Coverage: Met Met · SOC/MDR SOC/MDR · Supported Supported · Operator Operator
Maturity: 1 · Detected · 2 · Alerted · 3 · Auto-response
NIS2 · CIR 2024/2690 · DORA · CER · CRA · ISO 27001 · ISO 27002 · ISO 27039 · ISO 27035-1 · ISO 27035-2 · ISO 27035-3 · ISO 27043 · IEC 62443-3-3 · NIST CSF 2.0 · DE (SzA) · FR (LPM) · IT (Perimetro) · ES (ENS) · BE (CyFun) · AT (NISG) · CH (ISG) · NL (Cbw) · PT
EU legal frameworks
NIS2-Richtlinie (EU) 2022/2555
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| GV-1 | Dokumentierte Detection-&-Response-Leitlinie und Rollen | Art. 20 (Governance / Leitungsverantwortung); Art. 21 Abs. 2 lit. b (Incident Handling) | Supported | 1 · Detected |
| PR-1 | Systematische Erfassung sicherheitsrelevanter Ereignisse | Art. 21 Abs. 2 lit. a; Art. 21 Abs. 5 / Art. 23 Abs. 11 | Met | 1 · Detected |
| PR-2 | Zentrale Sammlung, Normalisierung und Aufbereitung | Art. 21 Abs. 2 lit. b | Met | 1 · Detected |
| PR-3 | Integritaets- und Zugriffsschutz der Protokolldaten | Art. 21 Abs. 2 lit. a; Art. 21 Abs. 2 lit. i | Met | 1 · Detected |
| DE-1 | Kontinuierliche Netzwerkueberwachung | Art. 21 Abs. 2 lit. a | Met | 2 · Alerted |
| DE-2 | Kontinuierliche Endpoint- und Systemueberwachung | Art. 21 Abs. 2 lit. a; Art. 21 Abs. 2 lit. b | Met | 2 · Alerted |
| DE-3 | Ueberwachung der Wirksamkeit der Sicherheitsmechanismen | Art. 21 Abs. 2 lit. f | Supported | 2 · Alerted |
| DE-4 | Signatur- und IOC-basierte Angriffserkennung | Art. 21 Abs. 2 lit. b | Met | 2 · Alerted |
| DE-5 | Anomalie- und Verhaltenserkennung | Art. 21 Abs. 2 lit. b | Met | 2 · Alerted |
| DE-6 | Schadcode-Erkennung | Art. 21 Abs. 2 lit. a; Art. 21 Abs. 2 lit. b | Met | 3 · Auto-response |
| DE-7 | Quellenuebergreifende Korrelation | Art. 21 Abs. 2 lit. b | Met | 2 · Alerted |
| DE-8 | Threat Intelligence als Detektions-Input | Art. 21 Abs. 2 lit. a | Met | 2 · Alerted |
| DE-10 | Ereignisbewertung, Triage und Klassifizierung | Art. 21 Abs. 2 lit. b; Art. 23 Abs. 3 | Met | 2 · Alerted |
| DE-11 | Alarmschwellen mit ausgeloester zeitnaher Reaktion | Art. 21 Abs. 2 lit. b | Met | 3 · Auto-response |
| RS-1 | Strukturierte Vorfallbearbeitung | Art. 21 Abs. 2 lit. b; Art. 6 Nr. 8 | Met | 3 · Auto-response |
| RS-2 | Eindaemmung und Wiederherstellung | Art. 21 Abs. 2 lit. b (Bewaeltigung von Sicherheitsvorfaellen / Incident Handling); Art. 6 Nr. 8 (Begriffsbestimmung Incident Handling inkl. Eindaemmung) | Met | 3 · Auto-response |
| RS-3 | Automatisierte Erst-Reaktion (Active Response) | Art. 21 Abs. 2 lit. b | Met | 3 · Auto-response |
| RS-4 | Meldefaehigkeit mit kurzen Fristen | Art. 23 Abs. 1; Art. 23 Abs. 3; Art. 23 Abs. 4 | Supported | 2 · Alerted |
| RS-5 | Forensik und Beweissicherung | Art. 21 Abs. 2 lit. b | Supported | 3 · Auto-response |
| IM-1 | Wirksamkeitsmessung, Tuning und Lessons Learned | Art. 21 Abs. 2 lit. f (Wirksamkeitsbewertung der Massnahmen) | SOC/MDR | 1 · Detected |
Durchfuehrungsverordnung (EU) 2024/2690 (CIR)
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| GV-1 | Dokumentierte Detection-&-Response-Leitlinie und Rollen | Anhang, Abschnitt 1.2 (Roles, responsibilities and authorities); Anhang, Abschnitt 3.1 (Incident-Handling-Policy) | Supported | 1 · Detected |
| PR-1 | Systematische Erfassung sicherheitsrelevanter Ereignisse | Anhang, Abschnitt 3.2 (Monitoring and logging); Anhang, Abschnitt 3.2 (Log-Umfang); Anhang, Abschnitt 3.2 (Zeitsynchronisation & Log-Schutz) | Met | 1 · Detected |
| PR-2 | Zentrale Sammlung, Normalisierung und Aufbereitung | Anhang, Abschnitt 3.2 (Monitoring and logging); Anhang, Abschnitt 3.2 (Log-Umfang); Anhang, Abschnitt 3.2 (Zeitsynchronisation & Log-Schutz) | Met | 1 · Detected |
| PR-3 | Integritaets- und Zugriffsschutz der Protokolldaten | Anhang, Abschnitt 3.2 (Zeitsynchronisation & Log-Schutz) | Met | 1 · Detected |
| PR-4 | Zeitsynchronisation der Datenquellen | Anhang, Abschnitt 3.2 (Zeitsynchronisation & Log-Schutz) | Supported | 1 · Detected |
| PR-5 | Aufbewahrung nach definierten Fristen | Anhang, Abschnitt 3.2 (Zeitsynchronisation & Log-Schutz) | Met | 1 · Detected |
| DE-1 | Kontinuierliche Netzwerkueberwachung | Anhang, Abschnitt 3.2 (Monitoring and logging); Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte) | Met | 2 · Alerted |
| DE-2 | Kontinuierliche Endpoint- und Systemueberwachung | Anhang, Abschnitt 3.2 (Monitoring and logging); Anhang, Abschnitt 3.2 (Log-Umfang); Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte) | Met | 2 · Alerted |
| DE-3 | Ueberwachung der Wirksamkeit der Sicherheitsmechanismen | Anhang, Abschnitt 7 (Bewertung der Wirksamkeit der Cybersicherheitsmassnahmen) | Supported | 2 · Alerted |
| DE-4 | Signatur- und IOC-basierte Angriffserkennung | Anhang, Abschnitt 3.2 (Monitoring and logging); Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte) | Met | 2 · Alerted |
