Nein. Ausgenommen sind ausschließlich staatliche Stellen wie die Bundeswehr oder Sicherheitsbehörden. Private Hersteller und Zulieferer unterliegen NIS2 wie jedes andere Unternehmen, sofern sie die Größenschwellen erreichen.
Nein. ISO 27001 deckt die allgemeine Informationssicherheit ab und bildet eine gute Grundlage. Sobald Verschlusssachen ab VS-NfD im Spiel sind, kommen zusätzliche Anforderungen hinzu, etwa BSI-zugelassene Verschlüsselung und das Need-to-Know-Prinzip.
CADIS ist ein branchenspezifischer Prüfstandard, der auf ISO 27001 und NIST-Frameworks aufbaut und um Themen wie physische Sicherheit und Exportkontrolle ergänzt. Auf Wunsch berücksichtigen wir CADIS-Anforderungen bereits beim ISMS-Aufbau als Standard, sodass Sie nicht doppelt aufsetzen müssen.
Das hängt stark vom Umfang und Ausgangspunkt Ihres Unternehmens ab, eine pauschale Zeitangabe wäre hier nicht seriös. Die Standortbestimmung zu Beginn zeigt, welcher Umfang und Zeitrahmen für Sie realistisch ist.
Das hängt von Ihrem Ausgangspunkt und dem gewünschten Umfang ab. Im kostenlosen Erstgespräch schätzen wir das gemeinsam mit Ihnen ein.