Warum Compliance wichtig ist
Als Geschäftsführer haften Sie persönlich für die Einhaltung von Cybersicherheitsvorschriften. NIS2 kann Bußgelder bis zu 10 Mio. € oder 2% des Jahresumsatzes bedeuten.
NIS2-Anforderungen
-
KritischPrüfung der NIS2-BetroffenheitKlärung, ob Ihr Unternehmen unter die NIS2-Richtlinie fällt (ab 50 MA oder 10 Mio. € Umsatz in kritischen Sektoren)
-
KritischRisikomanagement etabliertDokumentiertes Risikomanagement für Cybersicherheit mit regelmäßiger Überprüfung
-
KritischGeschäftsführer-SchulungNachweis der Cybersicherheits-Schulung für Leitungsorgane (NIS2 Pflicht)
-
HochMeldeprozess definiert24-Stunden-Frühwarnung und 72-Stunden-Meldung bei Sicherheitsvorfällen vorbereitet
-
HochLieferketten-SicherheitCybersicherheitsanforderungen in Verträgen mit Lieferanten und Dienstleistern
-
HochBusiness Continuity PlanDokumentierter Plan zur Aufrechterhaltung des Geschäftsbetriebs bei Cyberangriffen
DSGVO-Anforderungen
-
KritischVerarbeitungsverzeichnis vorhandenDokumentation aller Verarbeitungstätigkeiten mit personenbezogenen Daten
-
KritischTechnische und organisatorische Maßnahmen (TOMs)Dokumentierte Schutzmaßnahmen gemäß Art. 32 DSGVO
-
HochAuftragsverarbeiter-VerträgeAVV mit allen externen Dienstleistern, die Zugriff auf personenbezogene Daten haben
-
HochDatenschutzbeauftragter benanntFalls erforderlich: Interner oder externer DSB bestellt und gemeldet
-
HochDatenpannen-Meldeprozess72-Stunden-Meldepflicht bei Datenschutzverletzungen vorbereitet
GmbH-Gesetz & Haftung
-
KritischSorgfaltspflicht dokumentiertNachweis der Erfüllung der Sorgfaltspflicht eines ordentlichen Geschäftsmannes (§ 43 GmbHG)
-
HochIT-Budget angemessenNachweislich angemessenes Budget für IT-Sicherheit bereitgestellt
-
MittelCyberversicherung geprüftCyber-Versicherung abgeschlossen oder bewusst begründet abgelehnt