Bonusmaterial zum Buch
Alle Arbeitsmittel aus dem Buch, gesammelt an einer Stelle. Kostenfrei und ohne Anmeldung.
Die Matrizen, Checklisten und Karten aus dem Buch sind zum Ausfüllen gedacht. Hier stehen sie als Datei bereit, in der Fassung, auf die die QR-Codes im Buch verweisen.
Souveränitäts-Check
Die Souveränitätsmatrix aus Kapitel 2 als geführter Check: 27 Kontrollfragen, Ergebnis sofort nach dem Ampelprinzip.
Seite 25öffnen Online-CheckNIS2-Betroffenheitscheck
In vier Fragen klären, ob Ihr Unternehmen unter die NIS2-Pflichten fällt: Sektor, Größe und die Sonderfälle.
Seite 46öffnen PDF + ExcelLieferantenbewertungsmatrix
TPRM-Triage nach ISO 27001, NIS2 und DORA: fünf Kritikalitätsdimensionen, daraus der Tier, daraus die Prüftiefe.
Seite 102öffnen PDF, A4Erste-Hilfe-Karte Cyberangriff
Zehn Schritte für die erste Stunde, in vier Phasen, mit einem Feld für die eigenen Notfallkontakte.
Seite 107öffnen PDFDetailcheckliste BSI-Erstmeldung
Alle Felder der Erstmeldung, Block für Block, mit dem praktischen Hinweis zu jedem Feld.
Seite 142öffnen PDF + TabelleIKT-Informationsregister
Musterstruktur nach DORA Artikel 28, mit Beispieldaten eines fiktiven Instituts über alle Registerblöcke.
Seite 152öffnen PDFCRA-Checkliste Meldepflichten
Sieben Themenbereiche, 25 Checkpoints: was Hersteller von Produkten mit digitalen Elementen bis zum Stichtag beisammen haben müssen.
Seite 170öffnen PDF, A4 + PosterDer ASM-Kreislauf
Die fünf Phasen des Attack Surface Managements, mit Werkzeugen je Phase und Richtwerten für die Patch-SLA.
Seite 216öffnenWie das Material gedacht ist
Jedes Blatt ist ein Startpunkt, keine fertige Dokumentation. Die Matrizen tragen Beispieldaten, damit erkennbar ist, wie eine ausgefüllte Zeile aussieht. Was Sie eintragen, bleibt bei Ihnen, es gibt hier nichts anzumelden und nichts zu bestätigen.
Wenn es konkret wird
Aus einer ausgefüllten Matrix wird nicht von selbst ein Managementsystem. Wo wir dabei helfen: