Ein transparenter Schnellcheck, kein Audit
Der Check folgt dem IT-Grundschutz des BSI und den BSI-Standards 200-1, 200-2 und 200-3. Bausteinfragen verweisen auf das IT-Grundschutz-Kompendium. Jede Antwort erhält offen ausgewiesene Punkte: Ja = 3, Teilweise = 2, Nicht bekannt = 1, Nein = 0. Das Ergebnis dient der Orientierung und ersetzt weder ein Audit, eine Zertifizierung nach ISO 27001 auf Basis von IT-Grundschutz noch Rechtsberatung. Zur Einordnung nach NIS-2 steht der NIS-2-Check bereit.
Ergebnis
Priorisierte Handlungsfelder
Vom Schnellcheck zur belastbaren IT-Administration
cube one ordnet mit Ihnen ISMS, Modellierung und Betrieb im konkreten Infrastrukturkontext ein, von Berechtigungen bis Notfallvorsorge. Startpunkt ist unsere IT-Administration.
IT-Sicherheit besprechenRegulatorische Einordnung und Zielgruppen
Regulatorische Basis
Die Fragen dienen der Orientierung. Verbindlich sind die Veröffentlichungen des BSI zum IT-Grundschutz einschließlich der BSI-Standards 200-1 bis 200-3.
Für IT-Betrieb
IT-Verantwortliche in Pharma und Life Science erhalten eine erste Sicht auf ISMS, Berechtigungen, Protokollierung und Notfallvorsorge: unabhängig von GxP-CSV.
Für Sicherheitsbeauftragte
Der Check hilft, Lücken in Modellierung, Risikoanalyse und Lieferkette zu priorisieren, bevor ein Zertifizierungs- oder Auditkalender eng wird.