Integrated Audit-Suite

KRITIS und Public Services

Auditrahmen Public Services und KRITIS - Swiss Edition | Öffentliche Dienstleister & Betreiber kritischer Infrastruktur | CascadeIT
Auditrahmen Public Services und KRITIS - Swiss Edition
Öffentliche Dienstleister & Betreiber kritischer Infrastruktur · 1708 Fragen · 27 Themenbereiche · CascadeIT

Willkommen zum Auditrahmen Public Services und KRITIS - Swiss Edition

Dieses Assessment richtet sich an öffentliche Dienstleister und Betreiber kritischer Infrastruktur (KRITIS). Es basiert auf dem vollständigen EAMS-Fragenkatalog mit 1708 Fragen über 27 Themenbereiche — von Governance, BCM und ISDS über Schutzbedarfsanalyse (P041) bis hin zu Lieferketten, Cloud/OT/IoT, Anwendungssicherheit, AI Governance, dem Cyber Resilience Act (CRA), ISO 27001/27002/27701, dem klausel-vollständigen Krisenmanagement-Audit (ISO 22301), der Prozessfähigkeitsbewertung (PAM / ISO 33001) sowie einem dedizierten SLA- & Provider-Audit für die Behörde-Anbieter-Beziehung. Wählen Sie unten ein Schnellprofil oder stellen Sie Ihr eigenes Assessment durch Auswahl der Themenbereiche zusammen. Die Fragenanzahl aktualisiert sich live.

Schnellprofile

Themenbereich

1280 von 1280 Fragen ausgewählt
0 von 0 beantwortet 0%

Ergebnisse

Fragen je Themenbereich

Geregelt durch

Offene Gaps (Partial / No)

 

Vorteile für die Führungsebene

  • Ausrichtung eines Monitoringsystems auf

    • Vorgaben der Corporate Governance

    • Frühabklärung von Indikatoren für die Geschäftsstrategie

    • Absicherung von “vital business factors”

  • Ausrichtung des Auswertungs- und Benachrichtigungs-Alghorhithmus auf

    • Factors of Decision Delay

    • Factors on Execution Delay

    • Weiterverwendung der Ergebnisse für das Enterprise Capability Management

 

Vorteile für Linie und Fachbereiche

  • Beschleunigt die Beantwortung folgender Fragen:

    • Wo gibt es Handlungsbedarf?

    • Was muss in meinem Verantwortungsbereich einer kontextuellen Validierung unterzogen werden?

    • Wo gibt es Handlungsbedarf aufgrund des Alerts

    • Wo sind Automatisierungsmechanismen und interne Trigger anzupassen oder neu zu setzen?

    • Wo gibt es Non-Compliances?

 

Vorteile für das Management von Disruptionen und Krisensituationen

Gibt Sicherheit beim Beantworten folgender Fragen:

  • Severity, Occurence von Abweichungen

  • Welche Enterprise Capability, welcher Zielkorridor, welcher Compliance-Korridor sind betroffen

  • Wieviel Zeit bleibt bis zum Handeln

  • Ab wann muss horizontal oder vertikal eskaliert werden

Vorteile für Risiko- und Complianceverantwortliche

  • Gewinnen Sie Sicherheit in der Beantwortung folgender Fragen:

    • Gesteigerte Integrität der eigenen internen Kontrollen

    • Operationalisierung von Risikoindikatoren

    • Konsistenz innerhalb des gewählten Prüfrahmens

    • Höherer Wirkungsgrad von Kontrollsystemen

    • Erfüllung von gesetzlichen Vorgaben

      • StarUG

      • NIS 2

      • LIeferkettengesetz

      • Anforderungen von Grosskunden

Wollen Sie mehr wissen?

Buchen Sie einen Termin!