| DE-5 | Anomalie- und Verhaltenserkennung | Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte); Anhang, Abschnitt 3.2 (Monitoring and logging) | Met | 2 · Alerted |
| DE-6 | Schadcode-Erkennung | Anhang, Abschnitt 3.2 (Monitoring and logging); Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte) | Met | 3 · Auto-response |
| DE-7 | Quellenuebergreifende Korrelation | Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte); Anhang, Abschnitt 3.4 (Event assessment and classification) | Met | 2 · Alerted |
| DE-8 | Threat Intelligence als Detektions-Input | Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte) | Met | 2 · Alerted |
| DE-9 | Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion) | Anhang, Abschnitt 3.2 (Monitoring and logging); Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte) | Met | 2 · Alerted |
| DE-10 | Ereignisbewertung, Triage und Klassifizierung | Anhang, Abschnitt 3.4 + Art. 3 CIR (Erheblichkeitsschwellen); Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte) | Met | 2 · Alerted |
| DE-11 | Alarmschwellen mit ausgeloester zeitnaher Reaktion | Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte); Anhang, Abschnitt 3.2 (Monitoring and logging) | Met | 3 · Auto-response |
| RS-1 | Strukturierte Vorfallbearbeitung | Anhang, Abschnitt 3.1 | Met | 3 · Auto-response |
| RS-2 | Eindaemmung und Wiederherstellung | Anhang, Abschnitt 3.1 (Incident-Handling-Policy); Anhang, Abschnitt 6.7 / 6.8 (Netzwerksicherheit und Segmentierung) | Met | 3 · Auto-response |
| RS-3 | Automatisierte Erst-Reaktion (Active Response) | Anhang, Abschnitt 3.1 | Met | 3 · Auto-response |
| RS-4 | Meldefaehigkeit mit kurzen Fristen | Anhang, Abschnitt 3.4 + Art. 3 CIR (Erheblichkeitsschwellen) | Supported | 2 · Alerted |
| RS-5 | Forensik und Beweissicherung | Anhang, Abschnitt 3.2 (Zeitsynchronisation & Log-Schutz) | Supported | 3 · Auto-response |
| IM-1 | Wirksamkeitsmessung, Tuning und Lessons Learned | Anhang, Nr. 7 (Bewertung der Wirksamkeit der Cybersicherheits-Risikomanagementmassnahmen); Anhang, Abschnitt 3.2 (Log-Review / Schwellenwerte) | SOC/MDR | 1 · Detected |
DORA (EU) 2022/2554
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| GV-1 | Dokumentierte Detection-&-Response-Leitlinie und Rollen | Art. 5 (Governance und Organisation); Art. 17 Abs. 1 und Abs. 2 (IKT-Incident-Management-Prozess) | Supported | 1 · Detected |
| PR-1 | Systematische Erfassung sicherheitsrelevanter Ereignisse | Art. 9 Abs. 1 und Abs. 2; Art. 10 Abs. 1 | Met | 1 · Detected |
| PR-2 | Zentrale Sammlung, Normalisierung und Aufbereitung | Art. 9 Abs. 1 und Abs. 2 (Protection and Prevention, flankierend); Delegierte VO (EU) 2024/1774, Art. 12 (Logging) | Met | 1 · Detected |
| PR-3 | Integritaets- und Zugriffsschutz der Protokolldaten | Art. 9 Abs. 1 und Abs. 2 (Protection and Prevention, flankierend) | Met | 1 · Detected |
| DE-1 | Kontinuierliche Netzwerkueberwachung | Art. 10 Abs. 1; Art. 10 Abs. 2; Art. 9 Abs. 1 und Abs. 2 | Met | 2 · Alerted |
| DE-2 | Kontinuierliche Endpoint- und Systemueberwachung | Art. 9 Abs. 1 und Abs. 2 (Protection and Prevention, flankierend); Art. 10 Abs. 1; Art. 10 Abs. 2; Art. 10 Abs. 3 | Met | 2 · Alerted |
| DE-3 | Ueberwachung der Wirksamkeit der Sicherheitsmechanismen | Art. 9 Abs. 1 und Abs. 2 (Kontinuierliche Ueberwachung und Kontrolle der IKT-Systeme) | Supported | 2 · Alerted |
| DE-4 | Signatur- und IOC-basierte Angriffserkennung | Art. 10 Abs. 1; Art. 10 Abs. 2 | Met | 2 · Alerted |
| DE-5 | Anomalie- und Verhaltenserkennung | Art. 10 Abs. 1; Art. 10 Abs. 2 | Met | 2 · Alerted |
| DE-6 | Schadcode-Erkennung | Art. 10 Abs. 1; Art. 10 Abs. 2 | Met | 3 · Auto-response |
| DE-7 | Quellenuebergreifende Korrelation | Art. 10 Abs. 1; Art. 10 Abs. 2 | Met | 2 · Alerted |
| DE-8 | Threat Intelligence als Detektions-Input | Art. 10 Abs. 2; Art. 13 | Met | 2 · Alerted |
| DE-9 | Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion) | Art. 10 Abs. 1; Art. 10 Abs. 2 | Met | 2 · Alerted |
| DE-10 | Ereignisbewertung, Triage und Klassifizierung | Art. 17 Abs. 3; Art. 18 | Met | 2 · Alerted |
| DE-11 | Alarmschwellen mit ausgeloester zeitnaher Reaktion | Art. 10 Abs. 2; Art. 10 Abs. 1; Art. 11 Abs. 1 und Abs. 2 | Met | 3 · Auto-response |
| RS-1 | Strukturierte Vorfallbearbeitung | Art. 17 Abs. 1 und Abs. 2; Art. 17 Abs. 3; Art. 18; Art. 11 Abs. 1 und Abs. 2 | Met | 3 · Auto-response |
| RS-2 | Eindaemmung und Wiederherstellung | Art. 11 Abs. 1 und Abs. 2 (Response and Recovery, Containment); Art. 17 Abs. 3 (Response-Verfahren) | Met | 3 · Auto-response |
| RS-3 | Automatisierte Erst-Reaktion (Active Response) | Art. 11 Abs. 1 und Abs. 2 | Met | 3 · Auto-response |
