12.1.1 Überblick über die Pflichten aus dem NISG 2024
Selbsteinstufung | Größenunabhängige Einstufung als wesentliche oder wichtige Einrichtung gem § 24 NISG 2024 (insbesondere digitale Infrastruktur, kritische Infrastruktur, per Bescheid eingestufte Einrichtungen) |
Ermittlung der Größe der Einrichtung inkl verbundene Unternehmen und Partnerunternehmen | |
Einstufung als wesentliche oder wichtige Einrichtung gem Anlage 1 und 2 NISG 2024 | |
Registrierung | Registrierung bei der Cybersicherheitsbehörde im Falle einer Einstufung als wesentliche oder wichtige Einrichtung |
Risikomanagement | Durchführung einer Risikoanalyse und Entwicklung einer Cybersicherheitsstrategie |
Festlegung und dauerhaftes Ergreifen von Risikomanagementmaßnahmen | |
Berichtspflichten | Frühwarnung, Meldung und Berichtslegung von (Beinahe-) Sicherheitsvorfällen an die zuständige CSIRT |
Selbstdeklaration | Selbstdeklaration hinsichtlich der umgesetzten Risikomanagementmaßnahmen nach Aufforderung durch die Cybersicherheitsbehörde |
Audit | Nachweis der Wirksamkeit der Risikomanagementmaßnahmen nach Selbstdeklaration (wesentliche Einrichtungen) bzw nach Aufforderung durch die Cybersicherheitsbehörde (wichtige Einrichtungen) durch ein entsprechendes Audit |