NIS2-Pflichten im Unternehmen verankern
NIS2: Governance und Risikomanagement · 9 Fragen · Tipps · Zusatzfrage optional
Aktuelles Rätsel öffnenEinfache Praxisrätsel zu Datenschutz, Informationssicherheit & NIS2
Fachbegriffe erarbeiten, markierte Buchstaben übernehmen und das Lösungswort prüfen. Alle Rätsel sind jederzeit direkt verfügbar.
Jedes Rätsel bündelt ein Praxisthema in direkten Fragen und hilfreichen Tipps. Sie können jedes Rätsel sofort öffnen und in beliebiger Reihenfolge bearbeiten.
NIS2: Governance und Risikomanagement · 9 Fragen · Tipps · Zusatzfrage optional
Aktuelles Rätsel öffnenVertretung und Berechtigungen · 10 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenRollen und Eskalation · 8 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenKI-Governance · 8 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenLieferantensteuerung · 7 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenNachweismanagement · 5 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenAuthentifizierung · 10 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenBusiness Continuity · 7 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenBerechtigungen · 7 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenAwareness · 6 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenGrundlagen · 9 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenIncident Response · 8 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenKI · 6 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenSchatten-IT · 6 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenDienstleistersteuerung · 7 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenInformationssicherheit · 6 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenDatenschutzorganisation · 7 Fragen · Tipps · Zusatzfrage optional
Archiv-Rätsel öffnenRätselstand nicht gespeichert. Damit Fortschritt und Entwürfe beim Neuladen oder bei einem späteren Besuch erhalten bleiben, müssen Sie die Cookie-Kategorie „Rätselspeicherung“ zulassen.
Gesucht ist pro Frage ein Fachbegriff. Die erste Angabe zeigt die Länge der Antwort, die zweite Angabe den Buchstaben für das Lösungswort.
Umlaute zählen als ein Buchstabe. Leerzeichen und Bindestriche werden nicht mitgezählt.
Zu jeder Frage gibt es einen Tipp. Öffnen Sie ihn über den Button „Tipp anzeigen“, wenn Sie einen Denkanstoß brauchen.
Möglichkeit, dass eine Bedrohung eine Schwachstelle ausnutzt und dadurch einen Schaden verursacht
Eintrittswahrscheinlichkeit und mögliche Auswirkungen bestimmen, wie dringend gehandelt werden muss und welche Schutzmaßnahmen angemessen sind
Noch keine Antwort eingetragen.
Vorgeschriebene Übermittlung von Informationen über einen erheblichen Sicherheitsvorfall an die zuständige Stelle
Der interne Ablauf muss Bewertung, Eskalation und fristgerechte Übermittlung auch bei noch unvollständiger Informationslage ermöglichen
Noch keine Antwort eingetragen.
Regelmäßiger Wissensaufbau, durch den Mitglieder der Geschäftsleitung Cyberrisiken und Risikomanagementmaßnahmen beurteilen können
Die Geschäftsleitung muss Risikomanagementmaßnahmen umsetzen und ihre Umsetzung überwachen; dafür braucht sie ausreichende Kenntnisse zur Erkennung und Bewertung von Cyberrisiken
Noch keine Antwort eingetragen.
Verbindlicher Zeitraum, innerhalb dessen ein vorgeschriebener Schritt der Vorfallmeldung erfolgen muss
Die erste Meldestufe muss unverzüglich, spätestens innerhalb von 24 Stunden nach Kenntniserlangung erfolgen; nach spätestens 72 Stunden folgt die nächste Stufe
Noch keine Antwort eingetragen.
Netz von Anbietern und Dienstleistern, dessen Sicherheitsrisiken bei den Schutzmaßnahmen berücksichtigt werden müssen
Relevant sind insbesondere kritische Leistungen, Abhängigkeiten und Sicherheitsanforderungen in den Beziehungen zu unmittelbaren Anbietern und Diensteanbietern
Noch keine Antwort eingetragen.
Formale Erfassung einer betroffenen Einrichtung beim BSI über das dafür vorgesehene Portal
Dieser Schritt ist spätestens drei Monate nach Eintritt der Betroffenheit vorzunehmen; Änderungen der Angaben sind spätestens binnen zwei Wochen zu übermitteln
Noch keine Antwort eingetragen.
Dokumentierter Beleg für Bewertung, Entscheidung, Umsetzung oder Kontrolle einer Sicherheitsmaßnahme
Die Umsetzung der Risikomanagementmaßnahmen muss nachvollziehbar dokumentiert sein; Bewertung, Umsetzung und Wirksamkeitskontrolle sollten daraus erkennbar werden
Noch keine Antwort eingetragen.
Vorbereitetes Dokument mit Rollen und Maßnahmen für Störungen, Ausfälle und den geordneten Wiederanlauf
Business Continuity und Krisenmanagement erfordern klare Kommunikationswege, Prioritäten und jederzeit erreichbare Verantwortliche
Noch keine Antwort eingetragen.
Eindeutige Zuordnung einer Aufgabe oder Entscheidung zu einer verantwortlichen Rolle
Wer bewertet, entscheidet, meldet und überwacht, muss vorab eindeutig festgelegt sein, damit Aufgaben nicht zwischen Fachbereichen und Geschäftsleitung liegen bleiben
Noch keine Antwort eingetragen.