Wir verwenden Cookies und vergleichbare Technologien für notwendige Funktionen sowie – nur mit Ihrer Einwilligung – für Analyse und Marketing.
Sie können Ihre Einwilligung jederzeit über den Link „Cookie-Einstellungen" im Footer widerrufen.
CIS-Report = direkt verwendbarer Nachweis für NIS2-Prüfungen und ISO-27001-Audits. Doppelte Verwertbarkeit erhöht Kaufbereitschaft.
Marcel Rieger
Managing Director, Cyber Risk
NIS2 ist seit Oktober 2024 anwendbar. Artikel 21 fordert von wesentlichen und wichtigen Einrichtungen explizit 'Maßnahmen zur Sicherstellung der Cybersicherheit der Lieferkette und der Sicherheit von Beschaffung, Entwicklung und Wartung von Informationssystemen' — inklusive Konfigurationsmanagement.
Sie müssen nachweisen können, dass Ihre IT-Systeme nach einem anerkannten Sicherheitsstandard konfiguriert sind. Für Cloud-Plattformen wie M365 und Google Workspace ist der CIS-Benchmark der etablierte Maßstab. Ein eigenes Schreiben Ihres IT-Leiters reicht nicht — Sie brauchen einen reproduzierbaren, externen Nachweis.
Der Report dient gleichzeitig als Nachweis für NIS2 und als Vorbereitung für eine ISO-27001-Zertifizierung. Wenn Sie ohnehin in Richtung ISO 27001 gehen, sparen Sie sich später die separate Cloud-Konfigurations-Prüfung.
Einen versionierten, datierten, signierten PDF-Report, den Sie Ihrem ISMS-Manager, Ihrem Auditor oder einer Aufsichtsbehörde vorlegen können. Plus einen klaren Plan, welche Findings Sie in welcher Reihenfolge schließen sollten — risiko-priorisiert.
Managing Director, Cyber Risk
Marcel ist Wirtschaftsinformatiker mit über 10 Jahren Erfahrung in Informationssicherheit, Digitalisierung und IT-Projektmanagement. Er begleitet Organisationen strukturiert und mit ausgeprägter technischer Expertise durch komplexe Digitalisierungsvorhaben.
Auf LinkedIn vernetzen