| RS-4 | Meldefaehigkeit mit kurzen Fristen | Art. 17 Abs. 1 und Abs. 2; Art. 18; Art. 19 Abs. 1 bis Abs. 4; Art. 20 (Meldeinhalte, Templates, Fristen) | Supported | 2 · Alerted |
| RS-5 | Forensik und Beweissicherung | Art. 17 Abs. 1 und Abs. 2 | Supported | 3 · Auto-response |
| IM-1 | Wirksamkeitsmessung, Tuning und Lessons Learned | Art. 13 (Learning and evolving) | SOC/MDR | 1 · Detected |
CER-Richtlinie (EU) 2022/2557
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| RS-2 | Eindaemmung und Wiederherstellung | Art. 13 Abs. 1 lit. c (Reaktion, Widerstand und Schadensminderung) | Met | 3 · Auto-response |
| RS-3 | Automatisierte Erst-Reaktion (Active Response) | Art. 13 Abs. 1 lit. c | Met | 3 · Auto-response |
| RS-4 | Meldefaehigkeit mit kurzen Fristen | Art. 15 | Supported | 2 · Alerted |
Cyber Resilience Act (EU) 2024/2847
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| PR-1 | Systematische Erfassung sicherheitsrelevanter Ereignisse | Anhang I Teil I Nr. 2 Buchst. l | Met | 1 · Detected |
| PR-2 | Zentrale Sammlung, Normalisierung und Aufbereitung | Anhang I Teil I Nr. 2 Buchst. l | Met | 1 · Detected |
| PR-3 | Integritaets- und Zugriffsschutz der Protokolldaten | Anhang I Teil I Nr. 2 Buchst. l; Anhang I Teil I Nr. 2 Buchst. d; Anhang I Teil I Nr. 2 Buchst. c/f/j | Met | 1 · Detected |
| DE-2 | Kontinuierliche Endpoint- und Systemueberwachung | Anhang I Teil I Nr. 2 Buchst. l | Met | 2 · Alerted |
| RS-4 | Meldefaehigkeit mit kurzen Fristen | Art. 14 | Supported | 2 · Alerted |
ISO/IEC and IEC standards
ISO/IEC 27001:2022 (Annex A)
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| GV-1 | Dokumentierte Detection-&-Response-Leitlinie und Rollen | A.5.1 (Policies for information security); A.5.2 (Information security roles and responsibilities); A.5.24 (Incident management planning and preparation) | Supported | 1 · Detected |
| PR-1 | Systematische Erfassung sicherheitsrelevanter Ereignisse | A.8.15; A.8.16 | Met | 1 · Detected |
| PR-2 | Zentrale Sammlung, Normalisierung und Aufbereitung | A.8.15; A.8.16 | Met | 1 · Detected |
| PR-3 | Integritaets- und Zugriffsschutz der Protokolldaten | A.8.15; A.8.3; A.5.28 | Met | 1 · Detected |
| PR-4 | Zeitsynchronisation der Datenquellen | A.8.17 (Clock synchronisation); A.8.15 (Logging) | Supported | 1 · Detected |
| PR-5 | Aufbewahrung nach definierten Fristen | A.8.15 | Met | 1 · Detected |
| DE-1 | Kontinuierliche Netzwerkueberwachung | A.8.16; A.8.15 | Met | 2 · Alerted |
| DE-2 | Kontinuierliche Endpoint- und Systemueberwachung | A.8.16; A.8.15; A.8.7 | Met | 2 · Alerted |
| DE-3 | Ueberwachung der Wirksamkeit der Sicherheitsmechanismen | A.8.16 | Supported | 2 · Alerted |
| DE-4 | Signatur- und IOC-basierte Angriffserkennung | A.5.7; A.8.16; A.8.7 | Met | 2 · Alerted |
| DE-5 | Anomalie- und Verhaltenserkennung | A.8.16; A.8.15 | Met | 2 · Alerted |
| DE-6 | Schadcode-Erkennung | A.8.7; A.8.16; A.5.7 | Met | 3 · Auto-response |
| DE-7 | Quellenuebergreifende Korrelation | A.8.16; A.5.7; A.5.25 | Met | 2 · Alerted |
| DE-8 | Threat Intelligence als Detektions-Input | A.5.7; A.8.16 | Met | 2 · Alerted |
| DE-9 | Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion) | A.5.7; A.8.16; A.8.15 | Met | 2 · Alerted |
| DE-10 | Ereignisbewertung, Triage und Klassifizierung | A.5.25; A.5.24 | Met | 2 · Alerted |
| DE-11 | Alarmschwellen mit ausgeloester zeitnaher Reaktion | A.8.16; A.5.25; A.5.26 | Met | 3 · Auto-response |
| RS-1 | Strukturierte Vorfallbearbeitung | A.5.24; A.5.25; A.5.26; A.5.27; A.5.28 | Met | 3 · Auto-response |
| RS-2 | Eindaemmung und Wiederherstellung | A.5.26 (Response to information security incidents); A.5.28 (Collection of evidence) | Met | 3 · Auto-response |
| RS-3 | Automatisierte Erst-Reaktion (Active Response) | A.5.26 | Met | 3 · Auto-response |
| RS-4 | Meldefaehigkeit mit kurzen Fristen | A.6.8 (Information security event reporting); A.5.25 (Assessment and decision on events); A.5.28 (Collection of evidence) | Supported | 2 · Alerted |
| RS-5 | Forensik und Beweissicherung | A.5.28; A.8.15 | Supported | 3 · Auto-response |
| IM-1 | Wirksamkeitsmessung, Tuning und Lessons Learned | A.5.27 (Learning from information security incidents); A.8.16 (Monitoring activities) | SOC/MDR | 1 · Detected |
ISO/IEC 27002:2022
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| PR-5 | Aufbewahrung nach definierten Fristen | 8.15 | Met | 1 · Detected |
ISO/IEC 27039:2015 (IDPS)
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| DE-1 | Kontinuierliche Netzwerkueberwachung | Abschnitt 5.3; Abschnitt 6 | Met | 2 · Alerted |
| DE-2 | Kontinuierliche Endpoint- und Systemueberwachung | Abschnitt 5.3; Abschnitt 7.4 | Met | 2 · Alerted |
| DE-4 | Signatur- und IOC-basierte Angriffserkennung | Abschnitt 5.3; Abschnitt 7.4 | Met | 2 · Alerted |
