NIS2-Kontrollrahmen by SPNORTH
Strukturierter Kontrollrahmen für NIS2-Readiness: Rollen, Risiken, Meldewege und Evidenz auf einen Blick.
Problem
NIS2 verlangt nachweisbare Governance — wer trägt welche Kontrolle, wie wird gemeldet, wo liegen Nachweise?
Beabsichtigte Nutzer
Geschäftsführung, IT-Leitung und Compliance in wesentlichen und wichtigen Einrichtungen.
Dokumentierte Fähigkeiten
- Kontrollkatalog mit Ownership
- Risiko- und Melderegister
- Lieferketten-Checkliste
- Board-/Management-Reporting-Seiten
- Evidenz-Indizes pro Kontrolle
- Audit-Vorbereitungs-Timeline
Governance und menschliche Grenze
Agenten schlagen vor; benannte Menschen bleiben für Architektur, Freigaben und regulatorische Interpretation verantwortlich.
Evidence Flow
Synthetisches BeispielSynthetisches Beispiel: illustrierte Demo mit Beispieldaten, kein Kundensystem und keine Live-Telemetrie.
- Quelle
Freigegebene Quelle mit Version und Rechten (Beispieldatensatz)
- Anforderung/Control
Abgeleitete Anforderung mit Control-Ziel und Owner
- Human Review
Benannter Approver prüft Kontext, Konflikte und Evidenz
- Test/Evidenz
Evaluation mit Ground Truth; reproduzierbares Ergebnis
- Freigabe
Signierte Entscheidung mit Datum und Evidenz-Index
Grenzen und Annahmen
- Keine Rechtsberatung
- Keine Zertifizierungsgarantie
Verwandte Services
FAQ
Ist das produktiv verfügbar?
Status: geplant (proposed). SPNORTH garantiert keine Compliance, Zertifizierung, regulatorische Freigabe oder fehlerfreie KI-Ausgabe.
Wie hängt das mit den Services zusammen?
Passende Services sind unten verlinkt; der Einstieg erfolgt über die dokumentierten Angebote.