Sie sind hier: Home » Literatur » Schriften

KRITIS-Betreiber im Prüfungsprozess


Leitfaden zu den Prüfungen nach dem IT-Sicherheitsgesetz
Ratgeber der TÜV Trust IT GmbH Unternehmensgruppe TÜV Austria beantwortet die zehn meistgestellten Fragen



Damit gewährleistet werden kann, dass die KRITIS-Unternehmen kontinuierlich über das geforderte Sicherheitsniveau verfügen, müssen sie zukünftig regelmäßig den ausreichenden Schutz ihrer kritischen Infrastrukturen nachweisen. TÜV Trust IT hat einen kostenlosen Leitfaden herausgegeben, der konkrete Antworten auf die zehn meistgestellten Fragen zum Nachweis der Anforderungen des BSI-Gesetzes gibt.

Nach dem vom Bundestag verabschiedeten IT-Sicherheitsgesetz (IT-SiG) sind einige Unternehmen der sogenannten KRITIS-Sektoren verpflichtet, Vorkehrungen zum Schutz ihrer betriebenen kritischen Infrastrukturen nach dem Stand der Technik zu treffen. Dies gilt es nach §8a(3) des BSI-Gesetzes spätestens zwei Jahre nach Inkrafttreten der entsprechenden Rechtsverordnung gegenüber dem Bundesamt für Sicherheit in der Informationstechnik (BSI) und dann anschließend mindestens alle zwei Jahre neu nachzuweisen. Um Unternehmen konkrete Hilfestellungen für die organisatorische Umsetzung zu geben, hat TÜV Trust IT den Leitfaden "Prüfungen nach dem IT-Sicherheitsgesetz" herausgegeben. Er bietet konkrete Antworten auf die 10 meistgestellten Fragen zu diesem Thema.

So beschäftigt sich die Praxishilfe inhaltlich damit, auf welcher Grundlage die Prüfungen zur Erbringungen des Nachweises erfolgen und wer die Prüfungen vornimmt. Auch welche Aufgaben diese Prüfstellen haben bzw. welche Voraussetzungen sie erfüllen müssen, wird in der Praxishilfe beschrieben. Gleichzeitig erfolgt eine Betrachtung der Aufgabenpflichten der KRITIS-Betreiber im Prüfungsprozess. Außerdem wird ausführlich erörtert, ob die Prüfung durch eine unabhängige Instanz durchgeführt werden muss und unter welchen Umständen Mitarbeiter aus dem eigenen Unternehmen als Prüfstelle und Prüfer eingesetzt werden dürfen.

Weitere Fragen werfen den Blick darauf, welche Anforderungen das Bundesamt für Sicherheit in der Informationstechnik (BSI) an die Prüfung bzw. das Nachweisverfahren stellt und ob eine Zertifizierung nach ISO 27001 ausreichend ist, um die Anforderungen des IT-Sicherheitsgesetzes zu erfüllen. Aber auch, welche Themen geprüft werden und wie die Prüfungen ablaufen sollten. (TÜV Trust IT: ra)

eingetragen: 24.02.18
Newsletterlauf: 16.04.18

TÜV Trust IT: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

Meldungen: Schriften

  • Berufstand der Internen Revision in Deutschland

    Das Deutsche Institut für Interne Revision (DIIR) hat ein Positionspapier zur erweiterten Rolle der Internen Revision im Rahmen des Finanzmarktintegritätsstärkungsgesetzes (FISG) veröffentlicht. Das FISG, das zum 1. Juli 2020 in Kraft getreten ist, wird in den Unternehmen viele Fragen aufwerfen, wie die Änderungen konkret im jeweiligen Umfeld umgesetzt werden sollen. Das DIIR-Positionspapier ist als Handreichung insbesondere für Aufsichts- sowie Verwaltungsräte, Vorstände und Leiter von Internen Revisionsbereichen gedacht, um eine erfolgreiche, revisionsbezogene Implementierung des FISG zu gewährleisten. Mit insgesamt 27 Artikeln wurden mit dem FISG weitreichende Änderungen in einer Vielzahl von für die deutsche Wirtschaft maßgeblichen Gesetzen vorgenommen, mit denen das Vertrauen in den deutschen Finanzmarkt dauerhaft gestärkt werden soll. Mehrere Änderungen betreffen die Aufsichts- und Kontrollstrukturen und haben dadurch direkten Einfluss auf die Interne Revision und ihre Rolle als etablierter Governance-Partner insbesondere auch des Aufsichtsrates. Die Position und die Bedeutung der Internen Revision werden mit dem FISG weiter gestärkt und gefestigt.

