Neu
Dokument-ID: 1277174
3.9 Quellenhinweise
- Bundesamt für Sicherheit in der Informationstechnik (BSI): BSI-Standard 200-1 – Managementsysteme für Informationssicherheit (ISMS). URL: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/BSI-Standards/bsi-standards_node.html.
- Bundesamt für Sicherheit in der Informationstechnik (BSI): BSI-Standard 200-2 – IT-Grundschutz-Methodik. URL: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/BSI-Standards/BSI-Standard-200-2-IT-Grundschutz-Methodik/bsi-standard-200-2-it-grundschutz-methodik_node.html.
- Bundesamt für Sicherheit in der Informationstechnik (BSI): BSI-Standard 200-3 – Risikomanagement. URL: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/BSI-Standards/bsi-standards_node.html.
- Bundesamt für Sicherheit in der Informationstechnik (BSI): BSI-Standard 200-4 – Business Continuity Management sowie BSI-Hilfsmittel zu BSI 200-4. URL: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/BSI-Standards/bsi-standards_node.html.
- Bundesamt für Sicherheit in der Informationstechnik (BSI): IT-Grundschutz-Kompendium, Edition 2023; IT-Grundschutz-Bausteine, Umsetzungshinweise und Checklisten. URL: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/IT-Grundschutz-Kompendium/it-grundschutz-kompendium_node.html.
- Bundesamt für Sicherheit in der Informationstechnik (BSI): Informationen zur Zertifizierung nach ISO/IEC 27001 auf der Basis von IT-Grundschutz. URL: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/IT-Grundschutz/Zertifizierte-Informationssicherheit/zertifizierte-informationssicherheit_node.html.
- Richtlinie (EU) 2022/2555 des Europäischen Parlaments und des Rates vom 14. Dezember 2022 über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union (NIS2-Richtlinie), insbesondere Art 20 und Art 21. URL: https://eur-lex.europa.eu/eli/dir/2022/2555/oj.
- Durchführungsverordnung (EU) 2024/2690 der Kommission vom 17. Oktober 2024 zur Festlegung technischer und methodischer Anforderungen an Cybersicherheits-Risikomanagementmaßnahmen für bestimmte Einrichtungen. URL: https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32024R2690. Diese Vorgaben gelten nicht pauschal für alle NIS2-betroffenen Einrichtungen, sondern insbesondere für bestimmte digitale Infrastrukturen, ICT-Service-Management-Anbieter, digitale Dienste und Vertrauensdienste.
- ENISA: NIS2 Technical Implementation Guidance, mit praktischen Hinweisen, Evidenzbeispielen und Mapping-Unterlagen. URL: https://www.enisa.europa.eu/publications/nis2-technical-implementation-guidance.
- Wirtschaftskammer Österreich (WKO): NISG 2026: neue Pflichten zur Cybersicherheit für Unternehmen. URL: https://www.wko.at/it-sicherheit/nis2-uebersicht.
- A-SIT/onlinesicherheit.gv.at: Informationen zu BSI IT-Grundschutz-Standards im Kontext von Normen und Standards für Informationssicherheit. URL: https://www.onlinesicherheit.gv.at/Themen/Experteninformation/Normen-und-Standards/BSI-IT-Grundschutz-Standards.html.
- CyberRisk Rating 2026: Offizielle Schema-Informationen und Schema-PDF 2026. URLs: https://cyberrisk-rating.at/schema.html, https://www.cyber-trust.at/scheme_2026.pdf.