| DE-5 | Anomalie- und Verhaltenserkennung | Abschnitt 5.3; Abschnitt 7.2 | Met | 2 · Alerted |
| DE-6 | Schadcode-Erkennung | Abschnitt 5.3; Abschnitt 7.5 | Met | 3 · Auto-response |
| DE-10 | Ereignisbewertung, Triage und Klassifizierung | Abschnitt 7.4 | Met | 2 · Alerted |
| DE-11 | Alarmschwellen mit ausgeloester zeitnaher Reaktion | Abschnitt 7.4; Abschnitt 7.5 | Met | 3 · Auto-response |
| RS-2 | Eindaemmung und Wiederherstellung | Abschnitt 7.5 (Response options: passiv / aktiv / automatisiert) | Met | 3 · Auto-response |
| RS-3 | Automatisierte Erst-Reaktion (Active Response) | Abschnitt 7.5 | Met | 3 · Auto-response |
| IM-1 | Wirksamkeitsmessung, Tuning und Lessons Learned | Abschnitt 7.2 (IDPS-Tuning) | SOC/MDR | 1 · Detected |
ISO/IEC 27035-1:2023
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| GV-1 | Dokumentierte Detection-&-Response-Leitlinie und Rollen | Abschnitt 5.2 (Plan and prepare) | Supported | 1 · Detected |
| DE-10 | Ereignisbewertung, Triage und Klassifizierung | Abschnitt 5.4 | Met | 2 · Alerted |
| RS-1 | Strukturierte Vorfallbearbeitung | Abschnitt 5.3; Abschnitt 5.4; Abschnitt 5.5; Abschnitt 5.6; Abschnitt 4.7 | Met | 3 · Auto-response |
| RS-2 | Eindaemmung und Wiederherstellung | Abschnitt 5.5 (Respond) | Met | 3 · Auto-response |
| RS-3 | Automatisierte Erst-Reaktion (Active Response) | Abschnitt 5.5 | Met | 3 · Auto-response |
| RS-4 | Meldefaehigkeit mit kurzen Fristen | Abschnitt 5.3 (Detect and report); Abschnitt 5.4 (Assess and decide) | Supported | 2 · Alerted |
| IM-1 | Wirksamkeitsmessung, Tuning und Lessons Learned | Abschnitt 5.6 (Learn lessons) | SOC/MDR | 1 · Detected |
ISO/IEC 27035-2:2023
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| GV-1 | Dokumentierte Detection-&-Response-Leitlinie und Rollen | Plan and prepare - Incident-Management-Policy und Management-Commitment; Plan and prepare - Incident-Management-Plan und IMT/IRT-Aufbau | Supported | 1 · Detected |
| IM-1 | Wirksamkeitsmessung, Tuning und Lessons Learned | Phase Learn lessons (Verbesserung und IRT-Evaluierung) | SOC/MDR | 1 · Detected |
ISO/IEC 27035-3:2020
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| DE-1 | Kontinuierliche Netzwerkueberwachung | Abschnitt 7; Abschnitt 7.2 | Met | 2 · Alerted |
| DE-2 | Kontinuierliche Endpoint- und Systemueberwachung | Abschnitt 7; Abschnitt 7.2 | Met | 2 · Alerted |
| DE-4 | Signatur- und IOC-basierte Angriffserkennung | Abschnitt 7.2 | Met | 2 · Alerted |
| DE-5 | Anomalie- und Verhaltenserkennung | Abschnitt 7.2 | Met | 2 · Alerted |
| DE-7 | Quellenuebergreifende Korrelation | Abschnitt 7.2; Abschnitt 10 | Met | 2 · Alerted |
| DE-9 | Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion) | Abschnitt 7.2; Abschnitt 10 | Met | 2 · Alerted |
| DE-10 | Ereignisbewertung, Triage und Klassifizierung | Abschnitt 9; Abschnitt 10 | Met | 2 · Alerted |
| DE-11 | Alarmschwellen mit ausgeloester zeitnaher Reaktion | Abschnitt 7.2; Abschnitt 11 | Met | 3 · Auto-response |
| RS-1 | Strukturierte Vorfallbearbeitung | Abschnitt 9; Abschnitt 10; Abschnitt 11; Abschnitt 12 | Met | 3 · Auto-response |
| RS-2 | Eindaemmung und Wiederherstellung | Abschnitt 11 (Containment, eradication and recovery operations) | Met | 3 · Auto-response |
| RS-3 | Automatisierte Erst-Reaktion (Active Response) | Abschnitt 11 | Met | 3 · Auto-response |
| RS-4 | Meldefaehigkeit mit kurzen Fristen | Abschnitt 8 (Incident notification operations); Abschnitt 12 (Incident reporting operations); Abschnitt 9 (Incident triage operations) | Supported | 2 · Alerted |
| RS-5 | Forensik und Beweissicherung | Abschnitt 10 | Supported | 3 · Auto-response |
ISO/IEC 27043:2015
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| PR-1 | Systematische Erfassung sicherheitsrelevanter Ereignisse | Abschnitt 7 (Readiness processes / Digital Forensic Readiness) | Met | 1 · Detected |
| PR-3 | Integritaets- und Zugriffsschutz der Protokolldaten | Abschnitt 7 | Met | 1 · Detected |
| RS-1 | Strukturierte Vorfallbearbeitung | Abschnitt 7; Abschnitt 11 | Met | 3 · Auto-response |
| RS-5 | Forensik und Beweissicherung | Abschnitt 7; Abschnitt 9; Abschnitt 11 | Supported | 3 · Auto-response |
IEC 62443-3-3
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| PR-1 | Systematische Erfassung sicherheitsrelevanter Ereignisse | SR 2.8 (Auditable Events); SR 2.9 / SR 2.10 (Audit Storage Capacity / Response to Audit Processing Failures); SR 2.11 (Timestamps); SR 2.12 (Non-repudiation); SR 6.1 (Audit Log Accessibility); SR 6.2 (Continuous Monitoring) | Met | 1 · Detected |
| PR-2 | Zentrale Sammlung, Normalisierung und Aufbereitung | SR 2.11; SR 6.1; SR 2.8 | Met | 1 · Detected |
| PR-3 | Integritaets- und Zugriffsschutz der Protokolldaten | SR 2.12; SR 3.4; SR 6.1; SR 2.11 | Met | 1 · Detected |
