet und mir das Ergebnis per E-Mail zugesendet wird. Details in der
Datenschutzerklärung
.
Ja, ich möchte Beratung – bitte als Interessent anlegen und kontaktieren.
Auswertung anfordern