Nationale und internationale Sicherheits­standards können Betreibern beim Schutz ihrer Kritischen Infrastrukturen helfen, indem sie Cybersecurity Maßnahmen nach Stand der Technik und strukturiertes Risiko-Management im ISMS definieren.

Die Regulierung für KRITIS und auch NIS2 schreibt normativ keine genauen Standards vor, die Betreiber umsetzen müssen. Die Nutzung von Industriestandards erleichtert die Umsetzung und den Nachweis vom Stand der Technik in der Regel. Die OpenKRITIS-Mappings von KRITIS auf Standards, NIS2 auf KRITIS/ISO und DORA auf NIS2/C5/ISO erleichtern die Zuordnung.

Standard Bereich Umfang Zertifikat BSIG-Prüfung
KRITIS: Standards für Kritische Infrastrukturen
BSI-Konkretisierung KRITIS Kontrollen
IDW PH 9.860.2 KRITIS Kontrollen
C5:2020 Cloud Kontrollen
BSI IT-Grundschutz Informations­sicherheit ISMS, Vorgehen, Bausteine
Orientierungshilfe SzA Angriffserkennung Kontrollen
ISO 27001 Standards für Kritische Infrastrukturen
ISO 27001:2022 Informations­sicherheit Kontrollen
ISO 27011 Telekommunikation Zusatz-Kontrollen mit 27001
ISO 27017 Cloud Zusatz-Kontrollen mit 27001
ISO 27018 Datenschutz Cloud Zusatz-Kontrollen mit 27001
ISO 27019 Energie Zusatz-Kontrollen mit 27001
IEC 62443 Industrieanlagen Kontrollen, Vorgehen mit 27001
B3S Branchenstandards KRITIS-Branchen ISMS, Kontrollen
Mappings von Cybersecurity-Standards
KRITIS Control Mapping KRITIS Vorgaben
NIS2 §30 Control Mapping NIS2 Vorgaben
NIS2 Implementing Act NIS2 IA Vorgaben IT und Internet
DORA Control Mapping DORA Vorgaben Finanz

Mapping von Cyber Security Standards und KRITIS

Abgleich von BSI KRITIS, C5, ISO 27001 und TKG Katalog 2.0.
PDF ∙ OpenKRITIS-Analyse von KRITIS-Standards ∙ 2024