| PR-4 | Zeitsynchronisation der Datenquellen | SR 2.11 (Timestamps) | Supported | 1 · Detected |
| PR-5 | Aufbewahrung nach definierten Fristen | SR 2.9 / SR 2.10 | Met | 1 · Detected |
| DE-1 | Kontinuierliche Netzwerkueberwachung | SR 6.2 | Met | 2 · Alerted |
| DE-2 | Kontinuierliche Endpoint- und Systemueberwachung | SR 6.2; SR 3.2 | Met | 2 · Alerted |
| DE-3 | Ueberwachung der Wirksamkeit der Sicherheitsmechanismen | SR 6.2 | Supported | 2 · Alerted |
| DE-4 | Signatur- und IOC-basierte Angriffserkennung | SR 6.2; SR 3.2 | Met | 2 · Alerted |
| DE-5 | Anomalie- und Verhaltenserkennung | SR 6.2 | Met | 2 · Alerted |
| DE-6 | Schadcode-Erkennung | SR 3.2; SR 6.2 | Met | 3 · Auto-response |
| DE-7 | Quellenuebergreifende Korrelation | SR 6.2 | Met | 2 · Alerted |
| DE-8 | Threat Intelligence als Detektions-Input | SR 3.2; SR 6.2 | Met | 2 · Alerted |
| DE-10 | Ereignisbewertung, Triage und Klassifizierung | FR 6 | Met | 2 · Alerted |
| DE-11 | Alarmschwellen mit ausgeloester zeitnaher Reaktion | FR 6; SR 6.2 | Met | 3 · Auto-response |
| RS-1 | Strukturierte Vorfallbearbeitung | FR 6; SR 2.12 | Met | 3 · Auto-response |
| RS-2 | Eindaemmung und Wiederherstellung | FR 6 (Timely Response to Events) | Met | 3 · Auto-response |
| RS-3 | Automatisierte Erst-Reaktion (Active Response) | FR 6 | Met | 3 · Auto-response |
| RS-5 | Forensik und Beweissicherung | SR 2.12; SR 2.11; SR 2.8 | Supported | 3 · Auto-response |
International reference framework
NIST Cybersecurity Framework 2.0
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| GV-1 | Dokumentierte Detection-&-Response-Leitlinie und Rollen | GV.RR-02; GV.PO-01 | Supported | 1 · Detected |
| PR-1 | Systematische Erfassung sicherheitsrelevanter Ereignisse | PR.PS-04; DE.CM-01 / -03 / -06 / -09 | Met | 1 · Detected |
| PR-2 | Zentrale Sammlung, Normalisierung und Aufbereitung | PR.PS-04; DE.AE-03 | Met | 1 · Detected |
| PR-3 | Integritaets- und Zugriffsschutz der Protokolldaten | PR.PS-04; PR.AA-05 | Met | 1 · Detected |
| PR-4 | Zeitsynchronisation der Datenquellen | PR.PS-04 | Supported | 1 · Detected |
| PR-5 | Aufbewahrung nach definierten Fristen | PR.PS-04 | Met | 1 · Detected |
| DE-1 | Kontinuierliche Netzwerkueberwachung | DE.CM-01 | Met | 2 · Alerted |
| DE-2 | Kontinuierliche Endpoint- und Systemueberwachung | DE.CM-01 / -03 / -09; DE.AE-02 / -03 / -06 / -07 | Met | 2 · Alerted |
| DE-3 | Ueberwachung der Wirksamkeit der Sicherheitsmechanismen | DE.CM-09 | Supported | 2 · Alerted |
| DE-4 | Signatur- und IOC-basierte Angriffserkennung | DE.AE-02; DE.AE-07; DE.CM-01 | Met | 2 · Alerted |
| DE-5 | Anomalie- und Verhaltenserkennung | DE.AE-02; DE.AE-03; DE.CM-09 | Met | 2 · Alerted |
| DE-6 | Schadcode-Erkennung | DE.CM-01 / -02 / -03 / -06 / -09; DE.AE-02 / -03 / -04 / -06 / -07 / -08 | Met | 3 · Auto-response |
| DE-7 | Quellenuebergreifende Korrelation | DE.AE-03; DE.AE-02 | Met | 2 · Alerted |
| DE-8 | Threat Intelligence als Detektions-Input | DE.AE-07; ID.RA-02 | Met | 2 · Alerted |
| DE-9 | Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion) | DE.AE-02; DE.AE-07 | Met | 2 · Alerted |
| DE-10 | Ereignisbewertung, Triage und Klassifizierung | DE.AE-08; RS.MA-03; RS.AN-03 | Met | 2 · Alerted |
| DE-11 | Alarmschwellen mit ausgeloester zeitnaher Reaktion | DE.AE-06; RS.MA-01; RS.MI-02 | Met | 3 · Auto-response |
| RS-1 | Strukturierte Vorfallbearbeitung | RS.MA-01 bis -05; RS.AN-03 / -06 / -07 / -08; RS.MI-01 / -02; RS.CO-02 / -03 | Met | 3 · Auto-response |
| RS-2 | Eindaemmung und Wiederherstellung | RS.MI-01 / -02 (Incident Mitigation); RS.MA-01 bis -05 (Incident Management) | Met | 3 · Auto-response |
| RS-3 | Automatisierte Erst-Reaktion (Active Response) | RS.MI-01 / -02 | Met | 3 · Auto-response |
| RS-4 | Meldefaehigkeit mit kurzen Fristen | RS.CO-02 / -03; RS.AN-08 | Supported | 2 · Alerted |
| RS-5 | Forensik und Beweissicherung | RS.AN-03 / -06 / -07 / -08 | Supported | 3 · Auto-response |
| IM-1 | Wirksamkeitsmessung, Tuning und Lessons Learned | ID.IM-01; ID.IM-03 | SOC/MDR | 1 · Detected |
National additional regimes
Deutschland: SzA (Paragraf 31 BSIG)
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| GV-1 | Dokumentierte Detection-&-Response-Leitlinie und Rollen | § 30 BSIG (n.F.) (Risikomanagementmassnahmen); § 38 BSIG (n.F.) (Billigung/Ueberwachung durch die Geschaeftsleitung) | Supported | 1 · Detected |
| PR-1 | Systematische Erfassung sicherheitsrelevanter Ereignisse | § 31 Abs. 2 BSIG (n.F.) - Systeme zur Angriffserkennung; § 30 BSIG (n.F.) - Risikomanagementmassnahmen | Met | 1 · Detected |
| PR-2 | Zentrale Sammlung, Normalisierung und Aufbereitung | § 31 Abs. 2 BSIG (n.F.) | Met | 1 · Detected |
| PR-3 | Integritaets- und Zugriffsschutz der Protokolldaten | § 31 Abs. 2 BSIG (n.F.) | Met | 1 · Detected |
