NIS2 Risikoregister-Builder
Bewerten Sie Ihre Assets und Bedrohungen nach Wahrscheinlichkeit und Auswirkung. Das Tool berechnet Risikowerte und priorisiert MaĂnahmen fĂŒr Ihre NIS2-Artikel-21(2)(a)-Dokumentation.
Wahrscheinlichkeit (1 = selten, 5 = fast sicher)
Auswirkung (1 = minimal, 5 = kritisch)
Find out if your company is in scope
Does your organisation fall under Annex I (Essential) or Annex II (Important) entities?
NIS2 Artikel 21(2)(a): Was ist erforderlich?
Artikel 21(2)(a) der NIS2-Richtlinie verpflichtet alle betroffenen Einrichtungen zu einer dokumentierten Risikoanalysemethodik und schriftlichen Informationssicherheitsrichtlinien fĂŒr alle Informationssysteme.
Die Risikoanalyse muss mindestens jĂ€hrlich und nach wesentlichen InfrastrukturĂ€nderungen oder SicherheitsvorfĂ€llen aktualisiert werden. Die Ergebnisse mĂŒssen auf Vorstands- und Leitungsebene genehmigt werden.
Risikomatrix: Bewertungsraster
| Score | Stufe | MaĂnahme |
|---|---|---|
| 17â25 | Kritisch | Sofortige Behandlung erforderlich; Eskalation an GeschĂ€ftsleitung |
| 10â16 | Hoch | Behandlung innerhalb von 30 Tagen planen; Verantwortlichen zuweisen |
| 5â9 | Mittel | Behandlung im nĂ€chsten Quartal einplanen |
| 1â4 | Niedrig | Akzeptieren oder im Rahmen regulĂ€rer Wartung behandeln |