KRITIS und die Interne Revision
Die Zusammenarbeit mit der prüfenden Stelle
Seit Einführung des IT-Sicherheitsgesetzes 2015 sind Betreiber kritischer Infrastrukturen gesetzlich angehalten, die für die kritische Dienstleistung erforderlichen IT-Systeme und IT-Netzwerke gegen Cyberangriffe und IT-Störungen systematisch nach Stand der Technik zu schützen und IT-Sicherheitsvorfälle an die Behörden zu melden. Hiermit einher geht gemäß § 8a BSI-Gesetz (BSIG) auch die Pflicht, die Einhaltung der Vorgaben alle zwei Jahre unabhängig überprüfen zu lassen. Mit drei Praxisbeispielen zur Begleitung dieser Prüfung durch die Interne Revision beschäftigt sich dieser Artikel.
| DOI: | https://doi.org/10.37307/j.1868-7814.2025.04.04 |
| Lizenz: | ESV-Lizenz |
| ISSN: | 1868-7814 |
| Ausgabe / Jahr: | 4 / 2025 |
| Veröffentlicht: | 2025-07-28 |