NIS2 Art. 20 nimmt die Leitungsorgane in die Pflicht: Sie billigen die Sicherheitsmaßnahmen und überwachen ihre Umsetzung. Der Bericht für Leitung und Behörde gibt ihnen eine Seite zum Prüfen und Unterschreiben.
So öffnen Sie den Bericht
- Öffnen Sie Berichte im Menü.
- Klicken Sie unter Management-Zusammenfassung auf Zusammenfassung öffnen.
- Klicken Sie auf Drucken oder als PDF speichern und drucken oder speichern Sie die Datei über Ihren Browser.
Ohne das Paket Enterprise öffnet sich die normale Management-Zusammenfassung: Kennzahlen, die Risiko-Heatmap, die Top 10 Risiken, NIS2-Maßnahmen und aktuelle Vorfälle. Mit dem Paket Enterprise (Modul Bericht für Leitung und Behörde) wird dieselbe Seite zum Bericht für Leitung und Behörde mit zusätzlichen Abschnitten.
Die zusätzlichen Abschnitte
- Sicherheit der Lieferkette (NIS2 Art. 21 Abs. 2 lit. d): aktive Lieferanten nach Kritikalität, überfällige Lieferantenbewertungen und Lieferantenprüfungen dieses Jahres (versendet, freigegeben, abgelehnt, offen und unter dem Mindestwert).
- Cybersicherheitsschulungen (NIS2 Art. 21 Abs. 2 lit. g): wie viele Mitglieder jede Pflichtschulung abgeschlossen haben.
- Wirksamkeit und Kontinuität (NIS2 Art. 21 Abs. 2 lit. c und f): interne Audits mit offenen und überfälligen Feststellungen sowie freigegebene Notfallpläne mit überfälligen oder nie durchgeführten Übungen.
- Billigung durch die Leitungsorgane: ein kurzer Text zu Art. 20 und zwei Unterschriftenfelder mit Name, Funktion, Datum und Unterschrift.
Wer was sieht
Jeder Abschnitt erscheint nur für Personen, die das jeweilige Register lesen dürfen. Fehlt ein Abschnitt, bitten Sie einen Inhaber oder Admin um Zugriff auf das Register oder lassen Sie ihn den Bericht drucken.
Tipps
- Aktualisieren Sie Ihre Register vor der Sitzung, damit die Zahlen stimmen.
- Bewahren Sie das unterschriebene Exemplar bei Ihren Unterlagen auf, zum Beispiel als Nachweis unter Nachweise.
- Der Bericht zeigt Ihre Register so, wie sie erfasst sind. Er ersetzt nicht Ihre eigene Prüfung.