Häufig gestellte Fragen
Kontaktdaten für Fragen: KSV1870 Nimbusec GmbH office@nimbusec.com +43 (732) / 860 626 Kaisergasse 16b, 4020 Linz
Inhaltsverzeichnis
-
Welche Vorteile haben Kunden?
- Was kostet das CyberRisk Rating von KSV1870?
- Wo kann das CRR verwendet werden?
- Warum erhalte ich eine Anfrage für ein CyberRisk Rating?
- Wie funktioniert der CyberRisk Rating-Prozess?
- Gibt es eine Frist, bis zu der eine Bewertung eingereicht werden muss?
- Ist es möglich, dass mehr als eine Person an der Bewertung arbeitet?
- Muss die Bewertung auf einmal abgeschlossen werden?
- Erhalte ich meine Antworten, einschließlich einer Bewertung später?
- Wer bekommt sonst noch die Antworten?
- Müssen die Antworten für jeden Kunden bereitgestellt werden?
- Werden die Antworten vorübergehend gespeichert?
- Wie wird die Vertraulichkeit meiner eigenen Informationen gewährleistet?
Welche Vorteile haben Kunden?
Nutzer des CyberRisk Ratings von KSV1870 erhalten einen standardisierten Prozess zur Bewertung aller Dienstleister, Lieferanten und anderer Dritter in Bezug auf ihre Cyber-Sicherheit. Bewertete Unternehmen erhalten einen effizienten, objektiven Prozess, der nur einmal im Jahr durchgeführt werden muss, um ihr Cyber-Risiko allen interessierten Kunden offenzulegen. Durch den veröffentlichten Standard des "Kompetenzzentrums Sicheres Österreich" können bewertete Unternehmen ihr Cyber-Risikomanagement positiv beeinflussen. Alle Unternehmen erhalten kostenlos eine Richtlinie, um ihr eigenes Cyber-Risiko gezielt und strukturiert zu reduzieren. Diese Richtlinie wird kontinuierlich von Österreichs anerkanntesten Experten gepflegt und an neue technische Anforderungen angepasst. Die österreichische Wirtschaft wird widerstandsfähiger, indem das Cyber-Risiko ihrer Lieferketten reduziert wird. Dies bildet die Grundlage für die notwendige Digitalisierung, um unsere internationale Wettbewerbsfähigkeit zu erhalten.
Was kostet das CyberRisk Rating von KSV1870?
Unternehmen, die bewertet werden, müssen keine Kosten tragen. Derzeit wird das CyberRisk Rating nur für große Unternehmen und kritische Infrastrukturen angeboten. Wenn Sie an weiteren Informationen interessiert sind, beantworten wir gerne Ihre Fragen.
Wo kann das CRR verwendet werden?
Das CyberRisk Rating von KSV1870 basiert auf den Anforderungen des Cyber-Risiko-Schemas des "Kompetenzzentrums Sicheres Österreich". Diese Anforderungen wurden von führenden Cyber-Risiko-Managern österreichischer Unternehmen aus allen Bereichen der kritischen Infrastruktur sowie Vertretern des Bundesministeriums für Inneres definiert. Das CyberRisk Rating kann daher in jeder Branche und jedem Wirtschaftssektor verwendet werden, in denen eine Bewertung des Cyber-Risikos von Unternehmen - insbesondere von Lieferanten - erforderlich ist.
Vorwiegend sind Betreiber wesentlicher Dienste gemäß § 11 Abs. 1 (2) in Verbindung mit Anhang 1 NISV gesetzlich verpflichtet, angemessene Sicherheitsvorkehrungen im Umgang mit Dienstleistern, Lieferanten und anderen Dritten zu treffen. Das vorliegende CyberRisk Rating von KSV1870 zielt darauf ab, diese Anforderung zu erfüllen (Überwachung von Lieferanten einer Energiegruppe oder eines Flughafens), ersetzt jedoch nicht den notwendigen Nachweis eines Betreibers wesentlicher Dienste gemäß § 17 Abs. 3 NISG (= umfassende Prüfung eines Betreibers wesentlicher Dienste, wie z. B. einer Energiegruppe oder eines Flughafens selbst).
Warum erhalte ich eine Anfrage für ein CyberRisk Rating?
Cyber-Risiken wie IT-Sicherheit, Datenschutz und Geschäftskontinuität gewinnen aufgrund der Digitalisierung zunehmend an Bedeutung. Mit dem CyberRisk Rating bietet KSV1870 einen transparenten, zeitsparenden Prozess zur Bewertung von Unternehmen in diesen Dimensionen an. Diese Bewertung ist oft aufgrund der DSGVO oder des NIS-Gesetzes erforderlich.
Als bewertetes Unternehmen tragen Sie keine Kosten und erhalten ein objektives Bild Ihres eigenen Cyber-Risikos.
Wie funktioniert der CyberRisk Rating-Prozess?
Die Bewertung besteht aus einer Beurteilung basierend auf 25 Anforderungen des öffentlich zugänglichen KSÖ Cyber Risk Schema. Informationen zum KSÖ Cyber Risk Schema finden Sie unter https://www.kuratorium-sicheres-oesterreich.at. Nach Abschluss der Bewertung werden die positiv beantworteten Anforderungen von einem unabhängigen Experten überprüft. Dieser Experte weiß nicht, welches Unternehmen bewertet wird.
