05. März 2020

NIS-Verordnung und ISO 27001 im Kombi-Audit: Synergien von mehr als 80 Prozent

CIS ist qualifizierte Stelle für NIS-Überprüfung

Zum Schutz kritischer Infrastruktur in Bereichen wie Energie, Verkehr oder Finanzen trat im Juli 2019 die NIS-Verordnung für Netz- und Informationssystemsicherheit (NISV) als nationale Umsetzung des EU-NIS-Gesetzes in Kraft. Per Bescheid durch das Bundesministerium für Inneres wurde die Zertifizierungsorganisation CIS im Februar 2020 bevollmächtigt, als qualifizierte Stelle für NISV-Überprüfungen zu fungieren.

20 Jahre Auditerfahrung: Mehrwert für die Organisationen

"Die CIS blickt auf fast 20 Jahre Erfahrung mit Zertifizierungen in der Informationssicherheit – unsere Auditoren bringen Praxis- und Normwissen gezielt in die Audits ein, zum Mehrwert für die überprüften Organisationen“, betont CIS-Geschäftsführer Erich Scheiber. Betroffen sind Betreiber wesentlicher Dienste (BwD) aus den Bereichen Energie, Verkehr, Bankwesen, Finanzmarktinfrastruktur, Gesundheitswesen, Trinkwasserversorgung sowie Betreiber digitaler Infrastruktur, die per BMI-Bescheid zuvor informiert wurden.

NIS-Verordnung effizient prüfen – auf Basis ISO 27001

Die Anzahl von Cyber-Angriffen, ebenso wie die Schutzanforderungen, werden weiter steigen. Entsprechend umfassend fordert die NISV Sicherheitsmaßnahmen, die aufgrund von Risikoanalysen einzuführen und mittels kontinuierlichem Verbesserungsprozess auf dem neuesten Stand der Technik zu halten sind. Inhaltlich fordert die NISV zu mehr als 80 Prozent deckungsgleiche Sicherheitsmaßnahmen wie die internationale Norm für Informationssicherheit ISO 27001. „Grundsätzlich sind alle Forderungen der NISV durch ISO 27001 abgedeckt, allerdings geht die Verordnung stellenweise tiefer ins Detail und schränkt den Handlungsspielraum für BwD in einigen Bereichen sinnvoll ein“, erklärt CIS-Auditor Robert Jamnik. Das BMI hat hierzu NIS Fact Sheets herausgebracht, die als Hilfestellung dienen.

Delta-Audit gibt Sicherheit

Unternehmen, die bisher schon ein zertifiziertes Managementsystem nach ISO 27001 auf hohem Niveau betrieben haben, können mit relativ geringem Aufwand NISV-konform gemacht werden. Beide Regelwerke können in einem Kombi-Audit effizient geprüft werden. Ebenso wie bei ISO 27001 ist auch bei der NISV alle drei Jahre ein Re-Zertifizierungsaudit vorgesehen. Ein Kombi-Audit ist auch dann möglich, wenn der Geltungsbereich der ISO 27001 Zertifizierung von dem NISV-Scope abweichen sollte. Für Organisationen, die vor der Überprüfung auf Nummer sicher gehen wollen, führt die CIS auf Wunsch Delta-Audits durch, die einen notwendigen Lückenschluss zwischen ISO 27001 und NISV detailliert aufzeigen.

Weitere News & Events

Immer topaktuell informiert

17. März 2025

­Kreislauf­wirtschaft als Schlüssel zur industriellen Zukunft Europas und Österreichs

Europäische Initiative trifft österreichische Ambitionen

Mehr erfahren
17. März 2025

Qualitäts-Champion, Qualitäts-Talent und Qualitäts-Team 2025 gekürt

Auszeichnung im Rahmen des 30. qualityaustria Forums

Mehr erfahren
13. März 2025

Mit vereinten Superkräften für den Wirtschafts­ aufschwung

Das war das 30. qualityaustria Forum

Mehr erfahren
05. März 2025

Neue Ausgabe der IATF-Zertifizierungs­vorgaben

IATF 16949 Rules 6 – Update

Mehr erfahren
04. März 2025

Sorgfaltspflicht für nachhaltige Beschaffung bleibt bestehen

Omnibus-Rechtsakt

Mehr erfahren
26. Feb. 2025

Regulierung vs. Eigenverantwortung: Wie viel Compliance braucht die Wirtschaft?

Wie können Sie als KMU ein effizientes und effektives GRC System aufbauen?

Mehr erfahren
24. Feb. 2025

Neuigkeiten aus dem Bereich IRIS

Das Qualitätsmanagementsystem für den Bahnbereich

Mehr erfahren
20. Feb. 2025

Spende der Quality Austria zum Semesterstart

Tablets für eine bessere und zeitgemäße Schulbildung

Mehr erfahren
19. Feb. 2025

Qualitäts­management und Regulierungen in der Medizin­produkte-Entwicklung

Praxis-Wissen aus erster Hand mitnehmen

Mehr erfahren
13. Feb. 2025

Vereinte Superkräfte: Gemeinsam Richtung Zukunft beim 30. qualityaustria Forum

qualityaustria Geschäftsführer im Interview

Mehr erfahren
12. Feb. 2025

Lebensmittel­sicherheitskultur: ­Der Schlüssel zur nachhaltigen Lebensmittelsicherheit

Bewusstsein für zentralen Standard schärfen

Mehr erfahren
04. Juni 2025

Event: Verleihung Staatspreis Unternehmensqualität 2025

Das Event findet am 4. Juni 2025 in Wien statt.

Mehr erfahren
+43 732 34 23 22