Häufig gestellte Fragen
ContactKontaktdaten detailsfür in case you have any questions:Fragen: KSV1870 Nimbusec GmbH office@nimbusec.com +43 (732) / 860 626 Kaisergasse 16b, 4020 Linz
Table of contentsInhaltsverzeichnis
-
WhatWelcheareVorteilethehabenbenefits for customers?Kunden? WhatWasdoeskostetthedas CyberRisk RatingbyvonKSV1870 cost?KSV1870?WhereWocankannthedas CRRbeverwendetused?werden?WhyWarumdoerhalteIichgeteineaAnfragerequestfürforeinaCyberRiskcyberrisk rating?Rating?HowWiedoesfunktioniertthedercyberriskCyberRiskrating process work?Rating-Prozess?IsGibtthereesaeinetimeFrist,limitbisbyzuwhichder eine Bewertung eingereicht werden muss?- Ist es möglich, dass mehr als eine Person an
assessmentdermustBewertungbe submitted?arbeitet? IsMussitdiepossibleBewertungforaufmoreeinmalthanabgeschlossenone person to work on the assessment?werden?DoErhalteyouichhavemeinetoAntworten,completeeinschließlichtheeinerassessmentBewertungall at once?später?WillWerIbekommtreceivesonstmynochanswersdieincluding a valuation later?Antworten?WhoMüssenelsediegetsAntwortenthefüranswers?jeden Kunden bereitgestellt werden?DoWerdenthedieanswersAntwortenhavevorübergehendto be provided for each client?gespeichert?AreWiethewirdanswersdiesavedVertraulichkeittemporarily?meiner HoweigenenisInformationenthe confidentiality of my own information guaranteed?gewährleistet?
WhatWelche areVorteile thehaben benefits for customers?Kunden?
UsersNutzer ofdes theCyberRisk Ratings von KSV1870 erhalten einen standardisierten Prozess zur Bewertung aller Dienstleister, Lieferanten und anderer Dritter in Bezug auf ihre Cyber-Sicherheit. Bewertete Unternehmen erhalten einen effizienten, objektiven Prozess, der nur einmal im Jahr durchgeführt werden muss, um ihr Cyber-Risiko allen interessierten Kunden offenzulegen. Durch den veröffentlichten Standard des "Kompetenzzentrums Sicheres Österreich" können bewertete Unternehmen ihr Cyber-Risikomanagement positiv beeinflussen. Alle Unternehmen erhalten kostenlos eine Richtlinie, um ihr eigenes Cyber-Risiko gezielt und strukturiert zu reduzieren. Diese Richtlinie wird kontinuierlich von Österreichs anerkanntesten Experten gepflegt und an neue technische Anforderungen angepasst. Die österreichische Wirtschaft wird widerstandsfähiger, indem das Cyber-Risiko ihrer Lieferketten reduziert wird. Dies bildet die Grundlage für die notwendige Digitalisierung, um unsere internationale Wettbewerbsfähigkeit zu erhalten.
Was kostet das CyberRisk Rating byvon KSV1870KSV1870?
Unternehmen, adie standardisedbewertet processwerden, tomüssen ratekeine allKosten servicetragen. providers,Derzeit supplierswird anddas otherCyberRisk thirdRating partiesnur concerningfür theirgroße cyberUnternehmen risk.und Ratedkritische companiesInfrastrukturen receiveangeboten. Wenn Sie an efficient,weiteren objectiveInformationen processinteressiert thatsind, onlybeantworten needswir togerne beIhre carried out once a year to disclose their cyber risk to all interested customers. Through the published standard of the "Kompetenzzentrum Sicheres Österreich" rated companies can positively influence their cyber risk management. All companies receive a guideline, free of charge, in order to be able to reduce their own cyber risk in a targeted and structured manner. This guideline is continuously maintained by Austria's most recognised experts and adapted to new technical requirements. Austria's economy becomes more resilient by reducing the cyber risk of its supply chains. This is the basis for the necessary digitalisation to maintain our international competitiveness.Fragen.
