Monitoring
Continuous Monitoring: Änderungen erkennen, bevor der Jahresreview beginnt
Kontinuierliche Überwachung kombiniert vertragliche Informationen, Leistungsdaten, Sicherheitsereignisse, Nachweise und interne Veränderungen.
8 Minuten Lesezeit · Fachlicher Stand 21.07.2026
Monitoring ist mehr als ein externer Cyber-Score
Externe Ratings können Signale liefern, sehen aber weder den vertraglichen Scope noch interne Abhängigkeiten. Ein belastbares Monitoring verbindet objektive Signale mit zugesagten Nachweisen, SLA-Trends, Vorfällen und Änderungen am Service.
Trigger schlagen starre Kalender
Eigentümerwechsel, neue Unterauftragnehmer, Standortverlagerung, wesentliche Architekturänderung, wiederholte SLA-Verletzungen oder ein schwerer Vorfall sollten eine außerplanmäßige Neubewertung auslösen.
- Nachweise mit Ablaufdatum und Owner
- Risikotrigger und Eskalationsschwellen
- offene Maßnahmen und Ausnahmen
- jährliche Gesamtentscheidung je kritischer Beziehung
Verwendete Quellen
- Richtlinie (EU) 2022/2555 – NIS2 · EU · 2022
- ISO/IEC 27036-2:2022 – Requirements · ISO · 2022
- Lieferanten-, Due-Diligence- und Exitmuster · KaitoSec