Risiken systematisch bewerten. und die Risikobehandlung nachweisen.
Gneis führt ein vollständiges Inventar der Informationswerte mit Schutzbedarf, ein Risikoregister mit Behandlung und eine Erklärung zur Anwendbarkeit, die jede Kontrolle belegt.
- Inventar der Informationswerte mit Eigentümern und Abhängigkeiten
- Erklärung zur Anwendbarkeit mit Nachweis und Wirksamkeit je Kontrolle
- Behandlungsplan mit Restrisiko und Akzeptanz durch berechtigte Rollen
24 Stunden bis zur frühen Erstmeldung. Gneis begleitet die Meldung Schritt für Schritt.
Bei einem erheblichen IS-Vorfall bleiben Ihnen 24 Stunden für die Erstmeldung und 72 Stunden für die Meldung. Gneis strukturiert den Prozess von der Meldung bis zu Erkenntnisse.
- Triage und Klassifizierung mit getrennter Bewertung von Schweregrad und Erheblichkeit
- Meldepflicht-Bewertung mit Meldestufen für BSI und Aufsicht
- Fristenkontrolle mit Erinnerung vor Ablauf der 24- und 72-Stunden-Frist
Kritische Prozesse absichern. mit Wiederanlaufzielen (RTO, RPO) und Wiederanlaufplänen.
Gneis führt eine Business Impact Analyse mit RTO- und RPO-Werten, verknüpft kritische Prozesse mit Wiederanlaufplänen und dokumentiert Übungen zum Nachweis.
- Business Impact Analyse mit Kritikalitätsstufen je Prozess
- Wiederanlaufpläne mit definierten RTO- und RPO-Zielen
- Übungsnachweise für den Auditor mit Datum und Teilnehmern
Die Geschäftsleitung trägt Umsetzungs- und Überwachungsverantwortung. Gneis unterstützt den Nachweis der Umsetzung.
§ 38 BSIG verpflichtet die Geschäftsleitung betroffener Einrichtungen, Maßnahmen nach § 30 BSIG umzusetzen und deren Umsetzung zu überwachen. Bei schuldhafter Pflichtverletzung kann eine Haftung gegenüber der Einrichtung nach den anwendbaren gesellschaftsrechtlichen Regeln bestehen.
- Cockpit für die Geschäftsführung mit dem konsolidierten Konformitätsstatus
- Schulungsnachweise nach § 38 Abs. 3 BSIG für die Geschäftsführung
- Managementbewertung mit Zielerreichung, Auditrate und Wirksamkeit