Gap-Analyse
8 von 10 Maßnahmen bewertet
Noch 2 Maßnahmen nicht bewertet
Existiert eine schriftliche Informationssicherheitsleitlinie?
JaWird die Leitlinie mindestens jährlich überprüft und aktualisiert?
JaIst eine formale Risikoanalyse nach anerkanntem Standard dokumentiert?
JaSind alle relevanten Assets in der Risikoanalyse berücksichtigt?
TeilweiseGibt es einen dokumentierten Incident-Response-Plan?
JaSind Meldepflichten nach §30 BSIG (24h/72h) bekannt und dokumentiert?
JaWurde der IRP in den letzten 12 Monaten getestet (Tabletop-Übung)?
NeinGibt es definierte Eskalationspfade und Verantwortlichkeiten?
TeilweiseExistiert ein Business-Continuity-Plan (BCM)?
Nicht bewertetSind Recovery Time Objectives (RTO) für kritische Systeme definiert?
Nicht bewertetWerden regelmäßige Backup-Wiederherstellungstests durchgeführt?
Nicht bewertetErhalten alle Mitarbeiter mindestens einmal jährlich eine Sicherheitsschulung?
JaGibt es eine verpflichtende GF-Schulung zu NIS2 (§38 BSIG)?
JaWerden Schulungsabschlüsse und -ergebnisse dokumentiert?
Ja