NIS2 Quick Scan
Beantworten Sie die folgenden 10 Fragen, um Ihre NIS2-Bereitschaft zu messen.
Verfügt Ihre Organisation über eine formale Informationssicherheitsrichtlinie, die regelmäßig überprüft wird?
Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.
Verfügt Ihre Organisation über einen formalen Incident-Response-Plan?
Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.
Verfügt Ihre Organisation über einen Business-Continuity-Plan (BCP), der IT-Systeme und Daten umfasst?
Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.
Werden Lieferanten, die Zugang zu Ihren Systemen oder Daten haben, Sicherheitsanforderungen auferlegt?
Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.
Sind Netzwerke segmentiert, um die Auswirkungen von Sicherheitsvorfällen zu begrenzen?
Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.
Werden regelmäßige Schwachstellenscans an Systemen und Anwendungen durchgeführt?
Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.
Werden sensible Daten bei der Speicherung verschlüsselt (Encryption at Rest)?
Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.
Erhalten alle Mitarbeiter regelmäßige Security-Awareness-Schulungen?
Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.
Wird das Prinzip der minimalen Rechte angewendet (nur notwendige Zugriffsrechte)?
Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.
Gibt es ein aktuelles Inventar aller IT-Assets (Hardware, Software, Daten)?
Wählen Sie „Teilweise“, wenn die Maßnahme vorhanden ist, aber noch nicht vollständig umgesetzt, dokumentiert oder überall angewendet wird.
Beantworten Sie alle 10 Fragen, um fortzufahren.
