NIS2-Umsetzungsgesetz · §30 BSIG
NIS2-Pflichten erfüllen – mit einem Partner, der Informationssicherheit seit 1998 lebt.
Gindat übernimmt für Ihr Unternehmen Management, Rollen, Dokumentation und Software für eine rechtssichere NIS2-Umsetzung – aus einer Hand, technisch wie organisatorisch.
„Die Risikomanagementmaßnahmen müssen […] geeignet, verhältnismäßig sowie wirksam sein und mindestens die folgenden zehn Bereiche berücksichtigen […].“Sinngemäße Zusammenfassung, kein Rechtsrat. Zehn Pflichtbereiche im Detail unten.
Die Rechtslage
NIS2 ist kein Projekt für die IT allein – Gindat steuert das gesamte Management.
Das NIS2-Umsetzungsgesetz verpflichtet betroffene Einrichtungen zu einem dokumentierten, wirksamen Informationssicherheits- und Risikomanagement. Die Geschäftsleitung haftet nach §38 BSIG persönlich für die Umsetzung und Überwachung. Gindat übernimmt für Sie die Steuerung: von der ersten Betroffenheitsprüfung bis zum nachweisfähigen Managementsystem.
Betroffenheit & Vorgehen besprechenLeitlinien, Richtlinien & Organisationsanweisungen
Die zehn Pflichtbereiche nach §30 Abs. 2 BSIG – Gindat bringt die Dokumente mit.
Für jeden gesetzlich geforderten Bereich liefert Gindat eine geprüfte, auf Ihr Unternehmen zugeschnittene Leitlinie, Richtlinie oder Organisationsanweisung – abgestimmt auf ISO 27001 und BSI-Grundschutz, prüfungsfest dokumentiert.
Leitlinie für Risikoanalyse und Informationssicherheit
Grundlagenkonzept, aus dem alle weiteren Maßnahmen systematisch abgeleitet werden.
Richtlinie zur Bewältigung von Sicherheitsvorfällen
Erkennung, Klassifizierung, Meldewege und Nachbereitung – abgestimmt auf die Meldepflicht nach §32 BSIG.
Business-Continuity- und Krisenmanagement-Konzept
Backup-Management, Notfallwiederherstellung und Krisenorganisation für den Ernstfall.
Richtlinie zur Sicherheit der Lieferkette
Bewertung und Steuerung der Cybersicherheit von Dienstleistern und Zulieferern.
Organisationsanweisung für Beschaffung, Entwicklung und Wartung
Sicherer Entwicklungsprozess inklusive Schwachstellen- und Patch-Management.
Konzept zur Wirksamkeitsbewertung
Kennzahlen, wiederkehrende Prüfungen und ein nachvollziehbarer Audit-Trail für das BSI.
Schulungskonzept & Cyberhygiene-Richtlinie
Regelmäßige Schulungen für Mitarbeitende und die nach §38 verpflichtete Geschäftsleitung.
Kryptografie- und Verschlüsselungsrichtlinie
Konzepte für Verschlüsselung und Schlüsselmanagement nach Stand der Technik.
Zugriffskontroll- und Personalsicherheitsrichtlinie
Berechtigungskonzepte, Rollenmodelle und Regelungen für Personalsicherheit und Anlagenmanagement.
Richtlinie zu Multi-Faktor-Authentifizierung & gesicherter Kommunikation
Verbindliche MFA-Vorgaben und abgesicherte Kommunikations- und Notfallkanäle.
Personelle Unterstützung
Wir stellen die Rollen, die NIS2 von Ihrem Unternehmen verlangt.
Nicht jedes Unternehmen kann oder will diese Funktionen dauerhaft intern besetzen. Gindat stellt qualifiziertes Personal – befristet, dauerhaft oder als Interims-Lösung.
Informationssicherheitsbeauftragter
Steuert Ihr ISMS, koordiniert Maßnahmen und ist zentraler Ansprechpartner für Geschäftsleitung und BSI.
- Aufbau & Pflege des ISMS
- Koordination der §30-Maßnahmen
- Reporting an die Geschäftsleitung
Risikomanager
Führt die Risikoanalyse durch, pflegt das Risikoregister und bewertet Wirksamkeit und Restrisiken laufend.
- Risikoanalyse nach BSI-Standard 200-3
- Risikoregister & Maßnahmenkatalog
- Regelmäßige Wirksamkeitsprüfung
Datenschutzbeauftragter
Stellt die datenschutzrechtliche Compliance sicher und verzahnt Datenschutz mit Ihrem Informationssicherheitsmanagement.
- DSGVO-konforme Prozesse
- Schnittstelle zu Aufsichtsbehörden
- Schulung & Sensibilisierung
Werkzeuge
Fehlt die passende Software? Gindat bringt sie mit.
Ist in Ihrem Unternehmen noch keine geeignete Lösung im Einsatz, liefert Gindat die passenden Systeme – nahtlos abgestimmt auf die geforderte NIS2-Dokumentation.
Assetmanagement
Vollständige, aktuelle Übersicht aller IT-Systeme, Komponenten und Abhängigkeiten als Basis jeder Risikoanalyse.
Risikomanagement
Digitales Risikoregister mit Bewertung, Maßnahmenverfolgung und automatisierter Wiedervorlage.
Projektmanagement
Steuerung der NIS2-Umsetzung mit klaren Verantwortlichkeiten, Terminen und Fortschrittsnachweisen.
Security Incident Management
Erfassung, Klassifizierung und Bearbeitung von Sicherheitsvorfällen inklusive Meldewege nach §32 BSIG.
Alle Systeme lassen sich unabhängig voneinander oder als Gesamtpaket einführen und in bestehende Umgebungen integrieren.
Erfahrung & Nachweise
Ein Partner, der Qualität und Sicherheit selbst lebt.
Gindat begleitet Unternehmen seit 1998 bei technischer und organisatorischer Informationssicherheit. Über 180 abgeschlossene Projekte und ein zertifiziertes Qualitätsmanagement stehen für belastbare, nachvollziehbare Ergebnisse.
Gründung & Start in der Informationssicherheit
Beginn der Beratungstätigkeit für technische und organisatorische Sicherheitsmaßnahmen.
Umgesetzte Projekte
Technische und organisatorische Informationssicherheitsprojekte über alle Branchen hinweg.
NIS2 als Schwerpunkt
Management der gesetzlich geforderten Leitlinien, Richtlinien, Rollen und Software aus einer Hand.
Nur für Unternehmen
Sprechen Sie mit uns über Ihre NIS2-Umsetzung.
Dieses Formular richtet sich ausschließlich an Unternehmen und Organisationen. Ihre Anfrage geht direkt an unser NIS2-Team.
Alternativ erreichen Sie uns per E-Mail unter info@gindat.de.