SVEN JANKOWSKI
  • NIS2 Framework
🏛️
Pillar 0
ISMS Governance
Dachstruktur & Verantwortlichkeiten
🔍
Pillar A
Risikomanagement & Sicherheitsanalyse
Risikoanalyse, Asset-Bewertung, Bedrohungsanalyse
🚨
Pillar B
Incident Response
Vorfallsbehandlung, Meldepflicht, Playbooks
🔄
Pillar C
Business Continuity & Krisenmanagement
BCM, BIA, Notfallpläne, Recovery
🔗
Pillar D
Supply Chain Security
Lieferantenbewertung, C-SCRM
🛠️
Pillar E
Secure Development & Vulnerability Management
SDLC, SAST, DAST, Patching, Schwachstellen
📊
Pillar F
Wirksamkeitsbewertung
KPIs, Audits, PDCA, Management Reporting
🎓
Pillar G
Security Awareness & Schulungen
Awareness-Programme, Phishing-Simulationen
🔐
Pillar H
Kryptographie & Schlüsselmanagement
TLS, Key Vault, Post-Quanten, BSI TR-02102
👤
Pillar I
Zugriffskontrolle & Personal Security
IAM, RBAC, PIM, Asset Management
🔑
Pillar J
Authentifizierung & Gesicherte Kommunikation
MFA, Conditional Access, E2EE, TLS
🔬
Pillar K
Branchenspezifische Anforderungen
Spezifische haben Vorrang vor allgemeinen Anforderungen.
01
Security Owner bestimmen
02
Kontext der Organisation deklarieren
03
Risikoappetit & Akzeptanzschwellen definieren
04
Assets inventarisieren
05
NIS2-Scope abgrenzen
06
Assets nach CIA bewerten
07
Elementare Gefahren (BSI 200-3) als Baseline einspielen
08
Bedrohungsanalyse pro Asset
09
IT-Grundschutz-Abgleich
10
Risikobewertung
11
Risk Owner pro Risiko
12
Risikobehandlung
13
Beobachtungsliste für latente Risiken
14
Maßnahmenkatalog konsolidieren & priorisieren
15
Umsetzungsverantwortliche + Deadlines
16
Review-Zyklus festlegen
17
Followup-Kontrollen der Maßnahmenumsetzung
18
Dokumentation prüfen
01
IR-Verantwortlichen bestimmen
02
Manpower sicherstellen
03
Kritische Prozesse & Systeme identifizieren
04
Incident Klassifizierung definieren
05
Meldeprozess etablieren
06
Kommunikationswege festlegen
07
Externe IR-Dienstleister vorvertraglich binden
08
Notfallplan erstellen pro Szenario
10
Backups prüfen & Wiederherstellbarkeit sicherstellen
09
Systemdokumentation für IR sicherstellen
11
Log Analytics Workspaces einrichten
12
Defender aktivieren
13
Sentinel SIEM einrichten
14
Alerts für kritische Ereignisse einrichten
15
Sentinel Playbooks schreiben
16
Übungen durchführen
17
Lessons Learned Prozess
01
🔒
02
🔒
03
🔒
04
Security-by-Design verankern
05
🔒
06
🔒
07
🔒
08
🔒
09
Pre-Commit Hooks mit Secret Linting einrichten
10
🔒
11
🔒
12
🔒
13
🔒
14
🔒
15
Statische Analyse (SAST) in CI/CD Pipelines integrieren
16
🔒
17
🔒
18
🔒
19
🔒
20
🔒
21
Managed Identity für Zugriffsverwaltung nutzen
22
🔒
23
Azure EASM aktivieren und Domains auf Exposition prüfen
24
🔒
25
🔒
26
🔒
27
🔒
28
🔒
29
🔒
30
🔒
31
🔒
32
🔒
33
🔒
34
🔒
35
🔒
01
🔒
02
🔒
03
🔒
04
🔒
05
🔒
06
🔒
07
🔒
08
🔒
09
🔒
10
🔒
11
🔒
12
🔒
13
🔒
14
🔒
15
🔒
16
🔒
17
🔒
01
🔒
02
🔒
03
🔒
04
🔒
05
🔒
06
🔒
07
🔒
08
🔒
09
🔒
10
🔒
11
🔒
12
🔒
13
🔒
14
🔒
01
🔒
02
🔒
03
🔒
04
🔒
05
🔒
06
🔒
07
🔒
08
🔒
09
🔒
10
🔒
11
🔒
12
🔒
13
🔒
01
🔒
02
🔒
03
🔒
04
🔒
05
🔒
06
🔒
07
🔒
08
🔒
09
🔒
10
🔒
11
🔒
12
🔒
01
🔒
02
🔒
03
🔒
04
🔒
05
🔒
06
🔒
07
🔒
08
🔒
09
🔒
10
🔒
11
🔒
12
🔒
13
🔒
14
🔒
01
🔒
02
🔒
03
🔒
04
🔒
05
🔒
06
🔒
07
🔒
08
🔒
09
🔒
10
🔒
11
🔒
12
🔒
13
🔒
14
🔒
15
🔒
16
🔒
17
🔒
18
🔒
19
🔒
20
🔒
21
🔒
22
🔒
23
🔒
24
🔒
25
🔒
26
🔒
27
🔒
01
🔒
02
🔒
03
🔒
04
🔒
05
🔒
06
🔒
07
🔒
08
🔒
09
🔒
10
🔒
11
🔒
12
🔒
13
🔒
14
🔒
01
🔒
02
🔒
03
🔒
04
🔒
05
🔒
06
🔒
07
🔒
08
🔒
09
🔒
10
🔒
11
🔒
12
🔒
13
🔒
14
🔒
15
🔒
16
🔒
17
🔒
18
🔒
19
🔒
20
🔒
React Flow
Press enter or space to select a node. You can then use the arrow keys to move the node around. Press delete to remove it and escape to cancel.
Press enter or space to select an edge. You can then press delete to remove it or escape to cancel.

© 2026 Sven Jankowski. Alle Rechte vorbehalten.

Impressum

Datenschutzerklärung