Asset-Management schafft Transparenz darüber, was Sie betreiben und was kritisch ist. Risikomanagement überführt diese Transparenz in priorisierte Entscheidungen zu Kontrollen, Vorfällen und Resilienz.
Asset-Management und Risikomanagement bilden das praktische Rückgrat eines NIS2-konformen Cybersicherheitsprogramms. Sie können nicht schützen, was Sie nicht verstehen, und Sie können ohne konsistente Risikosicht nicht priorisieren. Asset-Management beginnt damit, die Systeme, Anwendungen, Dienste und Daten zu identifizieren, die kritische Abläufe stützen. Es erfasst zudem Eigentümerschaft, Abhängigkeiten und Klassifizierung, damit Entscheidungen zugewiesen und begründet werden können.
Das Risikomanagement bewertet anschliessend, wie Bedrohungen und Schwachstellen diese Assets und Dienste beeinträchtigen könnten. Ziel ist nicht ein langes Register, sondern die Unterstützung von Entscheidungen: was zuerst verbessert wird, was getestet wird, wo investiert wird und welche Reaktionsfähigkeiten erforderlich sind. Im NIS2-Kontext gehören dazu technische Risiken, operative Risiken, Abhängigkeiten von Dritten und die Fähigkeit, Vorfälle in grösserem Umfang zu bewältigen.
Zusammen steuern Assets und Risiken die Auswahl von Sicherheitskontrollen für Infrastruktur und Anwendungen. Sie prägen auch die Pläne zur Vorfallsreaktion: welche Erkennung nötig ist, welche Eskalationswege wichtig sind, welche Krisenkoordination erforderlich ist und wie die Wiederherstellung unter Kontinuitätsgesichtspunkten erfolgt. Diese Verbindung verhindert den häufigen Fehler, dass Kontrollen ohne Bezug zur geschäftlichen Kritikalität umgesetzt werden.
Aus Umsetzungssicht zählt die Wiederholbarkeit. Asset-Daten müssen gepflegt, Risikobeurteilungen aktualisiert und die Auswirkungen von Technologie- oder Diensteänderungen auf die Sicherheitslage nachverfolgt werden. Deshalb sind Überwachung, Kennzahlen und Managementbewertung unverzichtbar. Sie schliessen den Regelkreis zwischen Kontrollen, Vorfällen und Verbesserungsentscheidungen und schaffen Nachweise für die Reife des Programms.
Viele Programme führen unvollständige Asset-Listen, die von Eigentümerschaft und Kritikalität getrennt sind. Ohne Eigentümer stockt die Behebung, ohne Kritikalität wird die Priorisierung politisch. Das Programm sollte ein minimales Asset-Modell definieren, das genau genug ist, um Kontroll- und Reaktionsentscheidungen zu tragen. Beim Risiko ist das praktische Ziel Konsistenz: eine Methode, die vergleichbare Risikoaussagen erzeugt und den Fahrplan speist. Hier hilft Schulung, weil sie Teams auf einen einzigen Ansatz ausrichtet.
Dieser Kurs bietet eine praxisnahe Einführung in die NIS2-Richtlinie für Fachleute, die für Cybersicherheits-Governance, Konformität und regulatorische Aufsicht verantwortlich sind. Die Teilnehmenden gewinnen Klarheit darüber, was NIS2 verlangt, für wen sie gilt und wie Organisationen Cybersicherheit strukturieren sollen.
View courseBereitet Fachleute darauf vor, Programme für digitale operationale Resilienz in Finanzunternehmen unter der EU-Verordnung DORA zu führen. Der Kurs behandelt die Governance des IKT-Risikos, die Meldung von Vorfällen, die Aufsicht über Drittparteien und den Nachweis regulatorischer Konformität. Für Führungskräfte des Finanzsektors mit Verantwortung für die DORA-Umsetzung.
View courseEine Zertifizierung nach ISO/IEC 27001 ist kein Alleinstellungsmerkmal mehr, sondern eine Grunderwartung. Diese Schulung befähigt Fachleute, ein Informationssicherheits-Managementsystem aufzubauen und zu betreiben, das im operativen Umfeld tatsächlich funktioniert.
View courseDie NIS2-Umsetzung ist ein operatives Programm aus Governance, Risiko, Kontrollen, Vorfallsreaktion, Tests und messbarer Verbesserung, nicht bloss Dokumente.
byTania POSTIL
Sie sollten Governance-Entscheidungen, Risikobeurteilungen, umgesetzte Kontrollen, Artefakte der Vorfallsreaktion sowie Überwachungs- und Testergebnisse vorweisen können.
byTania POSTIL
Die NIS2-Richtlinie setzt Erwartungen an Governance, Risikomanagement und Sicherheitsmassnahmen für erfasste Einrichtungen. Sie fördert zudem eine konsistente Vorfallsbehandlung, Meldepflichten und Resilienzpraktiken.
byTania POSTIL
Die NIS2-Umsetzung ist ein operatives Programm aus Governance, Risiko, Kontrollen, Vorfallsreaktion, Tests und messbarer Verbesserung, nicht bloss Dokumente.
Sie sollten Governance-Entscheidungen, Risikobeurteilungen, umgesetzte Kontrollen, Artefakte der Vorfallsreaktion sowie Überwachungs- und Testergebnisse vorweisen können.
Meistern Sie die Konzepte der Richtlinie und ordnen Sie die Domänen praktischen Umsetzungsschritten zu, unterstützt durch Übungsaufgaben und einen Probetest für Timing und Abdeckung.
NIS2-Programme müssen erkennen, reagieren, koordinieren und wiederherstellen können. Vorfalls- und Krisenmanagement sollten mit der Kontinuitätsplanung verbunden und regelmässig getestet werden.
Artikel 14 des Cyber Resilience Act gilt ab dem 11. September 2026: Frühwarnung binnen 24 Stunden bei aktiv ausgenutzten Schwachstellen. Was in 30 Tagen zu tun ist, und was der LiteLLM-Fall zeigt.
Die NIS2-Richtlinie (Richtlinie (EU) 2022/2555) ist der zentrale Cybersicherheitsrahmen der EU und gilt für rund 110'000 bis 160'000 Einrichtungen in 18 Sektoren.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.