https://store-images.s-microsoft.com/image/apps.45832.8f11f793-39c5-4b10-866b-2e541f7691d0.3a43d825-0a6f-44c8-ac71-1e1589306c92.727811de-e6d5-4681-8293-34436d54e4e3

Eviden Compliance Assessment (CSAT) zur Einhaltung der europäischen NIS-2-Richtlinie

Eviden International France - SAS

Unternehmen stehen vor der Herausforderung, die europäische NIS2-Richtlinie bis zur nationalen Umsetzungsfrist im Oktober 2024 umzusetzen.

Challenge:

Die NIS-2-Richtlinie erweitert den Anwendungsbereich, die Branchen und Sektoren des IT-Sicherheitsgesetzes 2.0. Im Gegensatz zur bisherigen KRITIS-Gesetzgebung adressiert NIS-2 nun auch kleinere Unternehmen. Unternehmen müssen nun eine umfassende Security-Strategie entwickeln und umsetzen, einschließlich der Implementierung von Risikomanagementprozessen sowie spezifischer organisatorischer und technischer Sicherheitsmaßnahmen. Dazu gehören unter anderem das Security Life Cycle Management für die IT-Infrastruktur, Cyberhygiene und Kryptographie. Zusätzlich ist die Sicherstellung der Sicherheit innerhalb der Lieferkette notwendig. Es müssen solide Pläne für Business Continuity und Krisenmanagement erarbeitet werden, um die Widerstandsfähigkeit des Unternehmens zu erhöhen. Darüber hinaus ist die Durchführung von Risikomonitoring und regelmäßigen Bewertungen der Maßnahmeneffektivität erforderlich. 

Erfüllt Ihr Unternehmen die Anforderungen der NIS-2-Richtlinie? 

Insbesondere für die Leitungsorgane betroffener Organisationen gelten strengere Haftungsregeln. Leitungsorgane können ggf. mit ihrem privaten Vermögen zur Verantwortung gezogen werden. Eine Auslagerung an Dritte ist nicht zulässig.

Es gibt mehrere definierte Stufen an Bußgeldern:

Für besonders wichtige Einrichtungen können Bußgelder von bis zu 10 Millionen Euro oder 2% vom Umsatz des gesamten weltweiten letzten Geschäftsjahres verhängt werden.

Für wichtige Einrichtungen können Bußgelder von bis zu 7 Millionen Euro oder 1,4% vom Umsatz des gesamten weltweiten letzten Geschäftsjahres verhängt werden.

Sie können herausfinden, ob Ihr Unternehmen von der NIS-2-Richtlinie betroffen ist und ob es als besonders wichtige oder wichtige Einrichtung gilt, indem Sie die angehängten Bilder auf der rechten Seite prüfen.

Angebot:

Wir, als Microsofts NIS-2 Partner, nutzen ein Cyber Security Assessment Tool (CSAT) für die Sicherheitsbewertung Ihres Unternehmens hinsichtlich der Einhaltung der NIS-2-Richtlinie. Wir identifizieren Sicherheitslücken Ihrer Organisation anhand von Daten Ihrer hybriden IT-Infrastruktur, indem wir:

  • Ihr gesamtes Netzwerk inkl. Endpunkten und Systemen scannen,
  • das Patch-Management Ihrer Geräte scannen,
  • prüfen, ob Windows richtig konfiguriert wurde,
  • Administratorrechte und externe Nutzer in Microsoft 365, Teams und SharePoint prüfen,
  • Ihr Active Directory, Azure AD (Entra ID) und
  • Azure, Microsoft 365, SharePoint sowie Intune untersuchen.

Ein Mapping des Assessments auf die NIS-2-Anforderungen ermöglicht die Identifizierung von Verbesserungsbereichen und die Planung von Next Steps zur Stärkung Ihrer Cybersicherheit.

Durch unsere Dienstleistungen erhalten Sie einen Überblick über den aktuellen Erfüllungsgrad der Anforderungen gemäß NIS-2, priorisierte Empfehlungen und Maßnahmen, um die Anforderungen der NIS2-Richtlinie zu erfüllen, um potenzielle Sanktionen zu vermeiden. Als Ihr BSI-zertifizierter Partner können wir Sie vom Assessment über die Implementierung bis zum Betrieb unterstützen und als Ihre Meldestelle für Sicherheitsvorfälle dienen. 

Vorteile des Compliance Assessments zur NIS-2-Richtlinie:

  • Identifizierung von Sicherheitslücken anhand von Daten Ihrer hybriden IT-Infrastruktur
  • Mapping des Assessments auf die NIS-2-Anforderungen zur Bereitstellung eines Überblicks über den aktuellen Erfüllungsgrad der NIS-2-Anforderungen
  • Priorisierte Empfehlungen und Maßnahmen zur Erfüllung der NIS2-Richtlinie und Vermeidung potenzieller Sanktionen
  • End-to-End Unterstützung vom Assessment über die Implementierung bis zum Betrieb als BSI-zertifizierter IT-Sicherheitsdienstleister 

Microsoft Value Compliance Assessments zur NIS-2-Richtlinie:

Eviden arbeitet mit Microsoft zusammen, um Branchenlösungen für die Bereiche Fertigung, Finanzdienstleistungen und Versicherungen, öffentlicher Sektor, Telekommunikation, Medien und Technologie, Ressourcen und Dienstleistungen sowie Gesundheitswesen und Biowissenschaften anzubieten.

Visão geral

https://store-images.s-microsoft.com/image/apps.54824.8f11f793-39c5-4b10-866b-2e541f7691d0.3a43d825-0a6f-44c8-ac71-1e1589306c92.da5482ae-4a30-430e-b039-bff7e74a2a2c
https://store-images.s-microsoft.com/image/apps.27046.8f11f793-39c5-4b10-866b-2e541f7691d0.3a43d825-0a6f-44c8-ac71-1e1589306c92.144de75f-6ea6-41bd-8926-6d89a09795f3
https://store-images.s-microsoft.com/image/apps.9051.8f11f793-39c5-4b10-866b-2e541f7691d0.3a43d825-0a6f-44c8-ac71-1e1589306c92.ea1d15dd-b0d6-43eb-9a9a-8e70835d0c02
https://store-images.s-microsoft.com/image/apps.15772.8f11f793-39c5-4b10-866b-2e541f7691d0.3a43d825-0a6f-44c8-ac71-1e1589306c92.36fe8097-87c3-44cf-9255-e61397a17903
https://store-images.s-microsoft.com/image/apps.32492.8f11f793-39c5-4b10-866b-2e541f7691d0.3a43d825-0a6f-44c8-ac71-1e1589306c92.2630b4e6-00b6-46a6-b56d-0a5994f1dd13