Zum Inhalt springen

Nachweis

Matrizen je Norm

Jede Kernanforderung mit ihrer konkreten Fundstelle in jedem Rahmenwerk.

Für jedes Rahmenwerk zeigt die Tabelle, welche Kernanforderungen es adressiert und an welcher Stelle, samt ZephSense-Abdeckung und Reifegrad.

Abdeckung: Erfüllt Erfüllt · SOC/MDR SOC/MDR · Unterstützt Unterstützt · Betreiber Betreiber
Reifegrad: 1 · Erkannt · 2 · Alarmiert · 3 · Auto-Reaktion

NIS2 · CIR 2024/2690 · DORA · CER · CRA · ISO 27001 · ISO 27002 · ISO 27039 · ISO 27035-1 · ISO 27035-2 · ISO 27035-3 · ISO 27043 · IEC 62443-3-3 · NIST CSF 2.0 · DE (SzA) · FR (LPM) · IT (Perimetro) · ES (ENS) · BE (CyFun) · AT (NISG) · CH (ISG) · NL (Cbw) · PT

EU-Rechtsrahmen

NIS2-Richtlinie (EU) 2022/2555

IDKernanforderungFundstelleAbd.Reife
GV-1Dokumentierte Detection-&-Response-Leitlinie und RollenArt. 20 (Governance / Leitungsverantwortung); Art. 21 Abs. 2 lit. b (Incident Handling)Unterstützt1 · Erkannt
PR-1Systematische Erfassung sicherheitsrelevanter EreignisseArt. 21 Abs. 2 lit. a; Art. 21 Abs. 5 / Art. 23 Abs. 11Erfüllt1 · Erkannt
PR-2Zentrale Sammlung, Normalisierung und AufbereitungArt. 21 Abs. 2 lit. bErfüllt1 · Erkannt
PR-3Integritaets- und Zugriffsschutz der ProtokolldatenArt. 21 Abs. 2 lit. a; Art. 21 Abs. 2 lit. iErfüllt1 · Erkannt
DE-1Kontinuierliche NetzwerkueberwachungArt. 21 Abs. 2 lit. aErfüllt2 · Alarmiert
DE-2Kontinuierliche Endpoint- und SystemueberwachungArt. 21 Abs. 2 lit. a; Art. 21 Abs. 2 lit. bErfüllt2 · Alarmiert
DE-3Ueberwachung der Wirksamkeit der SicherheitsmechanismenArt. 21 Abs. 2 lit. fUnterstützt2 · Alarmiert
DE-4Signatur- und IOC-basierte AngriffserkennungArt. 21 Abs. 2 lit. bErfüllt2 · Alarmiert
DE-5Anomalie- und VerhaltenserkennungArt. 21 Abs. 2 lit. bErfüllt2 · Alarmiert
DE-6Schadcode-ErkennungArt. 21 Abs. 2 lit. a; Art. 21 Abs. 2 lit. bErfüllt3 · Auto-Reaktion
DE-7Quellenuebergreifende KorrelationArt. 21 Abs. 2 lit. bErfüllt2 · Alarmiert
DE-8Threat Intelligence als Detektions-InputArt. 21 Abs. 2 lit. aErfüllt2 · Alarmiert
DE-10Ereignisbewertung, Triage und KlassifizierungArt. 21 Abs. 2 lit. b; Art. 23 Abs. 3Erfüllt2 · Alarmiert
DE-11Alarmschwellen mit ausgeloester zeitnaher ReaktionArt. 21 Abs. 2 lit. bErfüllt3 · Auto-Reaktion
RS-1Strukturierte VorfallbearbeitungArt. 21 Abs. 2 lit. b; Art. 6 Nr. 8Erfüllt3 · Auto-Reaktion
RS-2Eindaemmung und WiederherstellungArt. 21 Abs. 2 lit. b (Bewaeltigung von Sicherheitsvorfaellen / Incident Handling); Art. 6 Nr. 8 (Begriffsbestimmung Incident Handling inkl. Eindaemmung)Erfüllt3 · Auto-Reaktion
RS-3Automatisierte Erst-Reaktion (Active Response)Art. 21 Abs. 2 lit. bErfüllt3 · Auto-Reaktion
RS-4Meldefaehigkeit mit kurzen FristenArt. 23 Abs. 1; Art. 23 Abs. 3; Art. 23 Abs. 4Unterstützt2 · Alarmiert
RS-5Forensik und BeweissicherungArt. 21 Abs. 2 lit. bUnterstützt3 · Auto-Reaktion
IM-1Wirksamkeitsmessung, Tuning und Lessons LearnedArt. 21 Abs. 2 lit. f (Wirksamkeitsbewertung der Massnahmen)SOC/MDR1 · Erkannt

Durchfuehrungsverordnung (EU) 2024/2690 (CIR)

