Start a free trial
Menü

Energie und kritische Infrastruktur

NIS2, IEC 62443 und ISO 27001 - alles an einem Ort verwalten

Betreiber kritischer Infrastrukturen und ihre Lieferanten geraten in ein Regelwerk, das sich rasch verschärft. NIS2 macht Sicherheit zur gesetzlichen Pflicht der Geschäftsleitung. IEC 62443 regelt die OT, die Ihre Anlage steuert. Und Kunden verlangen ISO 27001. Mit ComplyTrain steuern Sie Risiken, Maßnahmen, Lieferanten und Nachweise für alle drei Bereiche in einem System.

Was das schwierig macht

  • NIS2 macht Sicherheit zur gesetzlichen Pflicht

    Die Richtlinie hat den Anwendungsbereich erweitert, nimmt die Geschäftsführung in die Verantwortung und legt Fristen für die Meldung von Sicherheitsvorfällen fest. Bei Verstößen drohen empfindliche Strafen. „Wir nehmen Sicherheit ernst" reicht nicht mehr. Sie müssen es jetzt nachweisen.

  • IT- und OT-Sicherheit nach unterschiedlichen Standards

    Für die Unternehmenssysteme gilt ISO 27001, für die Betriebstechnik in der Anlage IEC 62443. Beide müssen gesteuert werden, beide brauchen Nachweise, und beide müssen miteinander in Einklang gebracht werden.

  • Die Lieferkette ist das schwache Glied

    Aufsichtsbehörden und Kunden erwarten heute, dass Sie die Sicherheit Ihrer Lieferanten bewerten und mit Nachweisen belegen. Eine Schwachstelle beim Lieferanten gilt als Ihr eigenes Risiko.

  • Berichte und Audits nach festem Zeitplan

    Vorfallberichte haben Fristen, und Audits kommen mit einem festgelegten Anwendungsbereich. Verstreute Nachweise und ein fehlendes einheitliches Risikobild machen beides zum Kraftakt.

Die Regelwerke, an denen diese Branche gemessen wird

  • ISO 27001

    Informationssicherheits-Managementsystem nach ISO 27001

    ISO 27001 ist die Norm für ein Informationssicherheits-Managementsystem (ISMS). ComplyTrain liefert Ihnen den Rahmen, um Ihr ISMS aufzubauen, zu betreiben und nachzuweisen. Das Zertifikat erwerben Sie selbst.

    ComplyTrain unterstützt diese Norm vollständig

  • ISO 31000

    ISO 31000 Risikomanagement

    ISO 31000 ist der internationale Leitfaden für das Risikomanagement. Das Risikomanagement von ComplyTrain folgt dem darin beschriebenen Prozess. So bleibt das Risikomanagement in der gesamten Organisation lebendig und wird nicht zu einer Tabelle, die man einmal im Jahr durchsieht.

    ComplyTrain unterstützt diese Norm vollständig

  • ISO 27018

    ISO 27018: personenbezogene Daten in der Cloud

    ISO 27018 erweitert ISO 27001 um den Schutz personenbezogener Daten in Public Clouds. Mit ComplyTrain steuern Sie die zugehörigen Maßnahmen und weisen sie nach.

    ComplyTrain unterstützt diese Norm vollständig

Wie ComplyTrain das löst

  • Risikomanagement

    Die Risikomanagement-Maßnahmen, die NIS2 und IEC 62443 verlangen, in einem nach ISO 31000 strukturierten Register für IT und OT - nicht eine Tabelle je Audit.

  • Anforderungsmanagement

    NIS2-, IEC 62443- und ISO 27001-Controls werden als rückverfolgbare Menge erfasst. Jedes Control ist mit dem Nachweis verknüpft, der es erfüllt.

  • Stakeholder-/Lieferantenmanagement

    Sicherheit von Lieferanten und Unterauftragsverarbeitern bewerten und dokumentieren. So erfüllen Sie die Rechenschaftspflicht in der Lieferkette, die die Richtlinie Ihnen nun auferlegt.

  • Lenkung dokumentierter Information

    Sicherheitsrichtlinien und -verfahren unter Versionskontrolle, mit signierter Kenntnisnahme. Bereit zur Einsicht durch eine Aufsichtsbehörde oder einen Kunden.

  • Berichte & Analysen

    Die dokumentierte Information und der Status, auf die sich sowohl eine Managementbewertung als auch ein Ereignisbericht stützen - zusammengetragen, statt unter Zeitdruck erstellt.

Warum Compliance in kritischen Infrastrukturen zählt

  • Jetzt ist es Gesetz - mit konkreten Namen.

    Mit NIS2 wird das Management für das Cyber-Risikomanagement verantwortlich, und Verstöße werden mit Sanktionen belegt. Compliance ist damit kein IT-Projekt mehr, das man nach bestem Bemühen abarbeitet.

  • Die Folgen sind physisch

    Ein Ausfall bei Energie, Wasser oder Verkehr bleibt nicht digital. Die IEC 62443 gibt es, weil die geschützten Systeme dafür sorgen, dass das Licht anbleibt.

  • Sie sind ein gezieltes Angriffsziel

    Kritische Infrastruktur wird gezielt angegriffen, über die Lieferkette ebenso oft wie direkt. Nachweisbare, gesteuerte Sicherheit ist dabei die Grundvoraussetzung.

NIS2 zentral steuern - in einem System

Sehen Sie ComplyTrain in Ihrem Risikoregister, in Lieferantenbewertungen oder bei der ISO-27001-Nachweisführung - in einer gezielten Demo von 30 Minuten. Oder starten Sie einen Test. Wir richten dann einen Arbeitsbereich ein, der zu Ihrer aktuellen Arbeit passt.