WhatWo doeskann thedas CRR verwendet werden?
Das CyberRisk Rating byvon KSV1870 cost?basiert
Companiesauf thatden areAnforderungen rateddes doCyber-Risiko-Schemas not have to bear any costs. Currently, the CyberRisk Rating is only offered for large companies and critical infrastructure. If you are interested in more information, we will be happy to answer your questions.
Where can the CRR be used?
The CyberRisk Rating by KSV1870 is based on the requirements of the Cyber Risk Scheme of thedes "KompetenzzentrumKompetenzzentrums Sicheres Österreich". TheseDiese requirementsAnforderungen werewurden definedvon byführenden leadingCyber-Risiko-Managern cyberösterreichischer riskUnternehmen managersaus ofallen AustrianBereichen companiesder fromkritischen allInfrastruktur sectorssowie ofVertretern criticaldes infrastructureBundesministeriums andfür representativesInneres ofdefiniert. the Federal Ministry of Internal Affairs. TheDas CyberRisk Rating cankann therefore be useddaher in everyjeder industryBranche andund economicjedem sectorWirtschaftssektor verwendet werden, in whichdenen aneine assessmentBewertung ofdes theCyber-Risikos cybervon risk of companiesUnternehmen - especiallyinsbesondere suppliersvon Lieferanten - iserforderlich necessary.Inist.
Vorwiegend operatorssind ofBetreiber essentialwesentlicher servicesDienste aregemäß legally obliged under Section§ 11 (1)Abs. 1 (2) in conjunctionVerbindung withmit AnnexAnhang 1 NISV togesetzlich takeverpflichtet, appropriateangemessene securitySicherheitsvorkehrungen precautionsim withUmgang regardmit toDienstleistern, theirLieferanten dealingsund withanderen serviceDritten providers,zu supplierstreffen. andDas other third parties. The presentvorliegende CyberRisk Rating byvon KSV1870 aimszielt atdarauf fulfillingab, thisdiese requirementAnforderung zu erfüllen (monitoringÜberwachung ofvon suppliersLieferanten ofeiner anEnergiegruppe energyoder groupeines or an airport)Flughafens), butersetzt doesjedoch notnicht replaceden thenotwendigen necessaryNachweis proofeines ofBetreibers anwesentlicher operatorDienste of essential services according togemäß § 17 para.Abs. 3 NISG (= comprehensiveumfassende auditPrüfung ofeines Betreibers wesentlicher Dienste, wie z. B. einer Energiegruppe oder eines Flughafens selbst).
Warum erhalte ich eine Anfrage für ein CyberRisk Rating?
Cyber-Risiken wie IT-Sicherheit, Datenschutz und Geschäftskontinuität gewinnen aufgrund der Digitalisierung zunehmend an operatorBedeutung. ofMit essentialdem services,CyberRisk suchRating asbietet anKSV1870 energyeinen grouptransparenten, orzeitsparenden anProzess airportzur itself).Bewertung von Unternehmen in diesen Dimensionen an. Diese Bewertung ist oft aufgrund der DSGVO oder des NIS-Gesetzes erforderlich.
Als bewertetes Unternehmen tragen Sie keine Kosten und erhalten ein objektives Bild Ihres eigenen Cyber-Risikos.
WhyWie dofunktioniert Ider getCyberRisk a request for a cyberrisk rating?Rating-Prozess?
Die Bewertung besteht aus einer Beurteilung basierend auf 25 Anforderungen des öffentlich zugänglichen KSÖ Cyber risksRisk suchSchema. asInformationen ITzum security,KSÖ dataCyber protectionRisk andSchema businessfinden continuitySie areunter becominghttps://www.kuratorium-sicheres-oesterreich.at. increasinglyNach significantAbschluss dueder toBewertung digitalisation.Withwerden thedie CyberRiskpositiv Rating,beantworteten KSV1870Anforderungen offersvon aeinem transparent,unabhängigen time-savingExperten processüberprüft. toDieser evaluateExperte companiesweiß innicht, thesewelches dimensions.ThisUnternehmen assessmentbewertet is often required due to the DSGVO or the NIS law.As a rated company, you bear no costs and receive an objective picture of your own cyber risk.wird.
