Kostenlos, Open Source, ohne Anmeldung

NIS2 Risikobewertung in unter 5 Minuten

Acht Fragen pro Asset. Schutzbedarf je Grundwert und eine Empfehlung zur Absicherungsvariante im Geist von BSI Grundschutz 200-2 §8.2.

Klassifikation je Grundwert (V/I/A) mit Maximum-Prinzip. NIS2 Art. 21(1) + Art. 21(2)(a), BSIG §30. Keine Anmeldung, das Ergebnis bleibt bei Ihnen.

Sobald Ihr Inventar aus Lektion 2.2 unseres CEO-Kurses steht, dauert jedes Asset unter einer Minute. Zum CEO-Kurs

Beispielergebnis
Lokales HR-System
riskAssessment.result.finalTierLabelBasis
Antworten (verkürzt)
  • SensibilitätMitarbeiterdaten (Personalakten, Verträge, Gehälter)
  • IntegritätEtwas Aufwand. Falsche Daten würden operative Verwirrung erzeugen oder Korrekturzeit kosten
  • AusfallTage. Mit Behelfslösungen wäre es machbar.
  • ZugriffWenige Standardnutzer (kleines Team, keine besonderen Rechte)
  • ReichweiteKomplett offline, keine Netzwerkverbindung
  • UpdatesJa, der Anbieter pflegt das System aktiv und liefert Patches
  • HistorieKeine bekannten Vorfälle, aber wir überwachen das System nicht systematisch
  • WiederherstellungInnerhalb eines Tages
Frage 1 von 8
Welche Art von Daten verarbeitet das System?

Asset-bezogene Schutzbedarfsfeststellung nach BSI-200-2 §8.2 (setzt voraus, dass Ihre Sicherheitsleitlinie §4 und Strukturanalyse §8.1 bereits stehen). Klassifikation je Grundwert (V/I/A) auf der BSI-Skala normal/hoch/sehr hoch, Maximum-Prinzip nach §8.2.3, Kumulationseffekt nach §8.2.4 und dokumentierte Schadensszenarien nach §8.2.1. Vererbung, Modellierung (§8.3), IT-Grundschutz-Check (§8.4) und BSI-200-3 ergänzende Risikoanalyse bleiben Folgearbeit. Keine Zertifizierung: die erfordert ein drittes Audit durch eine DAkkS-akkreditierte Stelle.