Insight
NIS2-Gap-Analyse: Ablauf, Inhalte und die zehn Maßnahmen nach Artikel 21
Die Gap-Analyse ist der erste konkrete Schritt zur NIS2-Konformität. Sie beantwortet die Frage, die am Anfang jedes Projekts steht: Wo stehen wir heute – gemessen an dem, was das Gesetz verlangt?
Was ist eine NIS2-Gap-Analyse?
Eine strukturierte Ist-Aufnahme, die den aktuellen Sicherheitsstand mit den Anforderungen der nationalen NIS2-Umsetzung abgleicht und daraus priorisierte Handlungsfelder ableitet. Das Ergebnis ist eine geordnete Liste: Was ist vorhanden, was fehlt, welches Risiko birgt jede Lücke und mit welchem Aufwand lässt sie sich schließen.
Warum sie am Anfang steht
Ohne Gap-Analyse gleicht jede Investition in Sicherheit einem Schuss ins Dunkle. Die Analyse sorgt dafür, dass Sie zuerst das Wichtigste tun – und es gegenüber Geschäftsführung und Aufsicht begründen können.
Der Ablauf in vier Schritten
Vorbereitung und Abgrenzung des Geltungsbereichs; Ist-Aufnahme durch Interviews, Dokumentenprüfung und – bei OT – Anlagenbegehung; Abgleich mit den Anforderungen und Risikoeinstufung; priorisierter Maßnahmenplan mit Aufwandsschätzung.
Die zehn Maßnahmen nach Artikel 21
Risikoanalyse und Sicherheitskonzepte; Vorfallsbehandlung; Betriebskontinuität und Sicherung der Daten; Lieferkettensicherheit; Sicherheit bei Beschaffung, Entwicklung und Wartung; Bewertung der Wirksamkeit; Cyberhygiene und Schulung; Kryptografie; Personalsicherheit und Zugriffskontrolle; Multi-Faktor-Authentifizierung.
Besonderheiten bei OT-Umgebungen
In der Betriebstechnik gelten andere Prioritäten: Eingriffe müssen den Betrieb schonen, Altsysteme lassen sich nicht einfach aktualisieren, Verfügbarkeit geht vor. Eine reine IT-Sichtweise übersieht genau das.
Die Gap-Analyse macht Konformität planbar. NIS2-Status klären.
Weiterführend: NIS2-Gap-Analyse als Leistung · ISO/IEC 27001
NIS2-Schnellcheck anfordern
Kostenloses Erstgespräch, keine Verpflichtung, Antwort innerhalb von 24 Stunden.