NIS-2-Vorlage — Beschreibung der bestehenden Maßnahmen
Die Cybersicherheitsmaßnahmen, die Sie in der Analyse bestätigt haben, samt ihrer Umsetzung.
NIS2 · Luxemburg
Das ILR unterscheidet zwei Dinge: Ihre eigene Risikoanalyse, deren Methode Sie wählen, und die Aufsichtsunterlagen, die in seinen Vorlagen ausgefüllt werden. Torus erzeugt beides aus derselben Arbeit.
ILR
ILR
ILR
ILR
Die Datei bleibt die offizielle Arbeitsmappe: Blätter, Anleitungen, Skalen und Formeln bleiben erhalten. Nur die Eingabefelder werden gefüllt.
Was das ILR unterscheidet
Das ILR sagt es selbst: die Analyse der wichtigsten Cyber-Risikoszenarien ist ein vereinfachtes Aufsichtsinstrument, begrenzt auf vordefinierte Szenarien. Sie befreit die Einrichtung nicht davon, eine eigene Risikoanalyse durchzuführen. Das Institut kann diese ausführliche Analyse anfordern, samt der Nachweise ihrer Umsetzung.
01
Die, die das NIS-2-Gesetz von der Einrichtung erwartet, mit der Methode Ihrer Wahl. Torus führt sie szenariobasiert durch, mit begründeter Bewertung und einem Behandlungsplan, den Ihr Team freigibt.
02
Die vom ILR veröffentlichten Vorlagen, gefüllt aus der von Ihnen freigegebenen Revision — nicht aus einer parallel geführten Erfassung.
Die vier Vorlagen
Die Datei bleibt die offizielle Arbeitsmappe: Blätter, Anleitungen, Skalen und Formeln bleiben erhalten. Nur die Eingabefelder werden gefüllt.
Die Cybersicherheitsmaßnahmen, die Sie in der Analyse bestätigt haben, samt ihrer Umsetzung.
Der ILR-Fragebogen, aus Ihren bewerteten und eingefrorenen Szenarien gefüllt.
Die bei der Behandlung beschlossenen Maßnahmen, mit Verantwortlichen und Fristen.
Ihre direkten Lieferanten und Dienstleister, wie die Analyse sie erfasst hat.
Wesentliche Einrichtungen reichen diese Unterlagen jährlich ein; die Liste der Abhängigkeiten kann das ILR von bestimmten Kategorien anfordern. Wichtige Einrichtungen unterliegen der Ex-post-Aufsicht und sind von der regelmäßigen Einreichung befreit, sofern das Institut nichts anderes mitteilt. Fristen und technische Modalitäten legen die ILR-Verordnungen fest: prüfen Sie Ihren Status und Ihre Pflichten beim ILR.
Der Ablauf
Branche, Dienste und Rahmenbedingungen. Fehlende Angaben werden zu optionalen Fragen, nie zu einer Blockade.
Torus schlägt auf Ihren Kontext zugeschnittene Szenarien vor; Sie behalten, passen an oder verwerfen sie.
Aktuelles Risiko, Restrisiko mit Ihren bestätigten Kontrollen, geschätztes Ziel, dann ein Behandlungsplan, den Ihr Team freigibt.
Sie frieren die Revision ein. Torus erzeugt daraus die PDF-Berichte, die Excel-Arbeitsmappe und die vier ILR-Vorlagen.
Was Torus nicht tut
01
Torus stellt nicht fest, ob Sie eine wesentliche oder eine wichtige Einrichtung sind.
02
Torus legt Ihre Fristen nicht fest: sie ergeben sich aus den ILR-Verordnungen.
03
Torus übermittelt nichts an das ILR. Sie prüfen, ergänzen bei Bedarf und reichen ein.
04
Die Zielbewertungen Ihrer Analyse werden nicht in die Vorlagen des Instituts übernommen.
05
Nichts, was die KI erzeugt, wird ohne menschliche Freigabe übernommen.
Sicherheit & Daten
Jeder Kunde erhält seine eigene Torus-Torus-Instanz, betrieben von Torus bei OVHcloud in Frankreich. Ihre Dokumente und deren Index verlassen sie nicht.
01
Eine dedizierte Instanz pro Kunde: keine Daten werden mit einem anderen Kunden geteilt.
02
Dokumente, Textextraktion und Suchindex bleiben in Ihrer Instanz.
03
Für eine Antwort erreichen nur die Frage und die gefundenen Auszüge das KI-Modell, unter einem ZDR-Vertrag (Zero Data Retention).
04
Zugriffe werden je Wissensbasis vergeben, entsprechend der Rolle jeder Person.
05
Antworten nennen ihre Quellen, und Ergebnisse bleiben freigabepflichtig.
Eine Demo geht von Ihrer Branche und Ihren wesentlichen Diensten aus: wir führen die Analyse durch und öffnen dann die Vorlagen.