IDKernanforderungFundstelleAbd.Reife
GV-1Dokumentierte Detection-&-Response-Leitlinie und RollenAnhang, Abschnitt 1.2 (Roles, responsibilities and authorities); Anhang, Abschnitt 3.1 (Incident-Handling-Policy)Unterstützt1 · Erkannt
PR-1Systematische Erfassung sicherheitsrelevanter EreignisseAnhang, Abschnitt 3.2 (Monitoring and logging); Anhang, Abschnitt 3.2 (Log-Umfang); Anhang, Abschnitt 3.2 (Zeitsynchronisation & Log-Schutz)Erfüllt1 · Erkannt
PR-2Zentrale Sammlung, Normalisierung und AufbereitungAnhang, Abschnitt 3.2 (Monitoring and logging); Anhang, Abschnitt 3.2 (Log-Umfang); Anhang, Abschnitt 3.2 (Zeitsynchronisation & Log-Schutz)Erfüllt1 · Erkannt
PR-3Integritaets- und Zugriffsschutz der ProtokolldatenAnhang, Abschnitt 3.2 (Zeitsynchronisation & Log-Schutz)Erfüllt1 · Erkannt
PR-4Zeitsynchronisation der DatenquellenAnhang, Abschnitt 3.2 (Zeitsynchronisation & Log-Schutz)Unterstützt1 · Erkannt
PR-5Aufbewahrung nach definierten FristenAnhang, Abschnitt 3.2 (Zeitsynchronisation & Log-Schutz)Erfüllt1 · Erkannt
DE-1Kontinuierliche NetzwerkueberwachungAnhang, Abschnitt 3.2 (Monitoring and logging); Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte)Erfüllt2 · Alarmiert
DE-2Kontinuierliche Endpoint- und SystemueberwachungAnhang, Abschnitt 3.2 (Monitoring and logging); Anhang, Abschnitt 3.2 (Log-Umfang); Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte)Erfüllt2 · Alarmiert
DE-3Ueberwachung der Wirksamkeit der SicherheitsmechanismenAnhang, Abschnitt 7 (Bewertung der Wirksamkeit der Cybersicherheitsmassnahmen)Unterstützt2 · Alarmiert
DE-4Signatur- und IOC-basierte AngriffserkennungAnhang, Abschnitt 3.2 (Monitoring and logging); Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte)Erfüllt2 · Alarmiert
DE-5Anomalie- und VerhaltenserkennungAnhang, Abschnitt 3.2 (Log-Review / Schwellenwerte); Anhang, Abschnitt 3.2 (Monitoring and logging)Erfüllt2 · Alarmiert
DE-6Schadcode-ErkennungAnhang, Abschnitt 3.2 (Monitoring and logging); Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte)Erfüllt3 · Auto-Reaktion
DE-7Quellenuebergreifende KorrelationAnhang, Abschnitt 3.2 (Log-Review / Schwellenwerte); Anhang, Abschnitt 3.4 (Event assessment and classification)Erfüllt2 · Alarmiert
DE-8Threat Intelligence als Detektions-InputAnhang, Abschnitt 3.2 (Log-Review / Schwellenwerte)Erfüllt2 · Alarmiert
DE-9Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion)Anhang, Abschnitt 3.2 (Monitoring and logging); Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte)Erfüllt2 · Alarmiert
DE-10Ereignisbewertung, Triage und KlassifizierungAnhang, Abschnitt 3.4 + Art. 3 CIR (Erheblichkeitsschwellen); Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte)Erfüllt2 · Alarmiert
DE-11Alarmschwellen mit ausgeloester zeitnaher ReaktionAnhang, Abschnitt 3.2 (Log-Review / Schwellenwerte); Anhang, Abschnitt 3.2 (Monitoring and logging)Erfüllt3 · Auto-Reaktion
RS-1Strukturierte VorfallbearbeitungAnhang, Abschnitt 3.1Erfüllt3 · Auto-Reaktion
RS-2Eindaemmung und WiederherstellungAnhang, Abschnitt 3.1 (Incident-Handling-Policy); Anhang, Abschnitt 6.7 / 6.8 (Netzwerksicherheit und Segmentierung)Erfüllt3 · Auto-Reaktion
RS-3Automatisierte Erst-Reaktion (Active Response)Anhang, Abschnitt 3.1Erfüllt3 · Auto-Reaktion
RS-4Meldefaehigkeit mit kurzen FristenAnhang, Abschnitt 3.4 + Art. 3 CIR (Erheblichkeitsschwellen)Unterstützt2 · Alarmiert
RS-5Forensik und BeweissicherungAnhang, Abschnitt 3.2 (Zeitsynchronisation & Log-Schutz)Unterstützt3 · Auto-Reaktion
IM-1Wirksamkeitsmessung, Tuning und Lessons LearnedAnhang, Nr. 7 (Bewertung der Wirksamkeit der Cybersicherheits-Risikomanagementmassnahmen); Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte)SOC/MDR1 · Erkannt

DORA (EU) 2022/2554

IDKernanforderungFundstelleAbd.Reife
GV-1Dokumentierte Detection-&-Response-Leitlinie und RollenArt. 5 (Governance und Organisation); Art. 17 Abs. 1 und Abs. 2 (IKT-Incident-Management-Prozess)Unterstützt1 · Erkannt
PR-1Systematische Erfassung sicherheitsrelevanter EreignisseArt. 9 Abs. 1 und Abs. 2; Art. 10 Abs. 1Erfüllt1 · Erkannt
PR-2Zentrale Sammlung, Normalisierung und AufbereitungArt. 9 Abs. 1 und Abs. 2 (Protection and Prevention, flankierend); Delegierte VO (EU) 2024/1774, Art. 12 (Logging)Erfüllt1 · Erkannt
PR-3Integritaets- und Zugriffsschutz der ProtokolldatenArt. 9 Abs. 1 und Abs. 2 (Protection and Prevention, flankierend)Erfüllt1 · Erkannt
DE-1Kontinuierliche NetzwerkueberwachungArt. 10 Abs. 1; Art. 10 Abs. 2; Art. 9 Abs. 1 und Abs. 2Erfüllt2 · Alarmiert
DE-2Kontinuierliche Endpoint- und SystemueberwachungArt. 9 Abs. 1 und Abs. 2 (Protection and Prevention, flankierend); Art. 10 Abs. 1; Art. 10 Abs. 2; Art. 10 Abs. 3Erfüllt2 · Alarmiert
DE-3Ueberwachung der Wirksamkeit der SicherheitsmechanismenArt. 9 Abs. 1 und Abs. 2 (Kontinuierliche Ueberwachung und Kontrolle der IKT-Systeme)Unterstützt2 · Alarmiert
DE-4Signatur- und IOC-basierte AngriffserkennungArt. 10 Abs. 1; Art. 10 Abs. 2Erfüllt2 · Alarmiert
DE-5Anomalie- und VerhaltenserkennungArt. 10 Abs. 1; Art. 10 Abs. 2Erfüllt2 · Alarmiert
DE-6Schadcode-ErkennungArt. 10 Abs. 1; Art. 10 Abs. 2Erfüllt3 · Auto-Reaktion
DE-7Quellenuebergreifende KorrelationArt. 10 Abs. 1; Art. 10 Abs. 2Erfüllt2 · Alarmiert
DE-8Threat Intelligence als Detektions-InputArt. 10 Abs. 2; Art. 13Erfüllt2 · Alarmiert
DE-9Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion)Art. 10 Abs. 1; Art. 10 Abs. 2Erfüllt2 · Alarmiert
DE-10Ereignisbewertung, Triage und KlassifizierungArt. 17 Abs. 3; Art. 18Erfüllt2 · Alarmiert
DE-11Alarmschwellen mit ausgeloester zeitnaher ReaktionArt. 10 Abs. 2; Art. 10 Abs. 1; Art. 11 Abs. 1 und Abs. 2Erfüllt3 · Auto-Reaktion
RS-1Strukturierte VorfallbearbeitungArt. 17 Abs. 1 und Abs. 2; Art. 17 Abs. 3; Art. 18; Art. 11 Abs. 1 und Abs. 2Erfüllt3 · Auto-Reaktion
RS-2Eindaemmung und WiederherstellungArt. 11 Abs. 1 und Abs. 2 (Response and Recovery, Containment); Art. 17 Abs. 3 (Response-Verfahren)Erfüllt3 · Auto-Reaktion
RS-3Automatisierte Erst-Reaktion (Active Response)Art. 11 Abs. 1 und Abs. 2Erfüllt3 · Auto-Reaktion
RS-4Meldefaehigkeit mit kurzen FristenArt. 17 Abs. 1 und Abs. 2; Art. 18; Art. 19 Abs. 1 bis Abs. 4; Art. 20 (Meldeinhalte, Templates, Fristen)Unterstützt2 · Alarmiert
RS-5Forensik und BeweissicherungArt. 17 Abs. 1 und Abs. 2Unterstützt3 · Auto-Reaktion
IM-1Wirksamkeitsmessung, Tuning und Lessons LearnedArt. 13 (Learning and evolving)SOC/MDR1 · Erkannt

