====== NIS2-Betreuung ====== Dieser Bereich bündelt die rechtliche Einordnung, die Bearbeitung der Sicherheitsmaßnahmen, Nachweise und Managementinformationen für @WIKI@. Er verbindet die gesetzlichen Pflichten mit dem ISMS und der praktischen Zusammenarbeit. Allgemeine Vorgaben und Arbeitshilfen werden von kundenspezifischen Feststellungen getrennt. Verbindlich für @WIKI@ werden Feststellungen erst durch nachvollziehbare Prüfung und Freigabe der zuständigen Stelle. ===== Arbeitsbereiche ===== ^ Bereich ^ Zweck ^ Ergebnis ^ | [[nis2:betroffenheit|Betroffenheit und Einordnung]] | Anwendungsbereich nach Rechtspersonen, Tätigkeiten, Diensten und Anlagen bestimmen | begründete und freigegebene Einordnung | | [[nis2:pflichten|Pflichten]] | gesetzliche und organisatorische Pflichten vollständig erfassen | Pflichtenregister mit Verantwortlichkeiten | | [[nis2:bsig:start|BSIG und NIS2-Mapping]] | gesetzliche Themen mit dem Detailkatalog verbinden | nachvollziehbare Abdeckung ohne Doppelerfassung | | [[nis2:massnahmen:start|Maßnahmenkatalog]] | Erwartungen, aktuellen Stand und nächste Schritte bearbeiten | steuerbarer Maßnahmenplan | | [[nis2:kunde:mitarbeit|Mitarbeit im Wiki]] | sichere und einheitliche Bedienung durch alle Beteiligten | nachvollziehbare gemeinsame Bearbeitung | | [[nis2:meldewesen|Meldewesen]] | Sicherheitsvorfälle erkennen, bewerten und fristgerecht melden | vorbereiteter Melde- und Kommunikationsprozess | | [[nis2:nachweise:start|Nachweise]] | Umsetzung und Wirksamkeit belegen | auffindbare, versionierte Nachweise | | [[nis2:dashboard|Fortschritts-Dashboard]] | Entwicklung je Kategorie sichtbar machen | motivierende und transparente Fortschrittsübersicht | | [[nis2:status|Umsetzungsstatus]] | Bearbeitungsfortschritt verdichten | aktuelle Gesamtübersicht | | [[nis2:berichte|Berichte]] | Entscheidungen und Überwachung der Geschäftsleitung unterstützen | adressatengerechte Status- und Entscheidungsberichte | | [[nis2:kunde:start|Beispieldokumentation]] | tatsächliche Gegebenheiten, Prüfungen und Entscheidungen dokumentieren | belastbare Projektakte | ===== Empfohlene Reihenfolge ===== - Unternehmens- und Leistungsstruktur erfassen. - Rechtliche Einordnung je Tätigkeit und Anlage begründen. - Pflichten, Rollen und Fristen festlegen. - Maßnahmen themenweise mit den zuständigen Personen bearbeiten. - Nachweise eindeutig zuordnen und fachlich bewerten. - Status, Risiken und Entscheidungen regelmäßig an die Geschäftsleitung berichten. Die Bearbeitung erfolgt nicht einmalig. Änderungen bei Organisation, Anlagen, Diensten, Dienstleistern, Rechtslage oder Sicherheitsvorfällen lösen eine erneute Prüfung aus. ~~NOCACHE~~