Caso de uso

GRC del sector energético: KRITIS, NIS2 y el catálogo de seguridad TI del § 11 EnWG — clasificado en segundos

El Energy GRC Advisor clasifica un perfil de red (GWh suministrados, puntos de medida, centro de control/SCADA con RTU) en segundos: KRITIS según la BSI-Kritisverordnung, la categoría NIS2 (entidad esencial, Anexo I energía) y la obligación del § 11 Abs. 1a EnWG. Asigna los controles ISMS a ISO/IEC 27001 + ISO/IEC 27019, evalúa la madurez, nombra las brechas y genera el dossier de conformidad ISMS / § 8a-BSIG listo para auditoría en PDF. Cada veredicto con su base legal, con los valores abiertos marcados como 'TO COMPLETE'.

KRITIS · NIS2
clasificado con la base legal exacta — BSI-KritisV, Anexo I energía
§ 11 EnWG
IT-Sicherheitskatalog → ISMS ISO/IEC 27001 + ISO/IEC 27019
§ 8a
dossier de conformidad listo para auditoría en PDF — cada dos años
El punto de partida

Los operadores de red y las plantas energéticas KRITIS deben demostrar que son infraestructura crítica, qué categoría NIS2 les aplica y que su ISMS cumple el catálogo de seguridad TI (§ 11 EnWG, ISO 27001 + 27019) — con una atestación de conformidad cada dos años. Derivarlo y evidenciarlo a mano desde la BSI-KritisV, la EnWG y NIS2 cuesta meses.

Cómo funciona
1

Cargar el perfil de red

Usted indica el perfil de red — GWh suministrados, puntos de medida, centro de control/SCADA y RTU en campo.

2

Clasificar y evaluar la madurez

El advisor confirma KRITIS y la categoría NIS2, asigna el § 11 EnWG y los controles ISMS (ISO 27001 + 27019) con base legal, y evalúa la madurez.

3

Generar el dossier de conformidad § 8a

El dossier de conformidad ISMS / § 8a-BSIG listo para auditoría se genera en PDF — con un gráfico de madurez y las brechas abiertas.

El resultado
KRITIS · NIS2
clasificado con la base legal exacta — BSI-KritisV, Anexo I energía
§ 11 EnWG
IT-Sicherheitskatalog → ISMS ISO/IEC 27001 + ISO/IEC 27019
§ 8a
dossier de conformidad listo para auditoría en PDF — cada dos años
Basado en

Anclado en el § 11 Abs. 1a/1b EnWG (el IT-Sicherheitskatalog de la BNetzA), la BSI-Kritisverordnung con § 8a/§ 8b BSIG, ISO/IEC 27001 + ISO/IEC 27019 y la Directiva NIS2 (UE) 2022/2555 (transposición alemana NIS2UmsuCG). Apoyo GRC, no una certificación; la madurez y las evidencias las aporta el operador.

Solicitar demo

Véalo en su propio caso de uso.

30 minutos, adaptados a su sector, marcos e integraciones. Se va con un escenario concreto, no con un bucle de ventas.