CER-Richtlinie (EU) 2022/2557

IDKernanforderungFundstelleAbd.Reife
RS-2Eindaemmung und WiederherstellungArt. 13 Abs. 1 lit. c (Reaktion, Widerstand und Schadensminderung)Erfüllt3 · Auto-Reaktion
RS-3Automatisierte Erst-Reaktion (Active Response)Art. 13 Abs. 1 lit. cErfüllt3 · Auto-Reaktion
RS-4Meldefaehigkeit mit kurzen FristenArt. 15Unterstützt2 · Alarmiert

Cyber Resilience Act (EU) 2024/2847

IDKernanforderungFundstelleAbd.Reife
PR-1Systematische Erfassung sicherheitsrelevanter EreignisseAnhang I Teil I Nr. 2 Buchst. lErfüllt1 · Erkannt
PR-2Zentrale Sammlung, Normalisierung und AufbereitungAnhang I Teil I Nr. 2 Buchst. lErfüllt1 · Erkannt
PR-3Integritaets- und Zugriffsschutz der ProtokolldatenAnhang I Teil I Nr. 2 Buchst. l; Anhang I Teil I Nr. 2 Buchst. d; Anhang I Teil I Nr. 2 Buchst. c/f/jErfüllt1 · Erkannt
DE-2Kontinuierliche Endpoint- und SystemueberwachungAnhang I Teil I Nr. 2 Buchst. lErfüllt2 · Alarmiert
RS-4Meldefaehigkeit mit kurzen FristenArt. 14Unterstützt2 · Alarmiert

ISO/IEC- und IEC-Normen

ISO/IEC 27001:2022 (Annex A)

IDKernanforderungFundstelleAbd.Reife
GV-1Dokumentierte Detection-&-Response-Leitlinie und RollenA.5.1 (Policies for information security); A.5.2 (Information security roles and responsibilities); A.5.24 (Incident management planning and preparation)Unterstützt1 · Erkannt
PR-1Systematische Erfassung sicherheitsrelevanter EreignisseA.8.15; A.8.16Erfüllt1 · Erkannt
PR-2Zentrale Sammlung, Normalisierung und AufbereitungA.8.15; A.8.16Erfüllt1 · Erkannt
PR-3Integritaets- und Zugriffsschutz der ProtokolldatenA.8.15; A.8.3; A.5.28Erfüllt1 · Erkannt
PR-4Zeitsynchronisation der DatenquellenA.8.17 (Clock synchronisation); A.8.15 (Logging)Unterstützt1 · Erkannt
PR-5Aufbewahrung nach definierten FristenA.8.15Erfüllt1 · Erkannt
DE-1Kontinuierliche NetzwerkueberwachungA.8.16; A.8.15Erfüllt2 · Alarmiert
DE-2Kontinuierliche Endpoint- und SystemueberwachungA.8.16; A.8.15; A.8.7Erfüllt2 · Alarmiert
DE-3Ueberwachung der Wirksamkeit der SicherheitsmechanismenA.8.16Unterstützt2 · Alarmiert
DE-4Signatur- und IOC-basierte AngriffserkennungA.5.7; A.8.16; A.8.7Erfüllt2 · Alarmiert
DE-5Anomalie- und VerhaltenserkennungA.8.16; A.8.15Erfüllt2 · Alarmiert
DE-6Schadcode-ErkennungA.8.7; A.8.16; A.5.7Erfüllt3 · Auto-Reaktion
DE-7Quellenuebergreifende KorrelationA.8.16; A.5.7; A.5.25Erfüllt2 · Alarmiert
DE-8Threat Intelligence als Detektions-InputA.5.7; A.8.16Erfüllt2 · Alarmiert
DE-9Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion)A.5.7; A.8.16; A.8.15Erfüllt2 · Alarmiert
DE-10Ereignisbewertung, Triage und KlassifizierungA.5.25; A.5.24Erfüllt2 · Alarmiert
DE-11Alarmschwellen mit ausgeloester zeitnaher ReaktionA.8.16; A.5.25; A.5.26Erfüllt3 · Auto-Reaktion
RS-1Strukturierte VorfallbearbeitungA.5.24; A.5.25; A.5.26; A.5.27; A.5.28Erfüllt3 · Auto-Reaktion
RS-2Eindaemmung und WiederherstellungA.5.26 (Response to information security incidents); A.5.28 (Collection of evidence)Erfüllt3 · Auto-Reaktion
RS-3Automatisierte Erst-Reaktion (Active Response)A.5.26Erfüllt3 · Auto-Reaktion
RS-4Meldefaehigkeit mit kurzen FristenA.6.8 (Information security event reporting); A.5.25 (Assessment and decision on events); A.5.28 (Collection of evidence)Unterstützt2 · Alarmiert
RS-5Forensik und BeweissicherungA.5.28; A.8.15Unterstützt3 · Auto-Reaktion
IM-1Wirksamkeitsmessung, Tuning und Lessons LearnedA.5.27 (Learning from information security incidents); A.8.16 (Monitoring activities)SOC/MDR1 · Erkannt

ISO/IEC 27002:2022

IDKernanforderungFundstelleAbd.Reife
PR-5Aufbewahrung nach definierten Fristen8.15Erfüllt1 · Erkannt

