Die NIS2-Richtlinie ist in 10 Massnahmenbereiche gegliedert (Art. 21 Abs. 2). In der Praxis uebersetzen sich diese in etwa 42 konkrete Einzelpunkte, die jedes betroffene Unternehmen umsetzen und nachweisen muss. Diese Checkliste gibt Ihnen das vollstaendige Bild.
Sind Sie ueberhaupt betroffen? NIS2-Betroffenheitscheck zuerst, dann diese Checkliste.
Vor der Checkliste: 4 Grundlagen
Massnahme 1 — Risikoanalyse und Sicherheitskonzepte (Art. 21 Abs. 2 lit. a)
Massnahme 2 — Behandlung von Sicherheitsvorfaellen (lit. b)
Mehr dazu: NIS2 Meldepflicht
Massnahme 3 — Aufrechterhaltung des Betriebs (lit. c)
Mehr: NIS2 Lieferkette & Lieferantenmanagement
Massnahme 5 — Sicherheit bei Erwerb, Entwicklung und Wartung (lit. e)
Massnahme 6 — Konzepte zur Bewertung der Wirksamkeit (lit. f)
Massnahme 7 — Cyber-Hygiene und Schulung (lit. g)
Massnahme 8 — Kryptographie (lit. h)
Massnahme 9 — Personalsicherheit und Zugriffsmanagement (lit. i)
Massnahme 10 — Multi-Faktor-Authentifizierung und Kommunikationssicherheit (lit. j)
Zusaetzliche Anforderungen aus dem deutschen Gesetz (NIS2UmsuCG)
Registrierung beim BSI
Geschaeftsleitungspflichten (§ 38 BSIG-neu)
Dokumentation und Audit-Trail
Nachweis-Artefakte (was BSI / Aufsicht sehen will)
Pro Massnahme sollten folgende Artefakte existieren:
| Massnahme |
Pflichtartefakt |
| Risikoanalyse |
Aktuelles Risiko-Register, Methodendoku, Sign-off GL |
| Incident Response |
Plan, Playbooks, letzter Tabletop-Bericht, Incident-Log |
| BCM/DR |
BCP, letzter DR-Test-Bericht, Backup-Test-Log |
| Lieferkette |
Lieferantenverzeichnis, Vertragsmuster, Audit-Reports |
| Sichere Entwicklung |
SDLC-Policy, SAST/DAST-Berichte, Patch-Management-Log |
| Wirksamkeitsbewertung |
Aktueller Pentest-Bericht, Schwachstellen-Dashboard |
| Schulung |
Training-Completion-Raten, Phishing-Simulation-Ergebnisse |
| Kryptographie |
Crypto-Policy, KMS-Konfiguration, Zertifikatsliste |
| Personalsicherheit |
Access-Matrix, Review-Protokolle, MFA-Coverage-Report |
| MFA/Kommunikation |
MFA-Nachweis pro System, DMARC-Report, freigegebene Tools |
Download: NIS2 Checkliste als PDF
Matproof bietet die vollstaendige NIS2-Checkliste kostenlos als PDF mit Reifegrad-Bewertung und Massnahmen-Empfehlung pro Punkt.
Jetzt kostenlos herunterladen
Wie Matproof die Umsetzung beschleunigt
- Alle 42 Punkte als vorkonfigurierte Controls in der Plattform
- Automatisierte Evidenz-Sammlung aus Cloud-Konsolen, SSO, HR-System
- Integrierte Pentest-Komponente fuer Massnahme 6
- Phishing-Simulation-Integrationen fuer Massnahme 7
- BSI-Meldefrist-Tracker fuer Massnahme 2
- Geschaeftsleitungs-Schulungsmodul nach § 38 BSIG-neu
- EU-gehostet (Frankfurt), DSGVO-nativ
Demo anfordern • NIS2-Readiness-Assessment
Weiter lesen