NIS2: Sichern Sie Ihr schwächstes Glied

Die NIS2-Richtlinie verpflichtet Organisationen, die Cybersicherheit ihres gesamten digitalen Ökosystems aktiv zu steuern. Artikel 21 geht über vertragliche Zusicherungen hinaus: Er verlangt die tatsächliche Überprüfung der Kontrollen, die jeder Lieferant und IKT-Dienstleister umsetzt. Für den CISO endet die Verantwortung nicht mehr an der eigenen Infrastruktur.

Dieser praktische Leitfaden zeigt Ihnen, wie Sie ein skalierbares NIS2-Due-Diligence-Programm für Drittparteien aufbauen, das auf der Prüfung von Nachweisen statt auf Selbstauskünften beruht.

In diesem Leitfaden erfahren Sie:

  • Die NIS2-Regulierungslandschaft: Anwendungsbereich, wesentliche und wichtige Einrichtungen sowie der Zeitplan der nationalen Umsetzung
  • Artikel 21 entschlüsselt: die Pflicht zum "schwächsten Glied" und das Risikomanagement der Lieferkette
  • Warum Threat Intelligence und Surface Scanning nicht ausreichen, um die NIS2-Konformität nachzuweisen
  • Eine 5-stufige, nachweisbasierte Due-Diligence-Strategie für Ihr gesamtes Ökosystem
  • Die Fallstudie Eramet & Tilkal: von 592 auf 857/1000 durch kollaborative Remediation

Leitfaden herunterladen

The key figures

21

Artikel 21, das Herzstück der NIS2-Pflichten für Drittparteien

10

bewertete NIS2-Kontrollbereiche

5

Schritte zu einem skalierbaren Due-Diligence-Programm

857/1000

der Score, den Tilkal nach der Remediation erreichte (von 592)

Starten Sie Ihre NIS2-Gap-Analyse mit unseren Experten

Erfahren Sie, wie CyberVadis Sie dabei unterstützt, Ihre Drittparteien zu überprüfen, zu segmentieren und kontinuierlich zu verbessern, um Artikel 21 der NIS2 zu erfüllen. Vereinbaren Sie eine persönliche Demo und sehen Sie, wie sich das auf Ihr Ökosystem anwenden lässt.