Wesentliche und wichtige Einrichtungen haben sich im Zuge ihrer Risikoanalyse zumindest an folgenden Risikokategorien zu orientieren und bei ihrem Risikomanagementverfahren im Bereich der Cybersicherheit zu berücksichtigen:
1. technologische Risiken,
2. menschliche Risiken,
3. Risiken in der IKT-Lieferkette,
4. standortbezogene Risiken für Netz- und Informationssysteme.
§ 3 NISV 2026 · NISV 2026 · Netz- und Informationssystemsicherheits-Verordnung
§ 3 Risikokategorien
…§ 3. Wesentliche und wichtige Einrichtungen haben sich im Zuge ihrer Risikoanalyse zumindest an folgenden Risikokategorien zu orientieren und bei ihrem Risikomanagementverfahren im Bereich der Cybersicherheit zu…
Rückverweise