Integrated Audit-Suite
KRITIS und Public Services
Willkommen zum Auditrahmen Public Services und KRITIS - Swiss Edition
Dieses Assessment richtet sich an öffentliche Dienstleister und Betreiber kritischer Infrastruktur (KRITIS). Es basiert auf dem vollständigen EAMS-Fragenkatalog mit 1708 Fragen über 27 Themenbereiche — von Governance, BCM und ISDS über Schutzbedarfsanalyse (P041) bis hin zu Lieferketten, Cloud/OT/IoT, Anwendungssicherheit, AI Governance, dem Cyber Resilience Act (CRA), ISO 27001/27002/27701, dem klausel-vollständigen Krisenmanagement-Audit (ISO 22301), der Prozessfähigkeitsbewertung (PAM / ISO 33001) sowie einem dedizierten SLA- & Provider-Audit für die Behörde-Anbieter-Beziehung. Wählen Sie unten ein Schnellprofil oder stellen Sie Ihr eigenes Assessment durch Auswahl der Themenbereiche zusammen. Die Fragenanzahl aktualisiert sich live.
Schnellprofile
Themenbereich
Ergebnisse
Fragen je Themenbereich
Geregelt durch
Offene Gaps (Partial / No)
Vorteile für die Führungsebene
Ausrichtung eines Monitoringsystems auf
Vorgaben der Corporate Governance
Frühabklärung von Indikatoren für die Geschäftsstrategie
Absicherung von “vital business factors”
Ausrichtung des Auswertungs- und Benachrichtigungs-Alghorhithmus auf
Factors of Decision Delay
Factors on Execution Delay
Weiterverwendung der Ergebnisse für das Enterprise Capability Management
Vorteile für Linie und Fachbereiche
Beschleunigt die Beantwortung folgender Fragen:
Wo gibt es Handlungsbedarf?
Was muss in meinem Verantwortungsbereich einer kontextuellen Validierung unterzogen werden?
Wo gibt es Handlungsbedarf aufgrund des Alerts
Wo sind Automatisierungsmechanismen und interne Trigger anzupassen oder neu zu setzen?
Wo gibt es Non-Compliances?
Vorteile für das Management von Disruptionen und Krisensituationen
Gibt Sicherheit beim Beantworten folgender Fragen:
Severity, Occurence von Abweichungen
Welche Enterprise Capability, welcher Zielkorridor, welcher Compliance-Korridor sind betroffen
Wieviel Zeit bleibt bis zum Handeln
Ab wann muss horizontal oder vertikal eskaliert werden
Vorteile für Risiko- und Complianceverantwortliche
Gewinnen Sie Sicherheit in der Beantwortung folgender Fragen:
Gesteigerte Integrität der eigenen internen Kontrollen
Operationalisierung von Risikoindikatoren
Konsistenz innerhalb des gewählten Prüfrahmens
Höherer Wirkungsgrad von Kontrollsystemen
Erfüllung von gesetzlichen Vorgaben
StarUG
NIS 2
LIeferkettengesetz
Anforderungen von Grosskunden