Gibt es eine Frist, bis zu der eine Bewertung eingereicht werden muss?
Ja, nach der Einladung müssen Sie die Bewertung innerhalb von 14 Tagen abschließen. Wenn Sie mehr Zeit benötigen, um die Fragen zu beantworten, kontaktieren Sie bitte das CyberRisk-Service-Team unter cr@nimbusec.com
Ist es möglich, dass mehr als eine Person an der Bewertung arbeitet?
Jeder, der über ein Benutzerkonto mit Berechtigungen für das CyberRisk-Portal unter dem Firmenkonto verfügt, kann die Bewertung durchführen. Allerdings gilt nur die erste Person, die mit dem Ausfüllen der Bewertung beginnt, als Ansprechpartner für die Bewertung.
DoMüssen youSie havedie toBewertung completeauf theeinmal assessment all at once?abschließen?
No.Nein. ItEs isist importantwichtig, togut beauf prepareddie forAntworten theauf answersdie toAnforderungen thevorbereitet requirements,zu orsein tooder besie ablegut tozu considerüberdenken.
Dies well.Thiserleichtert alsound facilitatesbeschleunigt andauch speedsden upÜberprüfungsprozess. theJe verificationgenauer process.eine Theerfüllte moreAnforderung preciselybeschrieben aist, fulfilleddesto requirementweniger isFragen described,wird theder fewerPrüfer questionsstellen themüssen.
Die willAnforderungen haveund toFragen ask.Thefür requirementsdie andBewertung questionswerden for the assessment are published by thevom Kuratorium Sicheres Österreich (KSÖ) andveröffentlicht canund bekönnen downloaded/vieweddort there:heruntergeladen / eingesehen werden: https://kuratorium-sicheres-oesterreich.at/wp-content/uploads/2020/09/CRR-Schema-Policy-2020.pdf2020
Erhalte ich meine Antworten, einschließlich einer Bewertung später?
Ja. Nach Abschluss der Bewertung müssen Sie einen Report herunterladen und aufbewahren, das aus den Details der Bewertung besteht. Der Report wird folgende Informationen enthalten:
- CyberRisk Rating-Zertifikat + Signatur
- Vollständige Details zur CyberRisk Rating-Bewertung, einschließlich der Antworten des Prüfers + Signatur.
- Details zur CyberRisk Rating-Bewertung ohne Antworten des Prüfers + Signatur
WhoWer elsebekommt getssonst thenoch answers?die Antworten?
TheDie ratingBewertung itselfselbst cankann bevon purchasedallen byKunden allerworben clients.werden. OnlyEs thewird ratingnur scoredie isBewertungsnote shown.angezeigt. However,Der theKunde customerkann canjedoch requestdie theDetails detailsder ofBewertung theanfordern. rating.Hier Herekönnen youSie canindividuell decideentscheiden, individuallyob whetherdie theangeforderten requestedDaten datafreigegeben iswerden releasedoder or not.nicht.
DoMüssen thedie answersAntworten havefür tojeden beKunden providedbereitgestellt for each client?werden?
No.Nein. YouSie onlymüssen havedie toBewertung completenur thefür assessmentdie forerste theAnfrage firsteines enquiryKunden ofund amaximal customereinmal andim max.Jahr once a year.abschließen.
AreWerden thedie answersAntworten savedvorübergehend temporarily?gespeichert?
YouSie cankönnen takesich thedie timeZeit younehmen, needdie toSie answerbenötigen, theum assessment.die ClickBewertung onzu beantworten. Klicken Sie auf "SaveSpeichern andund continue"fortfahren", toum savedie theAntwort answervorübergehend temporarily.zu Youspeichern. canSie thenkönnen closedann thedas browserBrowserfenster windowschließen oroder logsich outausloggen andund continuezu ateinem aspäteren laterZeitpunkt time.fortfahren.
HowWie iswird thedie confidentialityVertraulichkeit ofmeiner myeigenen ownInformationen information guaranteed?gewährleistet?
ConfidentialityDie isVertraulichkeit ensuredwird bydadurch thesichergestellt, fact thatdass Nimbusec neverIhre passesDaten on your details to third parties. Within the rating process, all commissioned data processors are obliged to maintain confidentiality. In contrast to common questionnaires, Nimbusec clients only receive the CyberRisk rating without further details. In the event ofniemals an externalDritte auditweitergibt. orIm aRahmen requestdes fromBewertungsprozesses oursind client,alle youbeauftragten decideDatenverarbeiter whetherzur youWahrung wishder toVertraulichkeit passverpflichtet. onIm yourGegensatz detailszu toüblichen theFragebögen auditorerhalten orNimbusec-Kunden tonur our client. If yes, thedas CyberRisk Rating providesohne youweitere withDetails. aIm standardised,Falle machine-readableeiner dataexternen packagePrüfung thatoder caneiner beAnfrage processedvon efficiently.unserem IfKunden not,entscheiden youSie, canob referSie toIhre theDaten validatedan den Prüfer oder unseren Kunden weitergeben möchten. Wenn ja, liefert das CyberRisk Rating.Rating ein standardisiertes, maschinenlesbares Datenset, das effizient verarbeitet werden kann. Wenn nicht, können Sie auf das validierte CyberRisk Rating verweisen.