Sisältökirjasto
NIS2 Germany
§ 39.(1): Prüfungsanforderungen und Compliance-Berichterstattung für Betreiber kritischer Infrastrukturen

Vaatimuksen kuvaus

Betreiber kritischer Anlagen haben die Umsetzung der Maßnahmen in Bezug auf kritische Anlagen nach § 30 Absatz 1 Satz 1 in Verbindung mit § 31 Absatz 1 und 2 Satz 1 zu einem vom Bundesamt im Benehmen mit dem Bundesamt für Bevölkerungsschutz und Katastrophenhilfe festgelegten Zeitpunkt, frühestens drei Jahre nachdem sie erstmals oder spätestens drei Jahre nachdem sie erneut als ein Betreiber einer kritischen Anlage gelten, und anschließend alle drei Jahre dem Bundesamt durch Sicherheitsaudits, Prüfungen oder Zertifizierungen nachzuweisen. Die Betreiber übermitteln dem Bundesamt die Ergebnisse der durchgeführten Audits, Prüfungen oder Zertifizierungen einschließlich Angaben über die dabei aufgedeckten Sicherheitsmängel. Das Bundesamt kann die Vorlage der Dokumentation, die der Überprüfung zugrunde gelegt wurde, verlangen. Es kann bei Sicherheitsmängeln die Vorlage eines geeigneten Mängelbeseitigungsplanes und im Einvernehmen mit der zuständigen Aufsichtsbehörde des Bundes oder im Benehmen mit der sonst zuständigen Aufsichtsbehörde die Beseitigung der Sicherheitsmängel verlangen. Das Bundesamt kann die Vorlage eines geeigneten Nachweises über die erfolgte Mängelbeseitigung verlangen.

Kuinka täyttää vaatimus

NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (Deutschland)

§ 39.(1): Prüfungsanforderungen und Compliance-Berichterstattung für Betreiber kritischer Infrastrukturen

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Audit requirements and compliance reporting for operators of critical infrastructure (Germany)

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Riskien hallinta ja johtaminen
Digiturvan johtaminen
1
vaatimusta
Esimerkkejä muista vaatimuksista, joita tämä tehtävä toteuttaa
§ 39.(1): Prüfungsanforderungen und Compliance-Berichterstattung für Betreiber kritischer Infrastrukturen
NIS2 Germany
Näe kaikki liittyvät vaatimukset ja muuta tietoa tehtävän omalta sivulta.
Siirry kohtaan >
Audit requirements and compliance reporting for operators of critical infrastructure (Germany)
1. Tehtävän vaatimuskuvaus

Elintärkeiden infrastruktuurien ylläpitäjien on osoitettava liittovaltion tietoturvavirastolle (BSI), että ne ovat toteuttaneet 30 §:n 1 momentissa esitetyt tarvittavat kyberturvallisuustoimenpiteet 31 §:n 1 ja 2 momentin yhteydessä.

Tämä todiste on toimitettava:
  • aikaisintaan kolmen vuoden kuluttua siitä, kun organisaatio on ensimmäisen kerran nimetty elintärkeän infrastruktuurin toimijaksi.
  • viimeistään kolmen vuoden kuluttua siitä, kun se on nimetty uudelleen (jos asema on menetetty ja saatu takaisin).
  • sen jälkeen joka kolmas vuosi

Vaatimustenmukaisuus on osoitettava turva-auditoinneilla, tarkastuksilla tai sertifioinneilla. Näiden arviointien tulokset, mukaan lukien havaitut turvallisuuspuutteet, on toimitettava tekniselle tarkastuslaitokselle

, joka voi myös pyytää arvioinneissa käytetyt asiakirjat. Jos turvallisuuspuutteita havaitaan, tekninen tarkastuslaitos voi vaatia toiminnanharjoittajaa toimittamaan asianmukaisen korjaussuunnitelman. Yhteistyössä asianomaisen valvontaviranomaisen kanssa BSI voi myös vaatia, että puutteet korjataan, ja pyytää asianmukaisia todisteita siitä, että korjaustoimenpiteet on toteutettu.

Politiikkaan sisältyviä tietoturvatehtäviä

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset
No items found.

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.