Wissensdatenbank
Zehn Artikel zu den Pflichten aus dem BSIG
Artikel zu Scope, Governance, Lieferkette, Vorfällen und Umsetzung, als Orientierung und nicht als Rechtsberatung.
- Artikel
- 10
- Vorlagen
- 49
- Startcheck
- 1
5 Artikel
Grundlagen & Compliance
Betroffenheit, Registrierung, Fristen und das Verhältnis zu ISO 27001.
- 01So prüfen Sie Ihre NIS2-Betroffenheit in 5 SchrittenSektor, Größenschwelle, Ausnahmen, Einrichtungstyp, Registrierungsfrist: In fünf konkreten Schritten prüfen Sie, ob Ihr Unternehmen von NIS2 betroffen ist, mit aktualisierten Paragraphen-Referenzen (§§ 28, 33, 65 BSIG).8 Min. LesezeitArtikel lesen
- 02BSI-Registrierung: Schritt-für-Schritt im BSI-Portal (MUK + ELSTER)Die NIS2-Registrierung läuft über das BSI-Portal unter portal.bsi.bund.de mit Login über "Mein Unternehmenskonto" (MUK) und ELSTER-Organisationszertifikat. Dieser Leitfaden zeigt den vollständigen Ablauf, alle Pflichtangaben und die häufigsten Fehler.10 Min. LesezeitArtikel lesen
- 03NIS2 und ISO 27001, wie beide Frameworks zusammenspielenISO 27001-zertifizierte Unternehmen decken acht von zehn NIS2-Mindestmaßnahmen bereits ab, vier kritische Lücken bleiben: BSI-Meldekaskade, MFA-Pflicht, Registrierungspflicht und Geschäftsführungshaftung. Dieser Artikel klärt Überlappungen, Lücken und ob ein ISO-Zertifikat beim BSI als Nachweis gilt.15 Min. LesezeitArtikel lesen
- 04Welche Einrichtungen NIS2 wirklich betrifft (§ 28 BSIG)Die Betroffenheitsprüfung im Detail: Alle 18 Sektoren, die EU-KMU-Schwellenwerte mit dem verschärften UND-Operator, größenunabhängige Sonderkategorien nach § 28 Abs. 1, Konsolidierungsregel für Konzernstrukturen und was eine korrekte Selbsteinstufung nach § 33 BSIG konkret erfordert.12 Min. LesezeitArtikel lesen
- 05NIS2-Gap-Assessment durchführen, mit Vorlage und AnleitungDas Gap-Assessment misst Ihren NIS2-Umsetzungsstand gegen die 12 Pflichtmaßnahmen des § 30 BSIG. Dieser Leitfaden führt Sie in fünf Schritten von der Ableitung des Prüfkatalogs bis zur Genehmigung durch die Geschäftsführung, mit konkreten Bewertungskriterien und Maßnahmenplan.20 Min. LesezeitArtikel lesen
1 Artikel
Risikomanagement
Die zehn gesetzlichen Mindestmaßnahmen, ihre Auslegung und die häufigsten Umsetzungsfehler.
1 Artikel
Vorfallsmanagement
Die Meldekaskade mit 24 Stunden, 72 Stunden und 30 Tagen, und was in jede Stufe gehört.
2 Artikel
Governance & Verantwortung
Die persönliche Pflicht der Geschäftsleitung und der Richtlinienstand, den kleine Einrichtungen wirklich brauchen.
- 01Der minimale Policy-Stack für kleine EinrichtungenWarum die meisten IS-Policy-Erstentwürfe an vier Stellen scheitern, welcher Pitfall je Unterrichtlinie Prüfungsbefunde erzeugt und wie eine GF-Genehmigung aussieht, die auch nach dem BSI-Besuch standhält.15 Min. LesezeitArtikel lesen
- 02Persönliche Haftung der Geschäftsleitung nach § 38 BSIG§ 38 BSIG verpflichtet Geschäftsleitungen, Cybersicherheitsmaßnahmen persönlich umzusetzen und zu überwachen. Bei Pflichtverletzung haftet die Geschäftsleitung gegenüber der eigenen Einrichtung (Innenhaftung). Dieser Artikel erklärt den Haftungsmechanismus, die Dokumentation die schützt, und die häufigsten Missverständnisse.15 Min. LesezeitArtikel lesen
1 Artikel
Lieferkettensicherheit
Das Lieferanteninventar, ohne das sich die Lieferkettenpflichten nicht nachweisen lassen.
Betroffenheit geklärt, und dann?
Wenn die Einordnung steht, beginnt die Arbeit: zehn Maßnahmen nach § 30 BSIG, Meldewege, Lieferkette und der Nachweis gegenüber dem BSI. Wir gehen Ihren Fall durch und sagen Ihnen, was davon offen ist.