| PR-5 | Aufbewahrung nach definierten Fristen | § 31 Abs. 2 BSIG (n.F.) | Met | 1 · Detected |
| DE-1 | Kontinuierliche Netzwerkueberwachung | § 31 Abs. 2 BSIG (n.F.) | Met | 2 · Alerted |
| DE-2 | Kontinuierliche Endpoint- und Systemueberwachung | § 31 Abs. 2 BSIG (n.F.) | Met | 2 · Alerted |
| DE-4 | Signatur- und IOC-basierte Angriffserkennung | § 31 Abs. 2 BSIG (n.F.) | Met | 2 · Alerted |
| DE-5 | Anomalie- und Verhaltenserkennung | § 31 Abs. 2 BSIG (n.F.) | Met | 2 · Alerted |
| DE-6 | Schadcode-Erkennung | § 31 Abs. 2 BSIG (n.F.) | Met | 3 · Auto-response |
| DE-7 | Quellenuebergreifende Korrelation | § 31 Abs. 2 BSIG (n.F.) | Met | 2 · Alerted |
| DE-8 | Threat Intelligence als Detektions-Input | § 31 Abs. 2 BSIG (n.F.) | Met | 2 · Alerted |
| DE-9 | Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion) | § 31 Abs. 2 BSIG | Met | 2 · Alerted |
| DE-10 | Ereignisbewertung, Triage und Klassifizierung | § 31 Abs. 2 BSIG (n.F.) | Met | 2 · Alerted |
| DE-11 | Alarmschwellen mit ausgeloester zeitnaher Reaktion | § 31 Abs. 2 BSIG (n.F.) | Met | 3 · Auto-response |
| RS-1 | Strukturierte Vorfallbearbeitung | § 30 BSIG (n.F.); § 31 Abs. 2 BSIG (n.F.) | Met | 3 · Auto-response |
| RS-2 | Eindaemmung und Wiederherstellung | § 31 Abs. 2 BSIG (n.F.) - SzA inkl. geeigneter Beseitigungsmassnahmen | Met | 3 · Auto-response |
| RS-3 | Automatisierte Erst-Reaktion (Active Response) | § 31 Abs. 2 BSIG (n.F.); § 30 BSIG (n.F.) | Met | 3 · Auto-response |
| RS-4 | Meldefaehigkeit mit kurzen Fristen | § 32 BSIG (Meldepflichten, gestuft); § 31 Abs. 2 BSIG (SzA als Grundlage der Meldefaehigkeit) | Supported | 2 · Alerted |
| IM-1 | Wirksamkeitsmessung, Tuning und Lessons Learned | § 31 Abs. 2 BSIG (n.F.) - SzA inkl. Reifegradmodell/kontinuierliche Verbesserung | SOC/MDR | 1 · Detected |
Frankreich: LPM/SAIV (PDIS)
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| PR-1 | Systematische Erfassung sicherheitsrelevanter Ereignisse | ANSSI-Regel 'Journalisation'; ANSSI-Regel 'Correlation et analyse des journaux' | Met | 1 · Detected |
| PR-2 | Zentrale Sammlung, Normalisierung und Aufbereitung | ANSSI-Regel 'Journalisation' (arretes sectoriels) | Met | 1 · Detected |
| PR-3 | Integritaets- und Zugriffsschutz der Protokolldaten | ANSSI-Regel 'Journalisation' (arretes sectoriels) | Met | 1 · Detected |
| PR-5 | Aufbewahrung nach definierten Fristen | ANSSI-Regel 'Journalisation' (arretes sectoriels) | Met | 1 · Detected |
| DE-1 | Kontinuierliche Netzwerkueberwachung | ANSSI-Regel 'Detection' / Systemes de detection qualifies (sondes) | Met | 2 · Alerted |
| DE-2 | Kontinuierliche Endpoint- und Systemueberwachung | ANSSI-Regel 'Journalisation' (arretes sectoriels); ANSSI-Referentiel PDIS (Prestataire de Detection d'Incidents de Securite) | Met | 2 · Alerted |
| DE-4 | Signatur- und IOC-basierte Angriffserkennung | ANSSI-Regel 'Detection' / Systemes de detection qualifies (sondes) | Met | 2 · Alerted |
| DE-5 | Anomalie- und Verhaltenserkennung | ANSSI-Regel 'Detection' / Systemes de detection qualifies (sondes); ANSSI-Regel 'Correlation et analyse des journaux' | Met | 2 · Alerted |
| DE-6 | Schadcode-Erkennung | ANSSI-Regel 'Detection' / Systemes de detection qualifies (sondes); ANSSI-Referentiel PDIS (Prestataire de Detection d'Incidents de Securite) | Met | 3 · Auto-response |
| DE-7 | Quellenuebergreifende Korrelation | ANSSI-Regel 'Correlation et analyse des journaux'; ANSSI-Regel 'Detection' / Systemes de detection qualifies (sondes) | Met | 2 · Alerted |
| DE-8 | Threat Intelligence als Detektions-Input | ANSSI-Regel 'Detection' / Systemes de detection qualifies (sondes) | Met | 2 · Alerted |
| DE-10 | Ereignisbewertung, Triage und Klassifizierung | ANSSI-Regel 'Correlation et analyse des journaux'; ANSSI-Referentiel PDIS (Prestataire de Detection d'Incidents de Securite) | Met | 2 · Alerted |
| DE-11 | Alarmschwellen mit ausgeloester zeitnaher Reaktion | ANSSI-Regel 'Detection' / Systemes de detection qualifies (sondes); ANSSI-Regel 'Correlation et analyse des journaux' | Met | 3 · Auto-response |
| RS-1 | Strukturierte Vorfallbearbeitung | ANSSI-Referentiel PRIS (Prestataire de Reponse aux Incidents de Securite) | Met | 3 · Auto-response |
| RS-2 | Eindaemmung und Wiederherstellung | ANSSI-Referentiel PRIS (Prestataire de Reponse aux Incidents de Securite) - Vorfallbehandlung | Met | 3 · Auto-response |
| RS-3 | Automatisierte Erst-Reaktion (Active Response) | ANSSI-Referentiel PRIS (Prestataire de Reponse aux Incidents de Securite) | Met | 3 · Auto-response |
| RS-4 | Meldefaehigkeit mit kurzen Fristen | Code de la defense Art. L.1332-6-2 (Meldepflicht OIV an ANSSI); NIS2 Art. 23 (gestufte Vorfallmeldung an ANSSI) | Supported | 2 · Alerted |
Italien: Perimetro (PSNC)
