ComplianceSecurity

Adlon: NIS-2-Assistenz soll laufende Compliance-Aufgaben unterstützen

Mit der NIS-2-Richtlinie stehen Unternehmen vor der Aufgabe, Anforderungen an Cybersecurity und Governance dauerhaft zu steuern und nachzuweisen. Adlon erweitert sein Security-Portfolio deshalb um die „NIS-2 Assistenz“, einen als Jahresservice konzipierten Dienst. Dieser soll Unternehmen bei laufenden Governance-Aufgaben, Compliance-Nachweisen und Management-Reports unterstützen. Zum Leistungsumfang gehören unter anderem regelmäßige Reviews, Risiko- und Lieferantenbewertungen sowie Prüfungen der Incident-Compliance. Die Verantwortung für die Einhaltung der gesetzlichen Anforderungen verbleibt laut Anbieter beim jeweiligen Unternehmen.

Quelle: Adlon

Kontinuierliche Überprüfung statt einmaliger Readiness-Check

Nach der initialen Umsetzung von Richtlinien, Risikoanalysen und technischen Sicherheitsmaßnahmen müssen Prozesse regelmäßig überprüft und dokumentiert werden. Die NIS-2 Assistenz soll diese laufenden Aufgaben strukturiert über das Jahr begleiten.

Adlon nennt quartalsweise Reviews, Risiko- und Lieferantenbewertungen sowie Incident-Compliance-Prüfungen als Bestandteile des Services. Ergänzend sollen regelmäßige Management-Reports den aktuellen Compliance-Status und bestehenden Handlungsbedarf dokumentieren.

Governance-Leistungen im Jahresmodell

Das Jahresmodell umfasst nach Angaben von Adlon quartalsweise Basis-Checks, halbjährliche Governance-Reviews sowie jährliche Management- und Compliance-Berichte. Zu den vorgesehenen Dokumenten gehören ein NIS-2-Compliance-Statusbericht, ein Lieferanten-Risikobericht, ein Incident Compliance Check und priorisierte Maßnahmenlisten.

Am Ende des Jahres soll ein auditfähiger Bericht mit Management Summary und digitalem Nachweisordner bereitgestellt werden. Damit sollen Informationen zu den durchgeführten Kontrollen und festgestellten Maßnahmen strukturiert für interne oder externe Prüfungen vorliegen.

Orientierung am NIST Cybersecurity Framework

Adlon gibt an, die Methodik an dem NIST Cybersecurity Framework auszurichten. Unterstützt wird der Service laut Anbieter von Fachleuten mit Erfahrungen aus Managed SOC, Incident Response und dem laufenden Sicherheitsbetrieb.

Damit verbindet das Angebot regulatorische Dokumentationsaufgaben mit operativen Security-Prozessen. Die konkrete Ausgestaltung und die jeweils erforderlichen Nachweise hängen allerdings von den individuellen Anforderungen und Strukturen des jeweiligen Unternehmens ab.

Verantwortung bleibt beim Unternehmen

Die NIS-2 Assistenz übernimmt laut Adlon weder die initiale Umsetzung der regulatorischen Anforderungen noch die Funktion eines Informationssicherheitsbeauftragten oder CISO. Die Verantwortung für Governance, Risikomanagement und die Erfüllung der gesetzlichen Pflichten verbleibt beim Unternehmen.

Der angebotene Service konzentriert sich damit auf die laufende Steuerung, Dokumentation und Nachweisführung. Für Unternehmen, die entsprechende Aufgaben teilweise auslagern möchten, stellt Adlon das Angebot als Alternative zum Aufbau eigener Governance- und Compliance-Ressourcen dar.

Veranstaltungen im Webinare

NIS-2 pragmatisch umsetzen
Von der Richtlinie zur belastbaren Security-Roadmap

https://Adlon.de/event-nis-2-begegnen

Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir Ihnen die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in Ihrem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von Ihnen, wenn Sie auf unsere Website zurückkehren, und hilft unserem Team zu verstehen, welche Abschnitte der Website für Sie am interessantesten und nützlichsten sind.