ISO/IEC 27039:2015 (IDPS)

IDKernanforderungFundstelleAbd.Reife
DE-1Kontinuierliche NetzwerkueberwachungAbschnitt 5.3; Abschnitt 6Erfüllt2 · Alarmiert
DE-2Kontinuierliche Endpoint- und SystemueberwachungAbschnitt 5.3; Abschnitt 7.4Erfüllt2 · Alarmiert
DE-4Signatur- und IOC-basierte AngriffserkennungAbschnitt 5.3; Abschnitt 7.4Erfüllt2 · Alarmiert
DE-5Anomalie- und VerhaltenserkennungAbschnitt 5.3; Abschnitt 7.2Erfüllt2 · Alarmiert
DE-6Schadcode-ErkennungAbschnitt 5.3; Abschnitt 7.5Erfüllt3 · Auto-Reaktion
DE-10Ereignisbewertung, Triage und KlassifizierungAbschnitt 7.4Erfüllt2 · Alarmiert
DE-11Alarmschwellen mit ausgeloester zeitnaher ReaktionAbschnitt 7.4; Abschnitt 7.5Erfüllt3 · Auto-Reaktion
RS-2Eindaemmung und WiederherstellungAbschnitt 7.5 (Response options: passiv / aktiv / automatisiert)Erfüllt3 · Auto-Reaktion
RS-3Automatisierte Erst-Reaktion (Active Response)Abschnitt 7.5Erfüllt3 · Auto-Reaktion
IM-1Wirksamkeitsmessung, Tuning und Lessons LearnedAbschnitt 7.2 (IDPS-Tuning)SOC/MDR1 · Erkannt

ISO/IEC 27035-1:2023

IDKernanforderungFundstelleAbd.Reife
GV-1Dokumentierte Detection-&-Response-Leitlinie und RollenAbschnitt 5.2 (Plan and prepare)Unterstützt1 · Erkannt
DE-10Ereignisbewertung, Triage und KlassifizierungAbschnitt 5.4Erfüllt2 · Alarmiert
RS-1Strukturierte VorfallbearbeitungAbschnitt 5.3; Abschnitt 5.4; Abschnitt 5.5; Abschnitt 5.6; Abschnitt 4.7Erfüllt3 · Auto-Reaktion
RS-2Eindaemmung und WiederherstellungAbschnitt 5.5 (Respond)Erfüllt3 · Auto-Reaktion
RS-3Automatisierte Erst-Reaktion (Active Response)Abschnitt 5.5Erfüllt3 · Auto-Reaktion
RS-4Meldefaehigkeit mit kurzen FristenAbschnitt 5.3 (Detect and report); Abschnitt 5.4 (Assess and decide)Unterstützt2 · Alarmiert
IM-1Wirksamkeitsmessung, Tuning und Lessons LearnedAbschnitt 5.6 (Learn lessons)SOC/MDR1 · Erkannt

ISO/IEC 27035-2:2023

IDKernanforderungFundstelleAbd.Reife
GV-1Dokumentierte Detection-&-Response-Leitlinie und RollenPlan and prepare - Incident-Management-Policy und Management-Commitment; Plan and prepare - Incident-Management-Plan und IMT/IRT-AufbauUnterstützt1 · Erkannt
IM-1Wirksamkeitsmessung, Tuning und Lessons LearnedPhase Learn lessons (Verbesserung und IRT-Evaluierung)SOC/MDR1 · Erkannt

ISO/IEC 27035-3:2020

IDKernanforderungFundstelleAbd.Reife
DE-1Kontinuierliche NetzwerkueberwachungAbschnitt 7; Abschnitt 7.2Erfüllt2 · Alarmiert
DE-2Kontinuierliche Endpoint- und SystemueberwachungAbschnitt 7; Abschnitt 7.2Erfüllt2 · Alarmiert
DE-4Signatur- und IOC-basierte AngriffserkennungAbschnitt 7.2Erfüllt2 · Alarmiert
DE-5Anomalie- und VerhaltenserkennungAbschnitt 7.2Erfüllt2 · Alarmiert
DE-7Quellenuebergreifende KorrelationAbschnitt 7.2; Abschnitt 10Erfüllt2 · Alarmiert
DE-9Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion)Abschnitt 7.2; Abschnitt 10Erfüllt2 · Alarmiert
DE-10Ereignisbewertung, Triage und KlassifizierungAbschnitt 9; Abschnitt 10Erfüllt2 · Alarmiert
DE-11Alarmschwellen mit ausgeloester zeitnaher ReaktionAbschnitt 7.2; Abschnitt 11Erfüllt3 · Auto-Reaktion
RS-1Strukturierte VorfallbearbeitungAbschnitt 9; Abschnitt 10; Abschnitt 11; Abschnitt 12Erfüllt3 · Auto-Reaktion
RS-2Eindaemmung und WiederherstellungAbschnitt 11 (Containment, eradication and recovery operations)Erfüllt3 · Auto-Reaktion
RS-3Automatisierte Erst-Reaktion (Active Response)Abschnitt 11Erfüllt3 · Auto-Reaktion
RS-4Meldefaehigkeit mit kurzen FristenAbschnitt 8 (Incident notification operations); Abschnitt 12 (Incident reporting operations); Abschnitt 9 (Incident triage operations)Unterstützt2 · Alarmiert
RS-5Forensik und BeweissicherungAbschnitt 10Unterstützt3 · Auto-Reaktion

ISO/IEC 27043:2015

IDKernanforderungFundstelleAbd.Reife
PR-1Systematische Erfassung sicherheitsrelevanter EreignisseAbschnitt 7 (Readiness processes / Digital Forensic Readiness)Erfüllt1 · Erkannt
PR-3Integritaets- und Zugriffsschutz der ProtokolldatenAbschnitt 7Erfüllt1 · Erkannt
RS-1Strukturierte VorfallbearbeitungAbschnitt 7; Abschnitt 11Erfüllt3 · Auto-Reaktion
RS-5Forensik und BeweissicherungAbschnitt 7; Abschnitt 9; Abschnitt 11Unterstützt3 · Auto-Reaktion

