© FM Forum Business Solutions GmbH
A-1200 Wien, Dresdner Straße 45
E-Mail: kundenservice@forum-media.at
Neu
Dokument-ID: 1277164
2.8 Quellenhinweise
Die folgenden Quellen wurden für die fachliche Einordnung herangezogen. Onlinequellen werden ohne Abrufdatum angegeben.
- ISO/IEC 27001:2022: Information security, cybersecurity and privacy protection – Information security management systems – Requirements. Offizielle ISO-Information: https://www.iso.org/standard/27001
- ISO/IEC 27002:2022: Information security, cybersecurity and privacy protection – Information security controls. Offizielle ISO-Information: https://www.iso.org/standard/75652.html
- ISO/IEC 27005:2022: Information security, cybersecurity and privacy protection – Guidance on managing information security risks. Offizielle ISO-Information: https://www.iso.org/standard/80585.html
- Richtlinie (EU) 2022/2555: NIS-2-Richtlinie, insbesondere Art 20 Governance und Art 21 Cybersicherheits-Risikomanagementmaßnahmen. EUR-Lex: https://eur-lex.europa.eu/eli/dir/2022/2555/oj
- Netz- und Informationssystemsicherheitsgesetz 2026: NISG 2026, BGBl I Nr 94/2025. RIS: https://ris.bka.gv.at/eli/bgbl/i/2025/94
- WKO: NISG 2026 – neue Pflichten zur Cybersicherheit für Unternehmen. https://www.wko.at/it-sicherheit/nis2-uebersicht
- Durchführungsverordnung (EU) 2024/2690: Technische und methodische Anforderungen an Cybersicherheits-Risikomanagementmaßnahmen für bestimmte Einrichtungen. EUR-Lex: https://eur-lex.europa.eu/legal-content/DE/ALL/?uri=CELEX:32024R2690 Diese Vorgaben gelten nicht pauschal für alle NIS2-betroffenen Einrichtungen, sondern insbesondere für bestimmte digitale Infrastrukturen, ICT-Service-Management-Anbieter, digitale Dienste und Vertrauensdienste.
- ENISA: NIS2 Technical Implementation Guidance. https://www.enisa.europa.eu/publications/nis2-technical-implementation-guidance