Vorlage: Gap-Analyse ISO27001
Gap-Analyse für ISO 27001 Konformität.
Warum diese Vorlage?
Die NIS2-Betroffenheit zu klären ist essenziell: Sie bestimmt, welche Maßnahmen erforderlich sind (§28-30 BSIG). Falsche Selbsteinstufung führt zu Bußgeldern oder mangelnder Compliance. Diese Vorlage strukturiert die Entscheidung mit Entscheidungsbaum.
Das bietet diese Vorlage
- Entscheidungsbaum: Schritt-für-Schritt Prüfung: Sektor (KRITIS) → Größe → Abhängigkeiten → Kritikalität
- Sektorprüfung: Alle NIS2-Sektoren (Energie, Verkehr, Wasser, Gesundheit, IT, Telekommunikation) mit Schwellenwertprüfung
- Größenkriterien: Automatische Klassifizierung als Betreiber kritischer Infrastruktur oder wesentliche Dienstleistungsanbieter (Mitarbeiterzahl, Umsatz)
- Ergebnisdokumentation: Begründete Dokumentation der Einstufung (erforderlich für Audits und Behördengespräche)
Ihr Nutzen
Die Vorlage erspart externe Rechtsberatung und Missinterpretationen. Sie ist direkt zur Behördenvorlage geeignet und zeigt, dass die Einstufung systematisch erfolgt ist. Bei Veränderungen (Akquisition, neue Services) lässt sich die Betroffenheit schnell neu bewerten.
Normen & Regulatorik
- ISO/IEC 27001
- Klausel 4-10
- NIS2 / BSIG
- § 30 BSIG
zzgl. gesetzl. MwSt.
( brutto / Stück)