IEC 62443-3-3

IDKernanforderungFundstelleAbd.Reife
PR-1Systematische Erfassung sicherheitsrelevanter EreignisseSR 2.8 (Auditable Events); SR 2.9 / SR 2.10 (Audit Storage Capacity / Response to Audit Processing Failures); SR 2.11 (Timestamps); SR 2.12 (Non-repudiation); SR 6.1 (Audit Log Accessibility); SR 6.2 (Continuous Monitoring)Erfüllt1 · Erkannt
PR-2Zentrale Sammlung, Normalisierung und AufbereitungSR 2.11; SR 6.1; SR 2.8Erfüllt1 · Erkannt
PR-3Integritaets- und Zugriffsschutz der ProtokolldatenSR 2.12; SR 3.4; SR 6.1; SR 2.11Erfüllt1 · Erkannt
PR-4Zeitsynchronisation der DatenquellenSR 2.11 (Timestamps)Unterstützt1 · Erkannt
PR-5Aufbewahrung nach definierten FristenSR 2.9 / SR 2.10Erfüllt1 · Erkannt
DE-1Kontinuierliche NetzwerkueberwachungSR 6.2Erfüllt2 · Alarmiert
DE-2Kontinuierliche Endpoint- und SystemueberwachungSR 6.2; SR 3.2Erfüllt2 · Alarmiert
DE-3Ueberwachung der Wirksamkeit der SicherheitsmechanismenSR 6.2Unterstützt2 · Alarmiert
DE-4Signatur- und IOC-basierte AngriffserkennungSR 6.2; SR 3.2Erfüllt2 · Alarmiert
DE-5Anomalie- und VerhaltenserkennungSR 6.2Erfüllt2 · Alarmiert
DE-6Schadcode-ErkennungSR 3.2; SR 6.2Erfüllt3 · Auto-Reaktion
DE-7Quellenuebergreifende KorrelationSR 6.2Erfüllt2 · Alarmiert
DE-8Threat Intelligence als Detektions-InputSR 3.2; SR 6.2Erfüllt2 · Alarmiert
DE-10Ereignisbewertung, Triage und KlassifizierungFR 6Erfüllt2 · Alarmiert
DE-11Alarmschwellen mit ausgeloester zeitnaher ReaktionFR 6; SR 6.2Erfüllt3 · Auto-Reaktion
RS-1Strukturierte VorfallbearbeitungFR 6; SR 2.12Erfüllt3 · Auto-Reaktion
RS-2Eindaemmung und WiederherstellungFR 6 (Timely Response to Events)Erfüllt3 · Auto-Reaktion
RS-3Automatisierte Erst-Reaktion (Active Response)FR 6Erfüllt3 · Auto-Reaktion
RS-5Forensik und BeweissicherungSR 2.12; SR 2.11; SR 2.8Unterstützt3 · Auto-Reaktion

Internationaler Referenzrahmen

NIST Cybersecurity Framework 2.0

IDKernanforderungFundstelleAbd.Reife
GV-1Dokumentierte Detection-&-Response-Leitlinie und RollenGV.RR-02; GV.PO-01Unterstützt1 · Erkannt
PR-1Systematische Erfassung sicherheitsrelevanter EreignissePR.PS-04; DE.CM-01 / -03 / -06 / -09Erfüllt1 · Erkannt
PR-2Zentrale Sammlung, Normalisierung und AufbereitungPR.PS-04; DE.AE-03Erfüllt1 · Erkannt
PR-3Integritaets- und Zugriffsschutz der ProtokolldatenPR.PS-04; PR.AA-05Erfüllt1 · Erkannt
PR-4Zeitsynchronisation der DatenquellenPR.PS-04Unterstützt1 · Erkannt
PR-5Aufbewahrung nach definierten FristenPR.PS-04Erfüllt1 · Erkannt
DE-1Kontinuierliche NetzwerkueberwachungDE.CM-01Erfüllt2 · Alarmiert
DE-2Kontinuierliche Endpoint- und SystemueberwachungDE.CM-01 / -03 / -09; DE.AE-02 / -03 / -06 / -07Erfüllt2 · Alarmiert
DE-3Ueberwachung der Wirksamkeit der SicherheitsmechanismenDE.CM-09Unterstützt2 · Alarmiert
DE-4Signatur- und IOC-basierte AngriffserkennungDE.AE-02; DE.AE-07; DE.CM-01Erfüllt2 · Alarmiert
DE-5Anomalie- und VerhaltenserkennungDE.AE-02; DE.AE-03; DE.CM-09Erfüllt2 · Alarmiert
DE-6Schadcode-ErkennungDE.CM-01 / -02 / -03 / -06 / -09; DE.AE-02 / -03 / -04 / -06 / -07 / -08Erfüllt3 · Auto-Reaktion
DE-7Quellenuebergreifende KorrelationDE.AE-03; DE.AE-02Erfüllt2 · Alarmiert
DE-8Threat Intelligence als Detektions-InputDE.AE-07; ID.RA-02Erfüllt2 · Alarmiert
DE-9Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion)DE.AE-02; DE.AE-07Erfüllt2 · Alarmiert
DE-10Ereignisbewertung, Triage und KlassifizierungDE.AE-08; RS.MA-03; RS.AN-03Erfüllt2 · Alarmiert
DE-11Alarmschwellen mit ausgeloester zeitnaher ReaktionDE.AE-06; RS.MA-01; RS.MI-02Erfüllt3 · Auto-Reaktion
RS-1Strukturierte VorfallbearbeitungRS.MA-01 bis -05; RS.AN-03 / -06 / -07 / -08; RS.MI-01 / -02; RS.CO-02 / -03Erfüllt3 · Auto-Reaktion
RS-2Eindaemmung und WiederherstellungRS.MI-01 / -02 (Incident Mitigation); RS.MA-01 bis -05 (Incident Management)Erfüllt3 · Auto-Reaktion
RS-3Automatisierte Erst-Reaktion (Active Response)RS.MI-01 / -02Erfüllt3 · Auto-Reaktion
RS-4Meldefaehigkeit mit kurzen FristenRS.CO-02 / -03; RS.AN-08Unterstützt2 · Alarmiert
RS-5Forensik und BeweissicherungRS.AN-03 / -06 / -07 / -08Unterstützt3 · Auto-Reaktion
IM-1Wirksamkeitsmessung, Tuning und Lessons LearnedID.IM-01; ID.IM-03SOC/MDR1 · Erkannt

Nationale Zusatzregime

Deutschland: SzA (Paragraf 31 BSIG)

