Zum Hauptinhalt springen

NIS2 Quick Scan

Beantworten Sie die folgenden 10 Fragen, um Ihre NIS2-Bereitschaft zu messen.

0 von 10 beantwortet0%

Verfügt Ihre Organisation über eine formale Informationssicherheitsrichtlinie, die regelmäßig überprüft wird?

Kritisch

Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.

Verfügt Ihre Organisation über einen formalen Incident-Response-Plan?

Kritisch

Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.

Verfügt Ihre Organisation über einen Business-Continuity-Plan (BCP), der IT-Systeme und Daten umfasst?

Kritisch

Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.

Werden Lieferanten, die Zugang zu Ihren Systemen oder Daten haben, Sicherheitsanforderungen auferlegt?

Kritisch

Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.

Sind Netzwerke segmentiert, um die Auswirkungen von Sicherheitsvorfällen zu begrenzen?

Kritisch

Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.

Werden regelmäßige Schwachstellenscans an Systemen und Anwendungen durchgeführt?

Kritisch

Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.

Werden sensible Daten bei der Speicherung verschlüsselt (Encryption at Rest)?

Kritisch

Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.

Erhalten alle Mitarbeiter regelmäßige Security-Awareness-Schulungen?

Kritisch

Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.

Wird das Prinzip der minimalen Rechte angewendet (nur notwendige Zugriffsrechte)?

Kritisch

Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.

Gibt es ein aktuelles Inventar aller IT-Assets (Hardware, Software, Daten)?

Kritisch

Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.

Beantworten Sie alle 10 Fragen, um fortzufahren.