Los operadores de red y las plantas energéticas KRITIS deben demostrar que son infraestructura crítica, qué categoría NIS2 les aplica y que su ISMS cumple el catálogo de seguridad TI (§ 11 EnWG, ISO 27001 + 27019) — con una atestación de conformidad cada dos años. Derivarlo y evidenciarlo a mano desde la BSI-KritisV, la EnWG y NIS2 cuesta meses.
Cargar el perfil de red
Usted indica el perfil de red — GWh suministrados, puntos de medida, centro de control/SCADA y RTU en campo.
Clasificar y evaluar la madurez
El advisor confirma KRITIS y la categoría NIS2, asigna el § 11 EnWG y los controles ISMS (ISO 27001 + 27019) con base legal, y evalúa la madurez.
Generar el dossier de conformidad § 8a
El dossier de conformidad ISMS / § 8a-BSIG listo para auditoría se genera en PDF — con un gráfico de madurez y las brechas abiertas.
Anclado en el § 11 Abs. 1a/1b EnWG (el IT-Sicherheitskatalog de la BNetzA), la BSI-Kritisverordnung con § 8a/§ 8b BSIG, ISO/IEC 27001 + ISO/IEC 27019 y la Directiva NIS2 (UE) 2022/2555 (transposición alemana NIS2UmsuCG). Apoyo GRC, no una certificación; la madurez y las evidencias las aporta el operador.
Véalo en su propio caso de uso.
30 minutos, adaptados a su sector, marcos e integraciones. Se va con un escenario concreto, no con un bucle de ventas.