ISMS und NIS

Untertitel: Wie kann Sie IT SOLUTIONS & webspider GmbH bei der Erfüllung von NIS unterstützen?



Wir begleiten Sie von der Planung bis zur Implementierung eines NIS-relevanten ISMS. Unsere Spezialität sind Audits und Prüfungen, die ihre Systementwicklung unterstützen. Wir führen Probeaudits, interne Audits, Effektivitätsprüfungen, ISMS Prüfungen und technischen Prüfungen durch und beraten sie in allen Umsetzungsschritten.

Im Falle eines bestehenden ISMS stehen wir gern für eine effiziente Scope-Erweiterung und Prüfungen des Systems zur Verfügung.

  • Profitieren Sie von unserer jahrelangen Audit-Erfahrung und Beratungserfahrung im ISMS Bereichen, sowie unseren Fähigkeiten und der technischen Analyse und Begutachtung für NISG relevante Services.

  • Sie können ebenso ein internes Audit bei uns beauftragen, in dem alle relevanten NIS-Punkte mitgeprüft und Empfehlungen für die Implementierung ausgegeben werden. Schwerpunktaudits eigenen sich besonders für die Evaluierung der NIS-Punkte, den Ausbau des Risikomanagements, sowie für Wirksamkeitsprüfungen zu den Sicherheitsvorkehrungen.

  • Wird die Effektivität von Maßnahmen für NISG relevante Services vor allem im Bereich Hardening und Patch Management regelmäßig überprüft?

  • Wir stellen ein für Sie zugeschnittenes Auditprogramm mit allen wesentlichen Punkten zur Verfügung, damit ihre Maßnahmen planbar bleiben.

  • Branchenspezifische Sicherheitsstandards können für alle NISG relevanten Sektoren definiert und eingebettet werden.

  • Wenn sie die NIS Erweiterungen, wie etwa Meldepflichten im ISMS in den relevanten Normpunkten und erweiterten Controls führen, profitieren sie zusätzlich von der behördlichen Prüfung.

Das Netz- und Informationssystemsicherheitsgesetz NISG oder NIS 2024 tritt am 17.10.2024 mit einem erweiterten Scope in Kraft. Wer bereits ein Informationssicherheits-Managementsystem nach ISO 27001 oder dem österreichischen Sicherheitshandbuch führt, hat einen wesentlichen Vorteil. Diejenigen, die überlegen ein Informationssicherheits-Managementsystem aufzubauen sollten jetzt aktiv werden.

Prüfen sie auf jeden Fall ebenso, ob Sie indirekt betroffen sind!

IT Dienstleister und  Kleinunternehmen können über ihre Lieferkette gefordert sein.

Die Anforderungen, die es für NIS umzusetzen gilt, zielen im Wesentlichen auf Erkennung, Vermeidung und Minimierung von Risiken und Sicherheitsvorfällen, sowie die Pflege von Risikomanagement, Lieferantensteuerung und Cyber-Resilienz ab. Leitungsorgane werden ebenfalls in die Pflicht genommen. Ein Informations-Sicherheitsmanagement-System (ISMS) mit integrierten Controls für NIS bietet wertvolle Synergien!