Am 6. Dezember 2025 ist die EU-NIS-2-Richtlinie in Deutschland in Kraft getreten
Umsetzungsfristen gibt es keine!
Prüfen Sie, ob Ihr Unternehmen betroffen ist.
Die NIS-2 Richtlinie orientiert sich stark an der ISO 27001 und TISAX®. - Die Umsetzung ist jedoch oft ein Witz!
Nur eine wirklich sinnvolle Umsetzung schützt Ihr Unternehmen vor möglichen Beeinträchtigungen im Kontext der Informationssicherheit.
Die Praxis zeigt leider, dass Unternehmen mit äußerst geringen Aufwand die Zertifizierungen bzw. Labels erhalten. Klar werden hier Kosten in der Umsetzung gespart - aber zu einer hohen Risikoakzeptanz. Wir führen im Jahr zahlreiche interne Audits durch, bei denen wir uns ernsthaft die Frage stellen, wie Unternehmen diese offiziellen Audits / Zertifizierungen bestehen konnten.
Die meisten Auffälligkeiten gibt es in folgenden Bereichen:
End-Point-Security
Asset-Risk-Management
Unzureichende Sensibilisierung der Mitarbeiter
Keine etablierten Business Continuity Pläne
Fake Dokumentation mit Mustervorlagen
Externe Datenschutzbeauftragte kommen Ihren Aufgaben nicht nach
Kein Verantwortungsbewusstsein der zuständigen IT-Leiter / Informationssicherheitsbeauftragten
Gerne unterstützen wir Sie bei einer fachlichen Umsetzung der notwendigen Aufgaben.
Ihr WirtschaftsPerformance.com Team
Recommended Comments