IDKernanforderungFundstelleAbd.Reife
GV-1Dokumentierte Detection-&-Response-Leitlinie und Rollen§ 30 BSIG (n.F.) (Risikomanagementmassnahmen); § 38 BSIG (n.F.) (Billigung/Ueberwachung durch die Geschaeftsleitung)Unterstützt1 · Erkannt
PR-1Systematische Erfassung sicherheitsrelevanter Ereignisse§ 31 Abs. 2 BSIG (n.F.) - Systeme zur Angriffserkennung; § 30 BSIG (n.F.) - RisikomanagementmassnahmenErfüllt1 · Erkannt
PR-2Zentrale Sammlung, Normalisierung und Aufbereitung§ 31 Abs. 2 BSIG (n.F.)Erfüllt1 · Erkannt
PR-3Integritaets- und Zugriffsschutz der Protokolldaten§ 31 Abs. 2 BSIG (n.F.)Erfüllt1 · Erkannt
PR-5Aufbewahrung nach definierten Fristen§ 31 Abs. 2 BSIG (n.F.)Erfüllt1 · Erkannt
DE-1Kontinuierliche Netzwerkueberwachung§ 31 Abs. 2 BSIG (n.F.)Erfüllt2 · Alarmiert
DE-2Kontinuierliche Endpoint- und Systemueberwachung§ 31 Abs. 2 BSIG (n.F.)Erfüllt2 · Alarmiert
DE-4Signatur- und IOC-basierte Angriffserkennung§ 31 Abs. 2 BSIG (n.F.)Erfüllt2 · Alarmiert
DE-5Anomalie- und Verhaltenserkennung§ 31 Abs. 2 BSIG (n.F.)Erfüllt2 · Alarmiert
DE-6Schadcode-Erkennung§ 31 Abs. 2 BSIG (n.F.)Erfüllt3 · Auto-Reaktion
DE-7Quellenuebergreifende Korrelation§ 31 Abs. 2 BSIG (n.F.)Erfüllt2 · Alarmiert
DE-8Threat Intelligence als Detektions-Input§ 31 Abs. 2 BSIG (n.F.)Erfüllt2 · Alarmiert
DE-9Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion)§ 31 Abs. 2 BSIGErfüllt2 · Alarmiert
DE-10Ereignisbewertung, Triage und Klassifizierung§ 31 Abs. 2 BSIG (n.F.)Erfüllt2 · Alarmiert
DE-11Alarmschwellen mit ausgeloester zeitnaher Reaktion§ 31 Abs. 2 BSIG (n.F.)Erfüllt3 · Auto-Reaktion
RS-1Strukturierte Vorfallbearbeitung§ 30 BSIG (n.F.); § 31 Abs. 2 BSIG (n.F.)Erfüllt3 · Auto-Reaktion
RS-2Eindaemmung und Wiederherstellung§ 31 Abs. 2 BSIG (n.F.) - SzA inkl. geeigneter BeseitigungsmassnahmenErfüllt3 · Auto-Reaktion
RS-3Automatisierte Erst-Reaktion (Active Response)§ 31 Abs. 2 BSIG (n.F.); § 30 BSIG (n.F.)Erfüllt3 · Auto-Reaktion
RS-4Meldefaehigkeit mit kurzen Fristen§ 32 BSIG (Meldepflichten, gestuft); § 31 Abs. 2 BSIG (SzA als Grundlage der Meldefaehigkeit)Unterstützt2 · Alarmiert
IM-1Wirksamkeitsmessung, Tuning und Lessons Learned§ 31 Abs. 2 BSIG (n.F.) - SzA inkl. Reifegradmodell/kontinuierliche VerbesserungSOC/MDR1 · Erkannt

Frankreich: LPM/SAIV (PDIS)

IDKernanforderungFundstelleAbd.Reife
PR-1Systematische Erfassung sicherheitsrelevanter EreignisseANSSI-Regel 'Journalisation'; ANSSI-Regel 'Correlation et analyse des journaux'Erfüllt1 · Erkannt
PR-2Zentrale Sammlung, Normalisierung und AufbereitungANSSI-Regel 'Journalisation' (arretes sectoriels)Erfüllt1 · Erkannt
PR-3Integritaets- und Zugriffsschutz der ProtokolldatenANSSI-Regel 'Journalisation' (arretes sectoriels)Erfüllt1 · Erkannt
PR-5Aufbewahrung nach definierten FristenANSSI-Regel 'Journalisation' (arretes sectoriels)Erfüllt1 · Erkannt
DE-1Kontinuierliche NetzwerkueberwachungANSSI-Regel 'Detection' / Systemes de detection qualifies (sondes)Erfüllt2 · Alarmiert
DE-2Kontinuierliche Endpoint- und SystemueberwachungANSSI-Regel 'Journalisation' (arretes sectoriels); ANSSI-Referentiel PDIS (Prestataire de Detection d'Incidents de Securite)Erfüllt2 · Alarmiert
DE-4Signatur- und IOC-basierte AngriffserkennungANSSI-Regel 'Detection' / Systemes de detection qualifies (sondes)Erfüllt2 · Alarmiert
DE-5Anomalie- und VerhaltenserkennungANSSI-Regel 'Detection' / Systemes de detection qualifies (sondes); ANSSI-Regel 'Correlation et analyse des journaux'Erfüllt2 · Alarmiert
DE-6Schadcode-ErkennungANSSI-Regel 'Detection' / Systemes de detection qualifies (sondes); ANSSI-Referentiel PDIS (Prestataire de Detection d'Incidents de Securite)Erfüllt3 · Auto-Reaktion
DE-7Quellenuebergreifende KorrelationANSSI-Regel 'Correlation et analyse des journaux'; ANSSI-Regel 'Detection' / Systemes de detection qualifies (sondes)Erfüllt2 · Alarmiert
DE-8Threat Intelligence als Detektions-InputANSSI-Regel 'Detection' / Systemes de detection qualifies (sondes)Erfüllt2 · Alarmiert
DE-10Ereignisbewertung, Triage und KlassifizierungANSSI-Regel 'Correlation et analyse des journaux'; ANSSI-Referentiel PDIS (Prestataire de Detection d'Incidents de Securite)Erfüllt2 · Alarmiert
DE-11Alarmschwellen mit ausgeloester zeitnaher ReaktionANSSI-Regel 'Detection' / Systemes de detection qualifies (sondes); ANSSI-Regel 'Correlation et analyse des journaux'Erfüllt3 · Auto-Reaktion
RS-1Strukturierte VorfallbearbeitungANSSI-Referentiel PRIS (Prestataire de Reponse aux Incidents de Securite)Erfüllt3 · Auto-Reaktion
RS-2Eindaemmung und WiederherstellungANSSI-Referentiel PRIS (Prestataire de Reponse aux Incidents de Securite) - VorfallbehandlungErfüllt3 · Auto-Reaktion
RS-3Automatisierte Erst-Reaktion (Active Response)ANSSI-Referentiel PRIS (Prestataire de Reponse aux Incidents de Securite)Erfüllt3 · Auto-Reaktion
RS-4Meldefaehigkeit mit kurzen FristenCode de la defense Art. L.1332-6-2 (Meldepflicht OIV an ANSSI); NIS2 Art. 23 (gestufte Vorfallmeldung an ANSSI)Unterstützt2 · Alarmiert

