Cybersicherheit
Für ein Produktionsunternehmen, das im Bereich der Herstellung von Brandschutzkomponenten tätig ist, haben wir ein Projekt zur Umsetzung von Prozessmaßnahmen gemäß der NIS2-Richtlinie und dem Gesetz Nr. 69/2018 Z. z. über Cybersicherheit durchgeführt. Zunächst haben wir den Geltungsbereich dieser Rechtsvorschriften für das Unternehmen als Produktionsbetrieb bewertet, dessen Kerndienst und die damit verbundene Infrastruktur definiert sowie die schutzbedürftigen Vermögenswerte identifiziert. Anhand einer Gap-Analyse haben wir den aktuellen Stand der Konformität des Unternehmens mit den gesetzlichen Anforderungen ermittelt und einen Vorschlag für die erforderlichen Maßnahmen erarbeitet.
Anschließend haben wir eine Kategorisierung der Netzwerke und IT-Systeme sowie eine Klassifizierung der Informationen gemäß dem Gesetz über Cybersicherheit vorgenommen, auf deren Grundlage wir das Mindestmaß an erforderlichen Sicherheitsmaßnahmen festgelegt haben. Teil des Projekts war auch eine Risikoanalyse mit der Erstellung eines Risiko- und Maßnahmenkatalogs sowie die Erstellung der Sicherheitsdokumentation – der Sicherheitsrichtlinie, der Sicherheitsstrategie und der zugehörigen Durchführungsdokumentation, die für die praktische Umsetzung der Cybersicherheitsprozesse erforderlich sind.
Das Projekt haben wir durch Phishing-Tests für die Mitarbeiter sowie durch Tests zur Ermittlung von Schwachstellen in der IT-Infrastruktur und den Anwendungen des Unternehmens ergänzt.
Für ein Produktionsunternehmen, das im Bereich der Herstellung von Brandschutzkomponenten tätig ist, haben wir ein Projekt zur Umsetzung von Prozessmaßnahmen gemäß der NIS2-Richtlinie und dem Gesetz Nr. 69/2018 Z. z. über Cybersicherheit durchgeführt. Zunächst haben wir den Geltungsbereich dieser Rechtsvorschriften für das Unternehmen als Produktionsbetrieb bewertet, dessen Kerndienst und die damit verbundene Infrastruktur definiert sowie die schutzbedürftigen Vermögenswerte identifiziert. Anhand einer Gap-Analyse haben wir den aktuellen Stand der Konformität des Unternehmens mit den gesetzlichen Anforderungen ermittelt und einen Vorschlag für die erforderlichen Maßnahmen erarbeitet.
Anschließend haben wir eine Kategorisierung der Netzwerke und IT-Systeme sowie eine Klassifizierung der Informationen gemäß dem Gesetz über Cybersicherheit vorgenommen, auf deren Grundlage wir das Mindestmaß an erforderlichen Sicherheitsmaßnahmen festgelegt haben. Teil des Projekts war auch eine Risikoanalyse mit der Erstellung eines Risiko- und Maßnahmenkatalogs sowie die Erstellung der Sicherheitsdokumentation – der Sicherheitsrichtlinie, der Sicherheitsstrategie und der zugehörigen Durchführungsdokumentation, die für die praktische Umsetzung der Cybersicherheitsprozesse erforderlich sind.
Das Projekt haben wir durch Phishing-Tests für die Mitarbeiter sowie durch Tests zur Ermittlung von Schwachstellen in der IT-Infrastruktur und den Anwendungen des Unternehmens ergänzt.
