Viele Unternehmen mit bestehendem ISO 27001-Zertifikat fragen sich: „Sind wir damit NIS2-compliant?" Die kurze Antwort: Es ist ein sehr guter Start, aber nicht ausreichend.
Was ISO 27001 abdeckt
Risikomanagement, Informationssicherheitsrichtlinien, Zugangskontrollen, Incident Management – diese Kernbereiche überschneiden sich stark mit NIS2-Anforderungen.
Was NIS2 zusätzlich fordert
Meldepflichten: 24h-Frühwarnung und 72h-Bericht bei Sicherheitsvorfällen – deutlich strenger als ISO 27001.
Geschäftsführer-Schulung: Verpflichtend, nicht optional.
Lieferketten-Sicherheit: Bewertung der Cybersicherheit bei Zulieferern.
Registrierung: Behördliche Registrierung ist bei ISO 27001 nicht vorgesehen.
Sanktionen: ISO 27001 kennt keine Bußgelder – NIS2 schon.
Unser Tipp: Nutzen Sie ISO 27001 als Fundament und ergänzen Sie gezielt die NIS2-spezifischen Anforderungen.