Italien: Perimetro (PSNC)

IDKernanforderungFundstelleAbd.Reife
PR-1Systematische Erfassung sicherheitsrelevanter EreignisseDPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen)Erfüllt1 · Erkannt
PR-2Zentrale Sammlung, Normalisierung und AufbereitungDPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen)Erfüllt1 · Erkannt
PR-3Integritaets- und Zugriffsschutz der ProtokolldatenDPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen)Erfüllt1 · Erkannt
DE-1Kontinuierliche NetzwerkueberwachungDPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen)Erfüllt2 · Alarmiert
DE-2Kontinuierliche Endpoint- und SystemueberwachungDPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen)Erfüllt2 · Alarmiert
DE-4Signatur- und IOC-basierte AngriffserkennungDPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen)Erfüllt2 · Alarmiert
DE-5Anomalie- und VerhaltenserkennungDPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen)Erfüllt2 · Alarmiert
DE-6Schadcode-ErkennungDPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen)Erfüllt3 · Auto-Reaktion
DE-7Quellenuebergreifende KorrelationDPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen)Erfüllt2 · Alarmiert
DE-8Threat Intelligence als Detektions-InputDPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen)Erfüllt2 · Alarmiert
DE-10Ereignisbewertung, Triage und KlassifizierungDPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen)Erfüllt2 · Alarmiert
DE-11Alarmschwellen mit ausgeloester zeitnaher ReaktionDPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen)Erfüllt3 · Auto-Reaktion
RS-1Strukturierte VorfallbearbeitungDPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen)Erfüllt3 · Auto-Reaktion
RS-4Meldefaehigkeit mit kurzen FristenDPCM 81/2021, Art. 2 und Allegato A (Meldung an CSIRT Italia, kurze Fristen); Art. 25 (gestufte Vorfallmeldung an CSIRT/ACN)Unterstützt2 · Alarmiert

Spanien: ENS (RD 311/2022)

IDKernanforderungFundstelleAbd.Reife
GV-1Dokumentierte Detection-&-Response-Leitlinie und Rollenorg.1 (Politica de seguridad); op.exp.7 (Gestion de incidentes)Unterstützt1 · Erkannt
PR-1Systematische Erfassung sicherheitsrelevanter EreignisseRD 311/2022, Anexo II, op.exp.8; RD 311/2022, Anexo II, op.exp.10; RD 311/2022, Anexo II, op.mon.3Erfüllt1 · Erkannt
PR-2Zentrale Sammlung, Normalisierung und AufbereitungRD 311/2022, Anexo II, op.exp.8Erfüllt1 · Erkannt
PR-3Integritaets- und Zugriffsschutz der ProtokolldatenRD 311/2022, Anexo II, op.exp.8; RD 311/2022, Anexo II, op.exp.10Erfüllt1 · Erkannt
PR-4Zeitsynchronisation der DatenquellenAnexo II, op.exp.8 (Registro de la actividad)Unterstützt1 · Erkannt
PR-5Aufbewahrung nach definierten FristenRD 311/2022, Anexo II, op.exp.8Erfüllt1 · Erkannt
DE-1Kontinuierliche NetzwerkueberwachungRD 311/2022, Anexo II, op.mon.1; RD 311/2022, Anexo II, op.mon.3Erfüllt2 · Alarmiert
DE-2Kontinuierliche Endpoint- und SystemueberwachungRD 311/2022, Anexo II, op.mon.3; RD 311/2022, Anexo II, op.mon.1; RD 311/2022, Anexo II, op.exp.6Erfüllt2 · Alarmiert
DE-3Ueberwachung der Wirksamkeit der SicherheitsmechanismenAnexo II, op.mon.2; Anexo II, op.mon.3; Art. 31 und Anexo IIIUnterstützt2 · Alarmiert
DE-4Signatur- und IOC-basierte AngriffserkennungAnexo II, op.mon.1; Anexo II, op.exp.6Erfüllt2 · Alarmiert
DE-5Anomalie- und VerhaltenserkennungRD 311/2022, Anexo II, op.mon.1; RD 311/2022, Anexo II, op.mon.3Erfüllt2 · Alarmiert
DE-6Schadcode-ErkennungRD 311/2022, Anexo II, op.exp.6; RD 311/2022, Anexo II, op.mon.1; RD 311/2022, Anexo II, op.mon.3Erfüllt3 · Auto-Reaktion
DE-7Quellenuebergreifende KorrelationRD 311/2022, Anexo II, op.mon.1; RD 311/2022, Anexo II, op.mon.3Erfüllt2 · Alarmiert
DE-8Threat Intelligence als Detektions-InputRD 311/2022, Anexo II, op.mon.1; RD 311/2022, Anexo II, op.exp.6Erfüllt2 · Alarmiert
DE-9Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion)RD 311/2022, Anexo II, op.mon.3Erfüllt2 · Alarmiert
DE-10Ereignisbewertung, Triage und KlassifizierungRD 311/2022, Anexo II, op.exp.7Erfüllt2 · Alarmiert
DE-11Alarmschwellen mit ausgeloester zeitnaher ReaktionRD 311/2022, Anexo II, op.mon.1; RD 311/2022, Anexo II, op.mon.3; RD 311/2022, Anexo II, op.exp.7Erfüllt3 · Auto-Reaktion
RS-1Strukturierte VorfallbearbeitungRD 311/2022, Anexo II, op.exp.7; RD 311/2022, Anexo II, op.exp.9; RD 311/2022, Anexo II, op.exp.10Erfüllt3 · Auto-Reaktion
RS-2Eindaemmung und WiederherstellungAnexo II, op.exp.7 (Gestion de incidentes)Erfüllt3 · Auto-Reaktion
RS-3Automatisierte Erst-Reaktion (Active Response)Anexo II, op.exp.7Erfüllt3 · Auto-Reaktion
RS-4Meldefaehigkeit mit kurzen FristenAnexo II, op.exp.7 (Gestion de incidentes); Anexo II, op.exp.9 (Registro de la gestion de incidentes)Unterstützt2 · Alarmiert
IM-1Wirksamkeitsmessung, Tuning und Lessons LearnedRD 311/2022, Anexo II, op.mon.2 (Sistema de metricas)SOC/MDR1 · Erkannt

