Sie müssen nicht jede Richtlinie von Grund auf schreiben. Der Richtliniengenerator erstellt aus einer fertigen Vorlage einen Entwurf, in dem der Name Ihrer Organisation bereits eingetragen ist.
So erstellen Sie eine Richtlinie aus einer Vorlage
- Öffnen Sie Richtlinien im Menü und klicken Sie auf Aus Vorlage.
- Wählen Sie die Sprache der Richtlinie.
- Geben Sie bei Bedarf die Verantwortliche Rolle, das Intervall der Überprüfung (zum Beispiel alle 12 Monate) und das Datum Gültig ab ein.
- Wählen Sie eine der 12 Vorlagen. Jede zeigt die Punkte aus Artikel 21 Absatz 2 NIS2 und die Kennungen aus Anhang A der ISO 27001, die sie abdeckt. Bereits genutzte Vorlagen zeigen die Nummer der Richtlinie, zum Beispiel Genutzt: P-3.
- Klicken Sie auf Entwurf erstellen. Die neue Richtlinie öffnet sich als Entwurf.
Welche Vorlagen es gibt
- Als Basis gekennzeichnet: Informationssicherheit, zulässige Nutzung, Zugriffskontrolle, Reaktion auf Sicherheitsvorfälle sowie Datensicherung und Wiederherstellung.
- Außerdem: Lieferantensicherheit, Betriebskontinuität, Kryptografie, personelle Sicherheit, Verwaltung von Werten, Änderungs- und Patch-Management sowie Schwachstellenmanagement.
So ergänzen und veröffentlichen Sie sie
Der Entwurf enthält den Namen Ihrer Organisation und die von Ihnen eingegebenen Werte. Stellen in [eckigen Klammern] müssen Sie noch ergänzen, etwa einen Wert, den Sie leer gelassen haben. Die Richtlinie zeigt, wie viele Lücken noch zu ergänzen sind.
- Klicken Sie auf Richtlinie bearbeiten und ersetzen Sie jede Stelle in Klammern.
- Klicken Sie auf Veröffentlichen. Die Mitglieder werden wie bei jeder anderen Richtlinie gebeten, sie zu lesen und zu bestätigen; spätere Änderungen erzeugen eine neue Version.
Word und PDF
- Word lädt die Richtlinie als .docx-Datei herunter.
- Drucken / PDF öffnet eine Seite, die Sie drucken oder als PDF speichern können.
Tipps
- Wie viele Richtlinien Sie aus Vorlagen erstellen können, hängt von Ihrem Paket ab.
- Vorlagen sind ein Ausgangspunkt und keine Rechtsberatung. Passen Sie sie an Ihre Organisation an und lassen Sie sie bei Bedarf prüfen.