Torus IT Security
Menü

NIS2 · Luxemburg

Ihre NIS2-Risikoanalyse, und die Unterlagen, die das ILR erwartet.

Das ILR unterscheidet zwei Dinge: Ihre eigene Risikoanalyse, deren Methode Sie wählen, und die Aufsichtsunterlagen, die in seinen Vorlagen ausgefüllt werden. Torus erzeugt beides aus derselben Arbeit.

NIS2 · Luxemburg Die vier Vorlagen
Bestehende Maßnahmen Was Sie in der Analyse bestätigt haben.

ILR

Cyber-Risikoszenarien Der ILR-Fragebogen, aus Ihren bewerteten und eingefrorenen Szenarien gefüllt.

ILR

Mehrjähriger Aktionsplan Die beschlossenen Maßnahmen, ihre Verantwortlichen, ihre Fristen.

ILR

Liste der Abhängigkeiten Ihre direkten Lieferanten und Dienstleister, wie die Analyse sie erfasst hat.

ILR

Die Datei bleibt die offizielle Arbeitsmappe: Blätter, Anleitungen, Skalen und Formeln bleiben erhalten. Nur die Eingabefelder werden gefüllt.

Was das ILR unterscheidet

Zwei Anforderungen, eine einzige Analysearbeit.

Das ILR sagt es selbst: die Analyse der wichtigsten Cyber-Risikoszenarien ist ein vereinfachtes Aufsichtsinstrument, begrenzt auf vordefinierte Szenarien. Sie befreit die Einrichtung nicht davon, eine eigene Risikoanalyse durchzuführen. Das Institut kann diese ausführliche Analyse anfordern, samt der Nachweise ihrer Umsetzung.

Quelle: ILR — Sicherheitsmaßnahmen

01

Ihre Risikoanalyse

Die, die das NIS-2-Gesetz von der Einrichtung erwartet, mit der Methode Ihrer Wahl. Torus führt sie szenariobasiert durch, mit begründeter Bewertung und einem Behandlungsplan, den Ihr Team freigibt.

02

Die Aufsichtsunterlagen

Die vom ILR veröffentlichten Vorlagen, gefüllt aus der von Ihnen freigegebenen Revision — nicht aus einer parallel geführten Erfassung.

Die vier Vorlagen

Aus Ihrer Analyse vorausgefüllt, bereit zu Ihrer Prüfung.

Die Datei bleibt die offizielle Arbeitsmappe: Blätter, Anleitungen, Skalen und Formeln bleiben erhalten. Nur die Eingabefelder werden gefüllt.

NIS-2-Vorlage — Beschreibung der bestehenden Maßnahmen

Die Cybersicherheitsmaßnahmen, die Sie in der Analyse bestätigt haben, samt ihrer Umsetzung.

NIS-2-Vorlage — Analyse der wichtigsten Cyber-Risikoszenarien

Der ILR-Fragebogen, aus Ihren bewerteten und eingefrorenen Szenarien gefüllt.

NIS-2-Vorlage — Mehrjähriger Aktionsplan

Die bei der Behandlung beschlossenen Maßnahmen, mit Verantwortlichen und Fristen.

NIS-2-Vorlage — Liste der Abhängigkeiten

Ihre direkten Lieferanten und Dienstleister, wie die Analyse sie erfasst hat.

Wesentliche Einrichtungen reichen diese Unterlagen jährlich ein; die Liste der Abhängigkeiten kann das ILR von bestimmten Kategorien anfordern. Wichtige Einrichtungen unterliegen der Ex-post-Aufsicht und sind von der regelmäßigen Einreichung befreit, sofern das Institut nichts anderes mitteilt. Fristen und technische Modalitäten legen die ILR-Verordnungen fest: prüfen Sie Ihren Status und Ihre Pflichten beim ILR.

Der Ablauf

Von Ihrem Kontext zur Arbeitsmappe, ohne doppelte Erfassung.

  1. Rahmen setzen

    Branche, Dienste und Rahmenbedingungen. Fehlende Angaben werden zu optionalen Fragen, nie zu einer Blockade.

  2. Bewerten

    Torus schlägt auf Ihren Kontext zugeschnittene Szenarien vor; Sie behalten, passen an oder verwerfen sie.

  3. Einstufen und behandeln

    Aktuelles Risiko, Restrisiko mit Ihren bestätigten Kontrollen, geschätztes Ziel, dann ein Behandlungsplan, den Ihr Team freigibt.

  4. Einfrieren und erzeugen

    Sie frieren die Revision ein. Torus erzeugt daraus die PDF-Berichte, die Excel-Arbeitsmappe und die vier ILR-Vorlagen.

Was Torus nicht tut

Entscheidung und Einreichung bleiben bei Ihnen.

01

Torus stellt nicht fest, ob Sie eine wesentliche oder eine wichtige Einrichtung sind.

02

Torus legt Ihre Fristen nicht fest: sie ergeben sich aus den ILR-Verordnungen.

03

Torus übermittelt nichts an das ILR. Sie prüfen, ergänzen bei Bedarf und reichen ein.

04

Die Zielbewertungen Ihrer Analyse werden nicht in die Vorlagen des Instituts übernommen.

05

Nichts, was die KI erzeugt, wird ohne menschliche Freigabe übernommen.

Sicherheit & Daten

Eine eigene Instanz, in Frankreich gehostet.

Jeder Kunde erhält seine eigene Torus-Torus-Instanz, betrieben von Torus bei OVHcloud in Frankreich. Ihre Dokumente und deren Index verlassen sie nicht.

Zur Seite Sicherheit & Daten

01

Eine dedizierte Instanz pro Kunde: keine Daten werden mit einem anderen Kunden geteilt.

02

Dokumente, Textextraktion und Suchindex bleiben in Ihrer Instanz.

03

Für eine Antwort erreichen nur die Frage und die gefundenen Auszüge das KI-Modell, unter einem ZDR-Vertrag (Zero Data Retention).

04

Zugriffe werden je Wissensbasis vergeben, entsprechend der Rolle jeder Person.

05

Antworten nennen ihre Quellen, und Ergebnisse bleiben freigabepflichtig.

Sehen Sie Ihre NIS2-Unterlagen entstehen.

Eine Demo geht von Ihrer Branche und Ihren wesentlichen Diensten aus: wir führen die Analyse durch und öffnen dann die Vorlagen.