Zum Hauptinhalt springen

Konformitätsübersicht NIS2

Die Konformitätsübersicht NIS2 zeigt, wie weit Ihre BSI-IT-Grundschutz-Umsetzung die Anforderungen der NIS2-Richtlinie (Richtlinie (EU) 2022/2555) bereits abdeckt – auf Basis der gemeinsamen Konformitätsübersichten-Mechanik, die auch für ISO/IEC 27001 und DORA genutzt wird.


Die Übersicht ist über die ISMS-Navigation erreichbar, direkt neben der Konformitätsübersicht DORA. Sie steht zur Verfügung, sobald für den aktuellen Scope bewertete BSI-Anforderungen vorliegen – dieselbe Datengrundlage wie bei ISO/IEC 27001 und DORA.


Aufbau der Übersicht

  1. Gesamt-Konformitätsgrad als Ring-Chart sowie Fortschritt je Kapitel.
  2. Optional: Panel „Größte Hebel" mit den Maßnahmen, die den größten Einfluss auf den Gesamt-Konformitätsgrad haben.
  3. Je Kapitel aufklappbar bis auf Artikel-/Absatzebene: amtlicher Richtlinientext, zugeordnete BSI-Anforderungen bzw. -Bausteine (klickbar, öffnet Detail-Modal mit Assessment-Status), oder Kennzeichnung „Keine Entsprechung im BSI IT-Grundschutz".

Rein rechtlich-organisatorische Kapitel ohne inhaltlichen Bezug zum BSI IT-Grundschutz (z. B. Anwendbarkeit und Begriffsbestimmungen, Zusammenarbeit auf Unionsebene, Aufsicht und Durchsetzung, delegierte Rechtsakte, Schlussbestimmungen) werden zu einem einzigen zusammenfassenden Hinweis kollabiert und erscheinen nicht in der Kapitel-Fortschrittsübersicht.


Mindestmaßnahmen nach Art. 21 Abs. 2

Anders als bei ISO/IEC 27001 und DORA werden die zehn in Art. 21 Abs. 2 gesetzlich benannten Mindestmaßnahmen (u. a. Risikoanalyse, Vorfallbewältigung, Business Continuity Management, Sicherheit der Lieferkette, Kryptografie) einzeln mit jeweils eigener Überschrift und eigenem Umsetzungsgrad dargestellt – statt als eine gemeinsame, undifferenzierte Liste. So lässt sich für jede der zehn gesetzlichen Maßnahmenkategorien gezielt der eigene Umsetzungsstand nachvollziehen.