ISMS Copilot
NIS 2 Implementing Regulation

NIS 2 Implementing Regulation Copilot

Erfüllen Sie die technischen und methodischen Anforderungen der Durchführungsverordnung (EU) 2024/2690 souverän

Was der NIS 2 Implementing Regulation Copilot kann

Prüfen Sie, ob Ihr Entitätstyp unter Art. 1 fällt und wie die qualifizierten Anforderungen aus dem Anhang auf Sie anwendbar sind

Prüfen Sie, ob ein Vorfall die Kriterien für erhebliche Sicherheitsvorfälle der Artikel 3–14 erfüllt

Ordnen Sie Ihre bestehenden Maßnahmen den 13 Anforderungen des Anhangs zu

Interpretieren Sie die in Art. 2 Abs. 2 genannten Qualifizierungen „soweit angemessen“, „soweit anwendbar“ und „soweit durchführbar“

Verfolgen Sie wiederkehrende Vorfallmuster anhand der Kriterien aus Art. 4

Erstellen Sie dokumentierte Begründungen, wenn eine qualifizierte Anhangsanforderung nicht angewendet wird

About NIS 2 Implementing Regulation Copilot

Die Durchführungsverordnung (EU) 2024/2690 legt verbindliche technische und methodische Anforderungen an die Cybersicherheit für bestimmte Entitätstypen nach NIS 2 fest und definiert, wann ein Vorfall als erheblich gilt. ISMS Copilot unterstützt Sie dabei, die Anforderungen aus dem Anhang sowie die Kriterien für erhebliche Sicherheitsvorfälle für Ihre Organisation zu bewerten und umzusetzen.

Framework-Mappings

Arbeiten Sie mit NIS 2 Implementing Regulation und einem weiteren Standard? ISMS Mappings ist ein freies öffentliches Verzeichnis von Control-Maps (ISO 27001, SOC 2, NIST, GDPR und mehr). Ein Better-ISMS-Tool, getrennt vom Chat-Assistenten.

Kostenlose Mappings öffnen

Häufig gestellte Fragen

Was ist die Durchführungsverordnung (EU) 2024/2690?

Es handelt sich um eine Durchführungsverordnung der Europäischen Kommission, die verbindliche technische und methodische Anforderungen an das Risikomanagement im Bereich der Cybersicherheit für bestimmte Entitätstypen festlegt – darunter DNS-Dienstanbieter, Cloud-Computing-Anbieter, Managed-Service-Anbieter und Vertrauensdiensteanbieter. Zudem werden die Fälle definiert, in denen ein Vorfall im Sinne von NIS 2 Art. 23 Abs. 3 als erheblich gilt.

Wie unterstützt ISMS Copilot bei der Umsetzung der NIS-2-Durchführungsverordnung?

ISMS Copilot hilft Ihnen, die 13 Anforderungen aus dem Anhang zu interpretieren (u. a. zu Vorfallsbehandlung, Zugriffskontrolle, Lieferketten-Sicherheit und Kryptographie), die entitätsspezifischen Schwellenwerte für erhebliche Sicherheitsvorfälle in den Artikeln 5–14 zu verstehen und zu erkennen, wo Ihre Organisation nach Art. 2 Abs. 2 Begründungen dokumentieren muss.

Gilt die Verordnung für alle NIS-2-Entitäten?

Nein – Art. 1 beschränkt die direkte Anwendbarkeit auf eine definierte Gruppe ‚relevanter Entitäten‘, darunter DNS-Dienstanbieter, TLD-Registries, Cloud-Computing-, Rechenzentrums- und CDN-Anbieter, Managed- und Managed-Security-Service-Anbieter, Online-Marktplätze, Suchmaschinen, Plattformen für soziale Netzwerke sowie Vertrauensdiensteanbieter. Für andere NIS-2-Entitäten kann sie als Referenzmodell neben NIS 2 Art. 21 und dem jeweiligen nationalen Recht dienen.

Bereit, Ihre Compliance-Arbeit zu optimieren?

Entwickelt für Geschwindigkeit, Genauigkeit und prüfungsreife Ergebnisse.