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| PR-1 | Systematische Erfassung sicherheitsrelevanter Ereignisse | DPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen) | Met | 1 · Detected |
| PR-2 | Zentrale Sammlung, Normalisierung und Aufbereitung | DPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen) | Met | 1 · Detected |
| PR-3 | Integritaets- und Zugriffsschutz der Protokolldaten | DPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen) | Met | 1 · Detected |
| DE-1 | Kontinuierliche Netzwerkueberwachung | DPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen) | Met | 2 · Alerted |
| DE-2 | Kontinuierliche Endpoint- und Systemueberwachung | DPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen) | Met | 2 · Alerted |
| DE-4 | Signatur- und IOC-basierte Angriffserkennung | DPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen) | Met | 2 · Alerted |
| DE-5 | Anomalie- und Verhaltenserkennung | DPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen) | Met | 2 · Alerted |
| DE-6 | Schadcode-Erkennung | DPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen) | Met | 3 · Auto-response |
| DE-7 | Quellenuebergreifende Korrelation | DPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen) | Met | 2 · Alerted |
| DE-8 | Threat Intelligence als Detektions-Input | DPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen) | Met | 2 · Alerted |
| DE-10 | Ereignisbewertung, Triage und Klassifizierung | DPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen) | Met | 2 · Alerted |
| DE-11 | Alarmschwellen mit ausgeloester zeitnaher Reaktion | DPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen) | Met | 3 · Auto-response |
| RS-1 | Strukturierte Vorfallbearbeitung | DPCM 81/2021, Allegato B (Kategorie B, technologische Massnahmen) | Met | 3 · Auto-response |
| RS-4 | Meldefaehigkeit mit kurzen Fristen | DPCM 81/2021, Art. 2 und Allegato A (Meldung an CSIRT Italia, kurze Fristen); Art. 25 (gestufte Vorfallmeldung an CSIRT/ACN) | Supported | 2 · Alerted |
Spanien: ENS (RD 311/2022)
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| GV-1 | Dokumentierte Detection-&-Response-Leitlinie und Rollen | org.1 (Politica de seguridad); op.exp.7 (Gestion de incidentes) | Supported | 1 · Detected |
| PR-1 | Systematische Erfassung sicherheitsrelevanter Ereignisse | RD 311/2022, Anexo II, op.exp.8; RD 311/2022, Anexo II, op.exp.10; RD 311/2022, Anexo II, op.mon.3 | Met | 1 · Detected |
| PR-2 | Zentrale Sammlung, Normalisierung und Aufbereitung | RD 311/2022, Anexo II, op.exp.8 | Met | 1 · Detected |
| PR-3 | Integritaets- und Zugriffsschutz der Protokolldaten | RD 311/2022, Anexo II, op.exp.8; RD 311/2022, Anexo II, op.exp.10 | Met | 1 · Detected |
| PR-4 | Zeitsynchronisation der Datenquellen | Anexo II, op.exp.8 (Registro de la actividad) | Supported | 1 · Detected |
| PR-5 | Aufbewahrung nach definierten Fristen | RD 311/2022, Anexo II, op.exp.8 | Met | 1 · Detected |
| DE-1 | Kontinuierliche Netzwerkueberwachung | RD 311/2022, Anexo II, op.mon.1; RD 311/2022, Anexo II, op.mon.3 | Met | 2 · Alerted |
| DE-2 | Kontinuierliche Endpoint- und Systemueberwachung | RD 311/2022, Anexo II, op.mon.3; RD 311/2022, Anexo II, op.mon.1; RD 311/2022, Anexo II, op.exp.6 | Met | 2 · Alerted |
| DE-3 | Ueberwachung der Wirksamkeit der Sicherheitsmechanismen | Anexo II, op.mon.2; Anexo II, op.mon.3; Art. 31 und Anexo III | Supported | 2 · Alerted |
| DE-4 | Signatur- und IOC-basierte Angriffserkennung | Anexo II, op.mon.1; Anexo II, op.exp.6 | Met | 2 · Alerted |
| DE-5 | Anomalie- und Verhaltenserkennung | RD 311/2022, Anexo II, op.mon.1; RD 311/2022, Anexo II, op.mon.3 | Met | 2 · Alerted |
| DE-6 | Schadcode-Erkennung | RD 311/2022, Anexo II, op.exp.6; RD 311/2022, Anexo II, op.mon.1; RD 311/2022, Anexo II, op.mon.3 | Met | 3 · Auto-response |
| DE-7 | Quellenuebergreifende Korrelation | RD 311/2022, Anexo II, op.mon.1; RD 311/2022, Anexo II, op.mon.3 | Met | 2 · Alerted |
| DE-8 | Threat Intelligence als Detektions-Input | RD 311/2022, Anexo II, op.mon.1; RD 311/2022, Anexo II, op.exp.6 | Met | 2 · Alerted |
| DE-9 | Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion) | RD 311/2022, Anexo II, op.mon.3 | Met | 2 · Alerted |
| DE-10 | Ereignisbewertung, Triage und Klassifizierung | RD 311/2022, Anexo II, op.exp.7 | Met | 2 · Alerted |
| DE-11 | Alarmschwellen mit ausgeloester zeitnaher Reaktion | RD 311/2022, Anexo II, op.mon.1; RD 311/2022, Anexo II, op.mon.3; RD 311/2022, Anexo II, op.exp.7 | Met | 3 · Auto-response |
| RS-1 | Strukturierte Vorfallbearbeitung | RD 311/2022, Anexo II, op.exp.7; RD 311/2022, Anexo II, op.exp.9; RD 311/2022, Anexo II, op.exp.10 | Met | 3 · Auto-response |
| RS-2 | Eindaemmung und Wiederherstellung | Anexo II, op.exp.7 (Gestion de incidentes) | Met | 3 · Auto-response |
