NIS-2 & Executive Protection: §38-Sorgfaltspflicht dokumentieren - INVIOLA

NIS-2 verpflichtet Geschäftsleiter zu Risikomanagement und Schulung - persönlich haftend. Wie ein Executive Risk Report die Sorgfaltspflicht rund um die Angriffsfläche der Führungsebene dokumentiert.

Für CISOs ist NIS-2 vor allem eine Nachweisfrage: Nicht was getan wurde zählt im Ernstfall, sondern was belegbar dokumentiert ist. Die personenbezogene Angriffsfläche der Geschäftsleitung fällt bei den meisten Programmen durch das Raster, weil klassische Kontrollen auf Systeme statt auf Personen zielen.

Ein Executive Risk Report schließt diese Lücke: Er dokumentiert pro Person die öffentlich auffindbaren Datenspuren, bewertet sie mit dem PDES-Score, priorisiert nach realem Angriffsnutzen und hält den Reduktionsfortschritt fest - Evidenz, die gegenüber Aufsichtsrat, Wirtschaftsprüfer und Aufsichtsbehörde belastbar ist. INVIOLA orientiert sich an NIS-2- und BSI-Grundschutz-Prinzipien, ohne eine Zertifizierung zu suggerieren.