Anwendungsfall

Energiewirtschaft-GRC: KRITIS, NIS2 & der IT-Sicherheitskatalog nach § 11 EnWG — eingeordnet in Sekunden

Der Energy GRC Advisor ordnet ein Netzprofil (versorgte GWh, Zählpunkte, Leitwarte/SCADA mit RTUs) in Sekunden ein: KRITIS nach der BSI-Kritisverordnung, die NIS2-Kategorie (besonders wichtige Einrichtung, Anhang I Energie) und die Pflicht nach § 11 Abs. 1a EnWG. Er ordnet die ISMS-Maßnahmen ISO/IEC 27001 + ISO/IEC 27019 zu, bewertet den Reifegrad, benennt die Lücken und erzeugt das auditfähige ISMS-/§-8a-BSIG-Nachweisdossier als PDF. Jede Zuordnung mit exakter Rechtsgrundlage, offene Werte mit „TO COMPLETE“ markiert.

KRITIS · NIS2
eingeordnet mit exakter Rechtsgrundlage — BSI-KritisV, Anhang I Energie
§ 11 EnWG
IT-Sicherheitskatalog → ISMS ISO/IEC 27001 + ISO/IEC 27019
§ 8a
auditfähiges Nachweisdossier als PDF — alle zwei Jahre
Die Ausgangslage

Netzbetreiber und KRITIS-Energieanlagen müssen belegen, dass sie kritische Infrastruktur sind, welche NIS2-Kategorie gilt und dass ihr ISMS den IT-Sicherheitskatalog (§ 11 EnWG, ISO 27001 + 27019) erfüllt — mit einem Nachweis alle zwei Jahre. Das aus BSI-KritisV, EnWG und NIS2 von Hand herzuleiten und zu belegen, kostet Monate.

So funktioniert es
1

Netzprofil laden

Sie geben das Netzprofil an — versorgte GWh, Zählpunkte, Leitwarte/SCADA und RTUs im Feld.

2

Einordnen und Reifegrad bewerten

Der Advisor bestätigt KRITIS und die NIS2-Kategorie, ordnet § 11 EnWG und die ISMS-Maßnahmen (ISO 27001 + 27019) mit Rechtsgrundlage zu und bewertet den Reifegrad.

3

§-8a-Nachweisdossier erzeugen

Das auditfähige ISMS-/§-8a-BSIG-Nachweisdossier entsteht als PDF — mit Reifegrad-Grafik und offenen Lücken.

Das Ergebnis
KRITIS · NIS2
eingeordnet mit exakter Rechtsgrundlage — BSI-KritisV, Anhang I Energie
§ 11 EnWG
IT-Sicherheitskatalog → ISMS ISO/IEC 27001 + ISO/IEC 27019
§ 8a
auditfähiges Nachweisdossier als PDF — alle zwei Jahre
Worauf es fußt

Verankert in § 11 Abs. 1a/1b EnWG (BNetzA-IT-Sicherheitskatalog), der BSI-Kritisverordnung mit § 8a/§ 8b BSIG, ISO/IEC 27001 + ISO/IEC 27019 und der NIS2-Richtlinie (EU) 2022/2555 (dt. Umsetzung NIS2UmsuCG). GRC-Unterstützung, keine Zertifizierung; Reifegrade und Nachweise ergänzt der Betreiber.

Demo anfragen

Sehen Sie es an Ihrem eigenen Use Case.

30 Minuten, zugeschnitten auf Ihre Branche, Frameworks und Integrationen. Sie gehen mit einem konkreten Szenario — nicht mit einer Verkaufsschleife.