Die NIS2-Richtlinie verpflichtet Organisationen, die Cybersicherheit ihres gesamten digitalen Ökosystems aktiv zu steuern. Artikel 21 geht über vertragliche Zusicherungen hinaus: Er verlangt die tatsächliche Überprüfung der Kontrollen, die jeder Lieferant und IKT-Dienstleister umsetzt. Für den CISO endet die Verantwortung nicht mehr an der eigenen Infrastruktur.
Dieser praktische Leitfaden zeigt Ihnen, wie Sie ein skalierbares NIS2-Due-Diligence-Programm für Drittparteien aufbauen, das auf der Prüfung von Nachweisen statt auf Selbstauskünften beruht.
In diesem Leitfaden erfahren Sie:

Leitfaden herunterladen
Artikel 21, das Herzstück der NIS2-Pflichten für Drittparteien
bewertete NIS2-Kontrollbereiche
Schritte zu einem skalierbaren Due-Diligence-Programm
der Score, den Tilkal nach der Remediation erreichte (von 592)