Bleiben Sie auf dem Laufenden

Neuigkeiten, Tipps und Hinweise aus unserer TISAX® Welt

Mit TISAX® NIS‑2 erfüllen

Viele Unternehmen fragen sich, ob bestehende TISAX®Strukturen bei der Umsetzung der NIS2Richtlinie helfen. Die Antwort
ist: Ja, unter bestimmten Bedingungen sogar sehr wirkungsvoll:

  • Ein gelebtes ISMS nach TISAX® erfüllt damit nicht nur formale Vorgaben, sondern schafft die Grundlage für wirksame Sicherheitsstrukturen im Sinne der NIS2. 
 
  • Der Prüfzyklus von TISAX® (alle drei Jahre mit Zwischenprüfungen bei Änderungen) wird als angemessen für NIS2 erachtet, auch im Vergleich zu nationalen ZweiJahresPflichten für kritische Infrastrukturen. 
 
  • Der Austauschmechanismus ermöglicht es, den TISAXStatus einer Organisation jederzeit als Hinweis auf NIS2Erfüllung abzufragen. Praktisch für Lieferanten und Partnernetzwerke. 
 
  • Das Schulungskonzept sollte dabei explizit auch die Managementebene berücksichtigen, um der NIS2Pflicht zur Sensibilisierung
    gerecht zu werden, insbesondere vor dem Hintergrund, dass Führungskräfte zunehmend Ziel von Angriffen werden. 
 
  • Nationale Besonderheiten (z.B. nationale Meldepflichten, CSIRTStrukturen) sind nicht in der Analyse enthalten. Unternehmen müssen diese eigenständig prüfen.
 

Wer die TISAXPrüfung nach ISA6Standard bestanden hat für alle relevanten Standorte, reduziert den Aufwand zur NIS2Erfüllung erheblich.  Zusätzlicher Aufwand bleibt im Wesentlichen bei nationspezifischen Pflichten wie IncidentReporting an Behörden oder
Kunden.