NIS-2 in der Lieferkette: nicht betroffen, trotzdem gefordert
Nicht vom NISG 2026 betroffen, aber der Kunde verlangt Nachweise? Wie weit die Lieferkettenpflicht reicht und welcher Nachweis wann genügt.
Nicht vom NISG 2026 betroffen, aber der Kunde verlangt Nachweise? Wie weit die Lieferkettenpflicht reicht und welcher Nachweis wann genügt.
Für Anbieter von Kommunikationsnetzen und -diensten gilt im NISG 2026 keine Größenschwelle. Was ab 1. Oktober 2026 gilt und was zuerst zu tun ist.
NISG 2026: Die Geschäftsführung muss Sicherheitsmaßnahmen beaufsichtigen und selbst geschult sein. Was das Gesetz verlangt und wann es persönlich wird.
Die Gap-Analyse zeigt, was zu ISO 27001, NIS-2 oder dem Cyber Resilience Act noch fehlt. Wie sie abläuft und warum sie keine Risikobeurteilung ist.
Seit 11. September 2026 gilt: aktiv ausgenutzte Schwachstelle binnen 24 Stunden melden. Wer betroffen ist und was vorbereitet sein muss.
NISG 2026: Registrierung bei der Cybersicherheitsbehörde ab 1. Oktober 2026, Frist drei Monate. Wer betroffen ist und welche Angaben verlangt werden.
Externer CISO: Was CISO as a Service konkret leistet, wann sich die Rolle rechnet — und warum die Verantwortung trotzdem bei der Geschäftsführung bleibt.
NIS-2-Meldepflicht: Warum die ersten 24 Stunden nach einem Cybersicherheitsvorfall zählen – und welche Meldestufen das NISG 2026 vorsieht.
ISMS aufbauen nach ISO 27001: die vier Phasen von der Risikoanalyse bis zum Zertifizierungsaudit – und wo Unternehmen am häufigsten hängen bleiben.
Eine ISO-27001-Zertifizierung ist eine gute Basis für NIS-2 – aber kein Freibrief. Wo die typischen Lücken liegen und worauf es beim Scope ankommt.