FAQ

Häufige Fragen

Antworten auf die wichtigsten Fragen zu NISSO, NIS2 und dem Aufbau eines strukturierten Informationssicherheitsmanagements.

  • NISSO ist eine Plattform, die Unternehmen dabei unterstützt, ein strukturiertes Informationssicherheits-Managementsystem (ISMS) aufzubauen und kontinuierlich zu betreiben. NISSO orientiert sich an den Anforderungen der NIS2-Richtlinie und unterstützt unter anderem bei Asset- und Risikomanagement, Backup-Dokumentationen, Sicherheitsmaßnahmen, Nachweisen, Incident Response sowie regelmäßigen Reviews.

  • Ein ISMS (Informationssicherheits-Managementsystem) ist ein strukturierter Rahmen aus Prozessen, Rollen, Richtlinien und Maßnahmen, mit dem Unternehmen die Sicherheit ihrer Informationen und IT-Systeme systematisch planen, umsetzen, überwachen und kontinuierlich verbessern. Dazu gehören unter anderem die Identifikation von Assets und Risiken, die Umsetzung geeigneter Sicherheitsmaßnahmen sowie die regelmäßige Überprüfung und Dokumentation.

  • NISSO richtet sich insbesondere an Unternehmen, die von NIS2 betroffen sind oder ihr Informationssicherheitsmanagement erstmals strukturiert aufbauen möchten. Besonders relevant ist NISSO für Unternehmen ohne eigene Informationssicherheitsabteilung, bei denen beispielsweise die IT-Leitung oder ein externer IT-Dienstleister für die Informationssicherheit verantwortlich ist.

  • Nein. NISSO kann keine NIS2-Konformität auf Knopfdruck herstellen und ersetzt weder die Verantwortung Ihres Unternehmens noch die tatsächliche Umsetzung technischer und organisatorischer Sicherheitsmaßnahmen. NISSO unterstützt Sie dabei, die relevanten Prozesse strukturiert aufzubauen, Maßnahmen zu dokumentieren, Risiken zu steuern und Nachweise nachvollziehbar zu verwalten.

  • NISSO verbindet die wichtigsten Prozesse Ihres Informationssicherheitsmanagements. Dazu gehören unter anderem IT-Assets, Risiken und deren Behandlung, Sicherheitsmaßnahmen und Verantwortlichkeiten, Nachweise (Evidence), Sicherheitsvorfälle sowie Backup- und Wiederherstellungsprozesse. Regelmäßige Reviews und Erinnerungen helfen dabei, diese Prozesse kontinuierlich weiterzuführen.

  • NISSO verknüpft Risiken, Sicherheitsmaßnahmen, Verantwortlichkeiten, Nachweise und Reviews zentral miteinander. Dadurch müssen relevante Informationen nicht erst mühsam aus Excel-Dateien, Dokumenten, E-Mails und verschiedenen Systemen zusammengesucht werden. NISSO unterstützt damit eine nachvollziehbare und kontinuierliche Vorbereitung auf Audits.

  • Nein. NISSO soll Informationssicherheit auch für Unternehmen ohne eigene Security-Abteilung verständlich und umsetzbar machen. Die Plattform führt Schritt für Schritt durch relevante Prozesse und Anforderungen. Dabei orientiert sich NISSO an bewährten Praktiken des Informationssicherheitsmanagements, unter anderem aus ISO/IEC 27001.

  • NISSO befindet sich aktuell in der Pilotphase. Wir arbeiten mit einer begrenzten Anzahl österreichischer Unternehmen zusammen, um die Plattform gemeinsam anhand realer Anforderungen weiterzuentwickeln. Pilotkunden erhalten persönliches Onboarding und können direkt Feedback zur Produktentwicklung geben.

  • Informationssicherheitsdaten und Nachweise können besonders sensibel sein. NISSO wird daher mit einem starken Fokus auf Datenschutz und Informationssicherheit entwickelt. Die konkrete technische Umsetzung, Hosting-Regionen, Verschlüsselung, Zugriffsrechte und Aufbewahrungsfristen werden transparent dokumentiert.

Noch Fragen?

Sie möchten mehr über NISSO erfahren oder haben Fragen zu unseren Lösungen? Wir beraten Sie gerne persönlich.