  • Unterrichtsmaterialien zum Thema Korruption

    Transparency Deutschland hat die vierte Ausgabe in der Unterrichtsreihe "Was ist Korruption?" vorgestellt. Auf der Grundlage des Unterrichtsmaterials können Lehrer mit ihren Schülern der Sekundarstufe 2 grundlegende Fragestellungen zu den Themen Korruption und Lobbyismus erarbeiten. Die vierte Ausgabe befasst sich mit der Frage "Arbeitsplatzsicherung durch korrupte Geschäfte?". Viele geschäftspolitische Entscheidungen und Verhaltensweisen von Unternehmen werden mit dem Verweis begründet, Arbeitsplätze schaffen oder erhalten zu wollen. Dieses Rechtfertigungsmuster findet sich auch bei der Auftragsbeschaffung durch unlautere Methoden, zum Beispiel durch Korruption im Auslandsgeschäft. Die vorliegende Unterrichtseinheit regt zu einer Auseinandersetzung mit den negativen Folgen einer korrupten Geschäftspolitik für das Unternehmen selbst, aber auch für den fairen wirtschaftlichen Wettbewerb und die Volkswirtschaft insgesamt an.

  • Technische Grundlagen für DeFi

    Per E-Mail kann man heute weltweit jeder Person eine Nachricht zukommen lassen - warum kann man nicht genauso einfach dieser Person Geld senden? Oder einen Kredit gewähren? Diese Frage steht im Mittelpunkt der Debatte um Decentralized Finance (DeFi). Dabei handelt es sich um die Idee eines dezentralen Finanzsystems, das auf der Blockchain-Technologie aufbaut und ohne Banken, Zahlungsdienstleister oder andere Intermediäre auskommt. "Decentralized Finance hat enormes disruptives Potenzial und wächst gerade rasant, steckt aber insgesamt noch in den Kinderschuhen - für eine Reihe von technischen, wirtschaftlichen und regulatorischen Fragen müssen noch passende Antworten gefunden werden", sagt Patrick Hansen, Bereichsleiter Blockchain beim Digitalverband Bitkom. "Decentralized Finance ist kein konkretes einzelnes Projekt, sondern der Oberbegriff für eine Vielzahl von Ideen und Projekten, die ein neues dezentrales, transparentes und dadurch vertrauenswürdiges Finanzsystem aufbauen wollen." Um eine breite und sachliche Debatte zu ermöglichen, hat Bitkom heute ein Infopapier "Decentralized Finance - A new Fintech Revolution?" veröffentlicht.

  • Blockchain-Technologie als Grundlage

    Der Digitalverband Bitkom warnt davor, dass Europa bei der Diskussion über digitale Währungen international abgehängt wird. Während weltweit Länder bereits mit digitalem Zentralbankgeld experimentieren, fehle in Deutschland und Europa oft noch das Grundverständnis. Aus diesem Grund hat Bitkom heute ein Infopapier "Digitaler Euro auf der Blockchain" veröffentlicht, um grundlegende Begriffe zu erläutern, Chancen und Risiken zu benennen und so die Grundlage für eine breite öffentliche Debatte zu schaffen. "Aktuell ist China in der Entwicklung einer digitalen Währung führend, daneben gibt es eine Reihe von privaten Initiativen, die bereits am digitalen Geld arbeiten. Auch mit Blick auf die Diskussion über digitale Souveränität muss es uns gelingen, dass Europa eine weltweite Führungsrolle übernimmt", sagt der Bitkom-Finanzexperte Julian Grigo. "Digitale Währungen können in einer digitalen und globalisierten Welt zu einem entscheidenden Wettbewerbsvorteil werden. Bei Blockchain-Anwendungen in der Finanzindustrie liegt ein Riesen-Potenzial für Europa - diese Chancen müssen wir nutzen."

  • Kryptoverwahrern auf die Finger geschaut

    Wer Kryptowährungen wie Bitcoin, Ripple, Litecoin oder IOTA für Kunden verwahrt, benötigt dafür seit 1. Januar eine Genehmigung der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin). Darauf hat der Digitalverband Bitkom hingewiesen und zugleich ein Infopapier "Regulatorische Anforderungen an Kryptoverwahrer" veröffentlicht. "Bitkom begrüßt ausdrücklich, dass in Deutschland das Kryptoverwahrgeschäft nun eine erlaubnispflichtige Finanzdienstleistung ist. Dadurch werden künftig Kooperationen zwischen Kryptoverwahrern und etablierten Finanzdienstleistern wie Banken, Vermögensverwaltern oder Pensionskassen deutlich vereinfacht werden", sagt Patrick Hansen, Bereichsleiter Blockchain beim Bitkom. "Regulierung ist in diesem Fall ein Game-Changer, der digitalen Vermögenswerten zu einem Durchbruch verhelfen kann."



Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen