Demo-Ansicht — Beispieldaten von Müller Maschinenbau GmbHEigenen Account →
NIS2-Autopilot
M

Gap-Analyse

8 von 10 Maßnahmen bewertet

Gesamtfortschritt8/10 Maßnahmen

Noch 2 Maßnahmen nicht bewertet

M1SofortmaßnahmeSicherheitsleitlinie & Risikoanalyse
90%

Existiert eine schriftliche Informationssicherheitsleitlinie?

Ja

Wird die Leitlinie mindestens jährlich überprüft und aktualisiert?

Ja

Ist eine formale Risikoanalyse nach anerkanntem Standard dokumentiert?

Ja

Sind alle relevanten Assets in der Risikoanalyse berücksichtigt?

Teilweise
M2SofortmaßnahmeIncident-Management & Meldepflichten
60%

Gibt es einen dokumentierten Incident-Response-Plan?

Ja

Sind Meldepflichten nach §30 BSIG (24h/72h) bekannt und dokumentiert?

Ja

Wurde der IRP in den letzten 12 Monaten getestet (Tabletop-Übung)?

Nein

Gibt es definierte Eskalationspfade und Verantwortlichkeiten?

Teilweise
M3GrundlageBCM & Notfallplanung
25%

Existiert ein Business-Continuity-Plan (BCM)?

Nicht bewertet

Sind Recovery Time Objectives (RTO) für kritische Systeme definiert?

Nicht bewertet

Werden regelmäßige Backup-Wiederherstellungstests durchgeführt?

Nicht bewertet
M4UmsetzungLieferkettensicherheit
45%
M5GrundlageSchwachstellen- & Patch-Management
55%
M6KontinuierlichWirksamkeitsmessung & Audits
M7SofortmaßnahmeCyberhygiene-Schulungen
85%

Erhalten alle Mitarbeiter mindestens einmal jährlich eine Sicherheitsschulung?

Ja

Gibt es eine verpflichtende GF-Schulung zu NIS2 (§38 BSIG)?

Ja

Werden Schulungsabschlüsse und -ergebnisse dokumentiert?

Ja
M8GrundlageKryptographie & Verschlüsselung
60%
M9GrundlageZugangskontrolle & Identitätsmanagement
85%
M10UmsetzungMFA & Sichere Kommunikation