Belgien: CyberFundamentals (CyFun)

IDKernanforderungFundstelleAbd.Reife
GV-1Dokumentierte Detection-&-Response-Leitlinie und RollenID.GV (Governance); DE.DP (Detection Processes)Unterstützt1 · Erkannt
PR-1Systematische Erfassung sicherheitsrelevanter EreignisseCyFun – Funktion DETECT (DE), Kategorie DE.CM; CyFun – Funktion DETECT (DE), Kategorie DE.DP + Logging-ControlsErfüllt1 · Erkannt
PR-2Zentrale Sammlung, Normalisierung und AufbereitungCyFun – Funktion DETECT (DE), Kategorie DE.DP + Logging-Controls; CyFun – Funktion DETECT (DE), Kategorie DE.AEErfüllt1 · Erkannt
PR-3Integritaets- und Zugriffsschutz der ProtokolldatenCyFun – Funktion DETECT (DE), Kategorie DE.DP + Logging-ControlsErfüllt1 · Erkannt
PR-5Aufbewahrung nach definierten FristenCyFun – Funktion DETECT (DE), Kategorie DE.DP + Logging-ControlsErfüllt1 · Erkannt
DE-1Kontinuierliche NetzwerkueberwachungCyFun - Funktion DETECT (DE), Kategorie DE.CMErfüllt2 · Alarmiert
DE-2Kontinuierliche Endpoint- und SystemueberwachungCyFun – Funktion DETECT (DE), Kategorie DE.CM; CyFun – Funktion DETECT (DE), Kategorie DE.AEErfüllt2 · Alarmiert
DE-3Ueberwachung der Wirksamkeit der SicherheitsmechanismenFunktion DETECT (DE), Kategorie DE.CMUnterstützt2 · Alarmiert
DE-4Signatur- und IOC-basierte AngriffserkennungDETECT (DE), Kategorie DE.CM; DETECT (DE), Kategorie DE.AEErfüllt2 · Alarmiert
DE-5Anomalie- und VerhaltenserkennungCyFun – Funktion DETECT (DE), Kategorie DE.AE; CyFun – Funktion DETECT (DE), Kategorie DE.CMErfüllt2 · Alarmiert
DE-6Schadcode-ErkennungCyFun - Funktion DETECT (DE), Kategorie DE.CM; CyFun - Funktion DETECT (DE), Kategorie DE.AEErfüllt3 · Auto-Reaktion
DE-7Quellenuebergreifende KorrelationCyFun – Funktion DETECT (DE), Kategorie DE.AE; CyFun – Funktion DETECT (DE), Kategorie DE.CMErfüllt2 · Alarmiert
DE-8Threat Intelligence als Detektions-InputCyFun – Funktion DETECT (DE), Kategorie DE.CM; CyFun – Funktion DETECT (DE), Kategorie DE.AEErfüllt2 · Alarmiert
DE-9Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion)CyFun – Funktion DETECT (DE), Kategorie DE.AEErfüllt2 · Alarmiert
DE-10Ereignisbewertung, Triage und KlassifizierungCyFun – Funktion DETECT (DE), Kategorie DE.AEErfüllt2 · Alarmiert
DE-11Alarmschwellen mit ausgeloester zeitnaher ReaktionCyFun – Funktion DETECT (DE), Kategorie DE.AE; CyFun – Funktion DETECT (DE), Kategorie DE.CMErfüllt3 · Auto-Reaktion
RS-1Strukturierte VorfallbearbeitungCyFun - Funktion RESPOND (RS), Kategorie RS.MA / RS.AN (Incident Management / Analysis)Erfüllt3 · Auto-Reaktion
RS-2Eindaemmung und WiederherstellungFunktion RESPOND (RS), Kategorie RS.MI (Mitigation)Erfüllt3 · Auto-Reaktion
RS-4Meldefaehigkeit mit kurzen FristenWet 26.04.2024 (Umsetzung NIS2 Art. 23, Meldepflicht); CyFun - Funktion RESPOND (RS), Kategorie RS.COUnterstützt2 · Alarmiert
IM-1Wirksamkeitsmessung, Tuning und Lessons LearnedFunktion DETECT (DE), Kategorie DE.DP (Detection Processes)SOC/MDR1 · Erkannt

Oesterreich: NISG 2026

IDKernanforderungFundstelleAbd.Reife
RS-4Meldefaehigkeit mit kurzen FristenMelde-/Berichtsbestimmungen (Umsetzung NIS2 Art. 23)Unterstützt2 · Alarmiert

Schweiz: ISG (Meldepflicht)

IDKernanforderungFundstelleAbd.Reife
RS-4Meldefaehigkeit mit kurzen FristenArt. 74e Abs. 1 ISG (Meldung binnen 24 h); Art. 74e Abs. 2 ISG (Mindestinhalt der Meldung)Unterstützt2 · Alarmiert

Niederlande: Cyberbeveiligingswet

IDKernanforderungFundstelleAbd.Reife
RS-4Meldefaehigkeit mit kurzen FristenMeldplicht (Umsetzung NIS2 Art. 23, 24-h-Fruehwarnung)Unterstützt2 · Alarmiert

Portugal: DL 125/2025

IDKernanforderungFundstelleAbd.Reife
RS-4Meldefaehigkeit mit kurzen FristenMeldepflichten (dreistufige Vorfallmeldung)Unterstützt2 · Alarmiert

Diese Übersicht zeigt die von ZephSense adressierten Kernanforderungen. Die vollständige, aus den amtlichen Quellen erarbeitete Prüfmatrix inklusive der organisatorischen Betreiberpflichten stellen wir im Rahmen unserer Beratung als Handout bereit. Vollständige Matrix anfragen →

Fragen zur Einordnung?

Wir ordnen Ihre konkreten Anforderungen strukturiert ein.