Richtlinie (EU) 2022/2555, in Italien umgesetzt durch das Gesetzesdekret 138/2024. Wir begleiten Sie von der Gap-Analyse bis zur Compliance, mit zertifizierbaren technischen, organisatorischen und Incident-Response-Maßnahmen.
Ein Programm in fünf Phasen, das Ihr Unternehmen zur vollständigen Compliance führt.
Prüfung der Anwendbarkeit (wesentlich/wichtig), Bewertung der vorhandenen technischen und organisatorischen Maßnahmen, Bericht mit priorisierter Liste der Abweichungen.
Erfassung kritischer Assets und Lieferanten (Supply Chain), Bedrohungsanalyse, Risikobewertung nach ISO/IEC 27005, Behandlungsplan.
Festlegung von Rollen und Verantwortlichkeiten (CISO, DSB), Erstellung von Betriebsrichtlinien und internen Regelwerken, Rechenschaftspflicht des Leitungsorgans gemäß Artikel 23.
Umsetzung der zehn geforderten Mindestmaßnahmen: MFA, Verschlüsselung, Backup, Vulnerability Management, Netzwerksegmentierung, EDR, Zugriffskontrolle.
Verfahren zur Bewältigung von Vorfällen, Anbindung an das CSIRT Italia, Frühwarnung innerhalb von 24 Std., Meldung innerhalb von 72 Std., Abschlussbericht innerhalb von 30 Tagen.
Verpflichtende Awareness-Schulungen für Mitarbeitende und Leitungsorgan, regelmäßige Erhaltungsaudits, Angriffssimulationen (Red Team / Tabletop).
Die Richtlinie gilt für wesentliche und wichtige Einrichtungen in diesen Sektoren:
Die Richtlinie (EU) 2022/2555, bekannt als NIS2, ist die neue europäische Cybersecurity-Regelung, die die bisherige NIS ersetzt. In Italien wurde sie mit dem Gesetzesdekret 138/2024 umgesetzt und stellt verschärfte Anforderungen an das Cyber-Risikomanagement und die Meldung von Vorfällen.
NIS2 gilt für wesentliche und wichtige Einrichtungen in 18 Sektoren, die bestimmte Größenschwellen überschreiten (in der Regel 50 Mitarbeitende oder 10 Millionen Euro Umsatz). BAIT Service bietet eine kostenlose Gap-Analyse, um die Anwendbarkeit zu prüfen.
Für wesentliche Einrichtungen bis zu 10 Millionen Euro oder 2% des weltweiten Jahresumsatzes. Für wichtige Einrichtungen bis zu 7 Millionen Euro oder 1,4% des Umsatzes. Vorgesehen ist auch eine persönliche Haftung der Leitungsorgane.
Finden Sie in 30 Minuten heraus, ob Ihr Unternehmen betroffen ist und wie es um Ihre Compliance steht. Kostenlose vorläufige Gap-Analyse.
Gap-Analyse anfordernFüllen Sie das Formular aus, einer unserer Berater meldet sich bei Ihnen