Assessment 08
ISO/IEC 27001 Anhang A Readiness
Eine Selbsteinschätzung zu Readiness und Lücken in den vier Kontrollthemen des Anhangs A:2022 von ISO/IEC 27001. Sie zeigt Ihre angegebene Abdeckung und weist auf mögliche Bezüge zu Anforderungen aus NIS2, IEC 62443 und CRA hin. Jeder Bezug und die zugrunde liegenden Nachweise müssen gesondert geprüft werden, bevor eine Anforderung als abgedeckt gilt.
- Dauer
- 12–16 Minuten
- Fragen
- 36 Fragen
Inhalte
- Annex-A.5-Controls, organisatorisch (Richtlinie, Lieferant, Incident, Kontinuität)
- Annex-A.6-Controls, personenbezogen (Überprüfung, Sensibilisierung, Remote-Arbeit)
- Annex-A.7-Controls, physisch (Perimeter, Geräte, Datenträger)
- Annex-A.8-Controls, technologisch (Zugriff, Krypto, Protokollierung, Backup)
- Die grundlegenden Controls, die das Readiness-Band deckeln
- Crosswalk zu den Managementmaßnahmen aus NIS2 Artikel 21(2)
- Crosswalk zu den technischen Pflichten von IEC 62443-4-1 und CRA
Zielgruppe
Informationssicherheitsbeauftragte, ISMS-Verantwortliche, Compliance-Leads und Hersteller mit 27001-Anforderungen ihrer Kunden
Ihr Ergebnis
Ein Readiness-Score mit einem Profil je Thema, eine priorisierte Lückenliste mit Bezug auf die Controls aus Anhang A:2022, eine Kennzeichnung, wenn ein grundlegendes Control das Ergebnis begrenzt, und ein Crosswalk zu NIS2-, IEC-62443- und CRA-Anforderungen, für die dieselben Nachweise relevant sein könnten. Jeder Bezug muss geprüft werden, bevor er eine Konformitätsaussage stützen kann.
Fragebogen ausfüllen
Antworten Sie anhand der Controls, die im Geltungsbereich des ISMS Ihrer Organisation heute tatsächlich umgesetzt sind — nicht anhand geplanter Maßnahmen. Eine realistische Ausgangsbasis macht die Lückenliste brauchbar.
Keine E-Mail-Adresse. Keine Registrierung. Kein Konto.
Sie erhalten Ihr vollständiges Ergebnis sofort. Nichts ist gesperrt, nichts wird Ihnen zugeschickt, und wir verlangen keine Gegenleistung. Jede Frage wird in Ihrem Browser bewertet. Ihre Antworten gehen also weder an uns noch an Dritte.
ISO/IEC 27001:2022 Annex-A-Readiness-Assessment
Sechsunddreißig Fragen aus den vier Kontrollthemen des Anhangs A:2022 — organisatorisch, personenbezogen, physisch und technologisch. Sie erhalten einen Readiness-Score je Thema, eine priorisierte Lückenliste mit Bezug auf die Annex-A-Controls und einen Crosswalk zu verwandten Anforderungen aus NIS2, IEC 62443 und CRA zur gesonderten Prüfung.
Ihre Antworten bleiben während der Bearbeitung in diesem Browser-Tab erhalten, ein Neuladen verliert sie also nicht. Beim Schließen des Tabs werden sie gelöscht.
Weitere Assessments
Assessment 01
Prüfung der Produktklassifizierung
Ein kurzer Triage-Fragebogen, der eine erste Einschätzung gibt, ob Ihr Produkt in den Anwendungsbereich des CRA fallen könnte und welche Produktkategorie gegebenenfalls in Betracht kommt. Prüfen Sie diese Einschätzung anhand der Eigenschaften Ihres Produkts und der Verordnung, bevor Sie einen Konformitätsbewertungsweg wählen.
ÖffnenAssessment 02
CRA-Readiness-Assessment
Eine strukturierte Selbstbewertung gegen die grundlegenden Cybersicherheitsanforderungen des Anhangs I der Verordnung (EU) 2024/2847 sowie die Meldepflichten nach Artikel 14, die ab dem 11. September 2026 gelten, und die Anforderungen zur Schwachstellenbehandlung nach Anhang I Teil II, die ab dem 11. Dezember 2027 gelten.
ÖffnenAssessment 03
SBOM-Reifegrad-Bewertung
Eine gezielte Bewertung der Softwarestückliste (SBOM), die Ihr Produkt mitbringt. Sie berichtet getrennt darüber, was Anhang I Teil II Nr. 1 tatsächlich verlangt und wie viel betrieblichen Nutzen Sie aus der vorhandenen SBOM ziehen.
ÖffnenAssessment 04
IEC 62443-4-1 Gap-Assessment
Eine Selbsteinschätzung zu den acht Praktiken der IEC 62443-4-1. Auf Grundlage Ihrer Antworten zeigt sie ein vorläufiges Reifegradprofil und Bereiche, deren Nachweise vor einem Audit genauer geprüft werden sollten.
ÖffnenAssessment 05
IEC 62443-4-2 Komponenten-Gap-Assessment
Das technische Gegenstück zur Prozessbewertung 62443-4-1: eine Selbsteinschätzung zu den gemeinsamen Komponentenanforderungen der IEC 62443-4-2. Auf Grundlage Ihrer Antworten zeigt sie für jede der sieben grundlegenden Anforderungen einen vorläufigen Fähigkeits-Security-Level (SL-C 1–4); diese Ergebnisse wurden nicht unabhängig geprüft.
ÖffnenAssessment 06
NIS2 – Geltungsbereich-Check
Eine erste Prüfung des Geltungsbereichs für Betreiber, keine Reifegradbewertung. Anhand Ihrer Antworten zu Sektor, Größe und Ausnahmen zeigt sie, ob Ihre Organisation unter NIS2 fallen könnte und ob sie möglicherweise eine wesentliche oder wichtige Einrichtung ist. Prüfen Sie das Ergebnis anhand des anwendbaren nationalen Rechts.
ÖffnenAssessment 07
RED-Cybersicherheit – Reifegrad
Eine Reifegradbewertung gegenüber den Cybersicherheitsanforderungen, die die Funkanlagenrichtlinie verbindlich macht, harmonisiert durch EN 18031. Sie bewertet die Ziele Netzschutz, Schutz personenbezogener Daten und Betrugsschutz aus RED Artikel 3.3 (d), (e) und (f), die für internetverbundene Funkanlagen gelten — großteils dieselbe vernetzte Hardware, die auch der CRA erfasst.
Öffnen