Melden Sie sich zu unserem Newsletter an!
In unserem monatlich erscheinenden Newsletter informieren wir Sie über alle wichtigen Ereignisse, Neuerungen sowie Urteile. Melden Sie sich an und sichern Sie sich unsere Flowchart "Kaltakquise: Benötige ich eine Einwilligung?".
Jetzt anmelden!NIS2 und TISAX: Rechtliche Anforderungen und Beispiel zum Einführungsprojekt
Worum geht es?
Unternehmen im Anwendungsbereich von NIS2 und TISAX müssen Informationssicherheit sowohl rechtlich als auch organisatorisch belastbar aufstellen. Für die Praxis ist entscheidend, welche Anforderungen aus § 30 BSIG mit bestehenden TISAX-Strukturen zusammenhängen und wo ergänzende Maßnahmen erforderlich werden.
In diesem Web-Seminar ordnen wir die rechtlichen Anforderungen ein und gleichen sie mit der ENX-TISAX-Systematik ab. Dadurch wird sichtbar, welche Überschneidungen bestehen, welche Controls eigenständig betrachtet werden sollten und wie daraus realistische Projektziele für ein Einführungsprojekt abgeleitet werden können.
Inhalte
Sie lernen die wesentlichen Anforderungen aus § 30 BSIG für wichtige und besonders wichtige Unternehmen kennen. Anschliessend betrachten wir die Bezüge zu TISAX und arbeiten heraus, wie sich gesetzliche Vorgaben, Informationssicherheitsmanagement und branchenspezifische Anforderungen miteinander verbinden lassen.
Ein weiterer Schwerpunkt liegt auf einer beispielhaften Projektplanung. Anhand dieses Beispiels besprechen wir, wie ein Einführungsprojekt strukturiert, priorisiert und in der Organisation verankert werden kann.
Zielgruppe
Vertreterinnen und Vertreter der Organisationsleitung, Compliance- und Sicherheitsverantwortliche, Informationssicherheitsbeauftragte sowie IT-Leitungen von Unternehmen, die als wichtige oder besonders wichtige Unternehmen im Anwendungsbereich von § 30 BSIG und TISAX tätig sind.