| RS-3 | Automatisierte Erst-Reaktion (Active Response) | Anexo II, op.exp.7 | Met | 3 · Auto-response |
| RS-4 | Meldefaehigkeit mit kurzen Fristen | Anexo II, op.exp.7 (Gestion de incidentes); Anexo II, op.exp.9 (Registro de la gestion de incidentes) | Supported | 2 · Alerted |
| IM-1 | Wirksamkeitsmessung, Tuning und Lessons Learned | RD 311/2022, Anexo II, op.mon.2 (Sistema de metricas) | SOC/MDR | 1 · Detected |
Belgien: CyberFundamentals (CyFun)
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| GV-1 | Dokumentierte Detection-&-Response-Leitlinie und Rollen | ID.GV (Governance); DE.DP (Detection Processes) | Supported | 1 · Detected |
| PR-1 | Systematische Erfassung sicherheitsrelevanter Ereignisse | CyFun – Funktion DETECT (DE), Kategorie DE.CM; CyFun – Funktion DETECT (DE), Kategorie DE.DP + Logging-Controls | Met | 1 · Detected |
| PR-2 | Zentrale Sammlung, Normalisierung und Aufbereitung | CyFun – Funktion DETECT (DE), Kategorie DE.DP + Logging-Controls; CyFun – Funktion DETECT (DE), Kategorie DE.AE | Met | 1 · Detected |
| PR-3 | Integritaets- und Zugriffsschutz der Protokolldaten | CyFun – Funktion DETECT (DE), Kategorie DE.DP + Logging-Controls | Met | 1 · Detected |
| PR-5 | Aufbewahrung nach definierten Fristen | CyFun – Funktion DETECT (DE), Kategorie DE.DP + Logging-Controls | Met | 1 · Detected |
| DE-1 | Kontinuierliche Netzwerkueberwachung | CyFun - Funktion DETECT (DE), Kategorie DE.CM | Met | 2 · Alerted |
| DE-2 | Kontinuierliche Endpoint- und Systemueberwachung | CyFun – Funktion DETECT (DE), Kategorie DE.CM; CyFun – Funktion DETECT (DE), Kategorie DE.AE | Met | 2 · Alerted |
| DE-3 | Ueberwachung der Wirksamkeit der Sicherheitsmechanismen | Funktion DETECT (DE), Kategorie DE.CM | Supported | 2 · Alerted |
| DE-4 | Signatur- und IOC-basierte Angriffserkennung | DETECT (DE), Kategorie DE.CM; DETECT (DE), Kategorie DE.AE | Met | 2 · Alerted |
| DE-5 | Anomalie- und Verhaltenserkennung | CyFun – Funktion DETECT (DE), Kategorie DE.AE; CyFun – Funktion DETECT (DE), Kategorie DE.CM | Met | 2 · Alerted |
| DE-6 | Schadcode-Erkennung | CyFun - Funktion DETECT (DE), Kategorie DE.CM; CyFun - Funktion DETECT (DE), Kategorie DE.AE | Met | 3 · Auto-response |
| DE-7 | Quellenuebergreifende Korrelation | CyFun – Funktion DETECT (DE), Kategorie DE.AE; CyFun – Funktion DETECT (DE), Kategorie DE.CM | Met | 2 · Alerted |
| DE-8 | Threat Intelligence als Detektions-Input | CyFun – Funktion DETECT (DE), Kategorie DE.CM; CyFun – Funktion DETECT (DE), Kategorie DE.AE | Met | 2 · Alerted |
| DE-9 | Wiederholte Pruefung mit neuen Erkenntnissen (Retro-Detektion) | CyFun – Funktion DETECT (DE), Kategorie DE.AE | Met | 2 · Alerted |
| DE-10 | Ereignisbewertung, Triage und Klassifizierung | CyFun – Funktion DETECT (DE), Kategorie DE.AE | Met | 2 · Alerted |
| DE-11 | Alarmschwellen mit ausgeloester zeitnaher Reaktion | CyFun – Funktion DETECT (DE), Kategorie DE.AE; CyFun – Funktion DETECT (DE), Kategorie DE.CM | Met | 3 · Auto-response |
| RS-1 | Strukturierte Vorfallbearbeitung | CyFun - Funktion RESPOND (RS), Kategorie RS.MA / RS.AN (Incident Management / Analysis) | Met | 3 · Auto-response |
| RS-2 | Eindaemmung und Wiederherstellung | Funktion RESPOND (RS), Kategorie RS.MI (Mitigation) | Met | 3 · Auto-response |
| RS-4 | Meldefaehigkeit mit kurzen Fristen | Wet 26.04.2024 (Umsetzung NIS2 Art. 23, Meldepflicht); CyFun - Funktion RESPOND (RS), Kategorie RS.CO | Supported | 2 · Alerted |
| IM-1 | Wirksamkeitsmessung, Tuning und Lessons Learned | Funktion DETECT (DE), Kategorie DE.DP (Detection Processes) | SOC/MDR | 1 · Detected |
Oesterreich: NISG 2026
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| RS-4 | Meldefaehigkeit mit kurzen Fristen | Melde-/Berichtsbestimmungen (Umsetzung NIS2 Art. 23) | Supported | 2 · Alerted |
Schweiz: ISG (Meldepflicht)
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| RS-4 | Meldefaehigkeit mit kurzen Fristen | Art. 74e Abs. 1 ISG (Meldung binnen 24 h); Art. 74e Abs. 2 ISG (Mindestinhalt der Meldung) | Supported | 2 · Alerted |
Niederlande: Cyberbeveiligingswet
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| RS-4 | Meldefaehigkeit mit kurzen Fristen | Meldplicht (Umsetzung NIS2 Art. 23, 24-h-Fruehwarnung) | Supported | 2 · Alerted |
Portugal: DL 125/2025
| ID | Core requirement | Reference | Cov. | Mat. |
|---|---|---|---|---|
| RS-4 | Meldefaehigkeit mit kurzen Fristen | Meldepflichten (dreistufige Vorfallmeldung) | Supported | 2 · Alerted |
This overview shows the core requirements addressed by ZephSense. The complete requirement matrix derived from the official sources, including the organizational operator duties, is provided as a handout within our consulting. Request the full matrix →
Questions about the mapping?
We structure your specific requirements.