© FM Forum Business Solutions GmbH
A-1200 Wien, Dresdner Straße 45
E-Mail: kundenservice@forum-media.at


drucken

Neu Dokument-ID: 1175904

Yvonne Ghali | Praxiswissen | Fachbeitrag

12.1.1 Überblick über die Pflichten aus dem NISG 2024

Selbsteinstufung

Größenunabhängige Einstufung als wesentliche oder wichtige Einrichtung gem § 24 NISG 2024 (insbesondere digitale Infrastruktur, kritische Infrastruktur, per Bescheid eingestufte Einrichtungen)

Ermittlung der Größe der Einrichtung inkl verbundene Unternehmen und Partnerunternehmen

Einstufung als wesentliche oder wichtige Einrichtung gem Anlage 1 und 2 NISG 2024

Registrierung

Registrierung bei der Cybersicherheitsbehörde im Falle einer Einstufung als wesentliche oder wichtige Einrichtung

Risikomanagement

Durchführung einer Risikoanalyse und Entwicklung einer Cybersicherheitsstrategie

Festlegung und dauerhaftes Ergreifen von Risikomanagementmaßnahmen

Berichtspflichten

Frühwarnung, Meldung und Berichtslegung von (Beinahe-) Sicherheitsvorfällen an die zuständige CSIRT

Selbstdeklaration

Selbstdeklaration hinsichtlich der umgesetzten Risikomanagementmaßnahmen nach Aufforderung durch die Cybersicherheitsbehörde

Audit

Nachweis der Wirksamkeit der Risikomanagementmaßnahmen nach Selbstdeklaration (wesentliche Einrichtungen) bzw nach Aufforderung durch die Cybersicherheitsbehörde (wichtige Einrichtungen) durch ein entsprechendes Audit

Maßgeschneidert für Ihren Erfolg: Profitieren Sie von der FORUM Media Online-Welt mit fundiertem Fachwissen, Top Suchergebnissen und vielen aktuellen Themenschwerpunkten.

Als Abonnent melden Sie sich bitte mit Ihren Zugangsdaten an, um auf den Inhalt zuzugreifen.
Oder bestellen Sie jetzt das OnlineBuch Compliance in unserem Shop! Zum Shop