HowGibt doeses theeine cyberriskFrist, ratingbis processzu work?der eine Bewertung eingereicht werden muss?
TheJa, ratingnach consistsder ofEinladung anmüssen assessmentSie baseddie onBewertung 25innerhalb requirementsvon of14 theTagen publiclyabschließen. availableWenn KSÖSie Cybermehr RiskZeit Scheme.benötigen, Youum candie findFragen informationzu onbeantworten, thekontaktieren KSÖSie Cyberbitte Riskdas SchemeCyberRisk-Service-Team atunter https://www.kuratorium-sicheres-oesterreich.at.After finishing the assessment, the positively answered requirements are verified by an independent expert. This expert does not know which company is being assessed.cr@nimbusec.com
IsIst therees amöglich, timedass limitmehr byals whicheine Person an assessmentder mustBewertung be submitted?arbeitet?
Yes,Jeder, afterder theüber invitation,ein youBenutzerkonto havemit toBerechtigungen completefür thedas assessmentCyberRisk-Portal withinunter 14dem days.IfFirmenkonto youverfügt, needkann moredie timeBewertung todurchführen. answerAllerdings thegilt questions,nur pleasedie contacterste thePerson, cyberriskdie servicemit teamdem byAusfüllen cr@nimbusec.com.
Isbeginnt, itals possibleAnsprechpartner forfür moredie than one person to work on the assessment?
Anyone who has a user account with rights to the CyberRisk portal under the company account is able to complete the assessment.However, only the first person to start filling out the assessment is considered the contact person for the assessment.Bewertung.
Do you have to complete the assessment all at once?
No. It is important to be prepared for the answers to the requirements, or to be able to consider them well.
This also facilitates and speeds up the verification process. The more precisely a fulfilled requirement is described, the fewer questions the assessor will have to ask.
The requirements and questions for the assessment are published by the Kuratorium Sicheres Österreich (KSÖ) and can be downloaded/viewed there: https://kuratorium-sicheres-oesterreich.at/wp-content/uploads/2020/09/CRR-Schema-Policy-2020.pdf
WillErhalte Iich receivemeine myAntworten, answerseinschließlich includingeiner aBewertung valuation later?später?
Yes.Ja. AfterNach completingAbschluss theder assessment,Bewertung youmüssen mustSie downloadeinen andReport keepherunterladen aund packageaufbewahren, consistingdas ofaus theden detailsDetails ofder theBewertung assessment.besteht. TheDer packageReport willwird containfolgende theInformationen followingenthalten:
- CyberRisk Rating-Zertifikat + Signatur
- Vollständige Details zur CyberRisk
RatingRating-Bewertung,Certificateeinschließlich der Antworten des Prüfers +Signature-Signatur. - Details zur CyberRisk
RatingRating-BewertungAssessmentohneDetailsAntwortencomplete,desincluding examiner responsesPrüfers +signature.-Signatur
Who else gets the answers?
The rating itself can be purchased by all clients. Only the rating score is shown. However, the customer can request the details of the rating. Here you can decide individually whether the requested data is released or not.
Do the answers have to be provided for each client?
No. You only have to complete the assessment for the first enquiry of a customer and max. once a year.
Are the answers saved temporarily?
You can take the time you need to answer the assessment. Click on "Save and continue" to save the answer temporarily. You can then close the browser window or log out and continue at a later time.
How is the confidentiality of my own information guaranteed?
Confidentiality is ensured by the fact that Nimbusec never passes on your details to third parties. Within the rating process, all commissioned data processors are obliged to maintain confidentiality. In contrast to common questionnaires, Nimbusec clients only receive the CyberRisk rating without further details. In the event of an external audit or a request from our client, you decide whether you wish to pass on your details to the auditor or to our client. If yes, the CyberRisk Rating provides you with a standardised, machine-readable data package that can be processed efficiently. If not, you can refer to the validated CyberRisk Rating.