Ressourcen
/
Templates & Checklisten
Einsatzfertige Vorlagen für Ihr Sicherheitsprogramm
Checklisten, Meldevorlagen, Playbooks und Jahrespläne — alle auf deutsches Recht und typische Gesundheitswesen-Szenarien zugeschnitten. Download nach kurzer Anmeldung, keine Follow-up-Kampagnen.
NIS2 · SELF-ASSESSMENT
NIS2-Readiness-Check: 32 Prüfpunkte nach § 30 BSIG
Strukturiertes Self-Assessment entlang der zehn Risikomanagement-Maßnahmen nach § 30 BSIG, heruntergebrochen in 32 konkrete Prüfpunkte mit Reifegrad-Bewertung. Ergebnis: eine belastbare Standortbestimmung in 60 Minuten — mit priorisierter Lückenliste.
8 Seiten
Für Geschäftsführung, ISB, IT-Leitung
DOCX
NIS2 · MELDEPFLICHTEN
NIS2-Meldevorlagen: 24h, 72h, 30 Tage
Drei vorbereitete Word-Vorlagen für die § 32 BSIG-Meldepflicht: Erstmeldung (24h), Bewertungsmeldung (72h), Abschlussbericht (30 Tage). Gesundheitswesen-Szenarien als Beispielformulierungen, alle Pflichtfelder strukturiert, im Krisenfall direkt ausfüllbar.
12 Seiten
Für Geschäftsführung, ISB, CISO
DOCX
BETRVG · MUSTERTEXT
Betriebsvereinbarung Phishing-Simulation
Vollständige Mustertext-Betriebsvereinbarung für Phishing-Simulationen — Zweckbestimmung, Anonymisierung, Aufbewahrungsfristen, Zugriffsrechte, BR-Evaluation. Konform mit § 87 Abs. 1 Nr. 6 BetrVG, Art. 28 und Art. 6 Abs. 1 lit. f DSGVO. Direkt verhandlungsfähig.
10 Seiten
Für Geschäftsführung, HR, Personalrat
XLSX
AWARENESS · JAHRESPLANUNG
Awareness-Programm: 12-Monats-Jahresplan
Editierbare Excel-Vorlage für ein 12-Monats-Awareness-Programm mit Monatsthemen, Modul-Vorschlägen, Zielgruppen-Matrix und KPI-Trackingsheet. Geeignet als Schulungsnachweis für NIS2 (§ 30 BSIG) und die IT-Sicherheitsrichtlinie nach § 390 SGB V.
3 Tabellen
Für HR, ISB, Security-Team
MEHR RESSOURCEN
Templates allein reichen nicht. NIS2-Check, Guides und Webinare bauen den Kontext.
Wer zuerst klären will, ob NIS2 überhaupt greift: Der Betroffenheitscheck liefert in zwei Minuten eine Ersteinschätzung. Für tiefere schriftliche Analysen haben wir Guides zu NIS2-Umsetzung in MVZ und Krankenhäusern, Ransomware-Notfallplanung, Phishing-Recht und § 30 BSIG, und für interaktive, dialogische Formate Live-Webinare mit Q&A.