Produktaktualisierungen

10 neue Frameworks verfügbar: Nationale NIS2-Frameworks, CAF 4.0, Saudi PDPL und mehr

Cyberday die saudischen Vorschriften PDPL, CAF 4.0 und MSBFS sowie die nationalen Gesetze NIS2 für Portugal, Slowenien, die Slowakei und Åland. Erweitern Sie noch heute Ihre Compliance-Abdeckung.

Inhalt des Artikels

ISO 27001-Sammlung
10 neue Frameworks verfügbar: Nationale NIS2-Frameworks, CAF 4.0, Saudi PDPL und mehr
NIS2-Sammlung
10 neue Frameworks verfügbar: Nationale NIS2-Frameworks, CAF 4.0, Saudi PDPL und mehr
Cyberday Blog
10 neue Frameworks verfügbar: Nationale NIS2-Frameworks, CAF 4.0, Saudi PDPL und mehr

Wir haben die Framework-Bibliothek Cyberdayaktualisiert. Framework-Bibliothek um eine Reihe neuer Compliance-Frameworks erweitert. Diese Version konzentriert sich darauf, Unternehmen dabei zu unterstützen, die neuen nationalen NIS2-Anforderungen in Europa sowie spezifische Vorschriften für den öffentlichen Sektor und den Energiesektor zu erfüllen.

Wir freuen uns außerdem, die Unterstützung für das erste umfassende Datenschutzgesetz Saudi-Arabiens und die neueste Version des britischen Cyber Assessment Framework vorstellen zu können.

Neue NIS2-basierte nationale Gesetze

Während die Mitgliedstaaten weiterhin die EU-NIS2-Richtlinie in nationales Recht umsetzen, nehmen wir diese Änderungen aktiv in Cyberday auf. So können Unternehmen die Einhaltung der Vorschriften anhand der für ihr Land geltenden Gesetzestexte und Anforderungen verwalten.

  • Portugal: Lei de Cibersegurança. Nach der Genehmigung durch das Gesetz Nr. 59/2025 stellt dieser Rahmen die künftige nationale Regelung dar.
  • Slowenien: Zakon o informacijski varnosti (ZInfV-1). Die offizielle Umsetzung der NIS2, veröffentlicht im Juni 2025.
  • Slowakei: Zákon o kybernetickej bezpečnosti. Die Änderung des Gesetzes Nr. 69/2018 Coll., gültig ab dem 1. Januar 2025.
  • Åland: Landskapslag om cybersäkerhet och motståndskraft (ÅFS 2025:57). Die spezifische Umsetzung für die autonome Region Åland, in der Unternehmen ähnlich wie im finnischen Gesetz für das Festland in „wesentliche“ und „wichtige“ Unternehmen eingeteilt werden, jedoch mit lokalen Aufsichtsdetails.

Mit diesen Ergänzungen steigt die Gesamtzahl der unterstützten nationalen Varianten von NIS2 auf 29. Sie können Ihre bestehenden NIS2-Arbeiten automatisch diesen neuen nationalen Versionen zuordnen, um zu sehen, wo Sie stehen.

Vergleichen Sie mithilfe unseres Framework Comparison Tool.

Neue globale und regionale Rahmenwerke

Zusätzlich zu den nationalen NIS2-Varianten haben wir sechs weitere neue Frameworks veröffentlicht.

Gesetz zum Schutz personenbezogener Daten (Saudi-Arabien)

Das Gesetz zum Schutz personenbezogener Daten (PDPL) ist Saudi-Arabiens erstes bedeutendes Gesetz zum Schutz personenbezogener Daten. Es tritt im März 2023 in Kraft, die Frist für die Umsetzung endet im September 2024. Es regelt die Verarbeitung personenbezogener Daten von Einwohnern des Königreichs. Der Rahmen umfasst Anforderungen hinsichtlich der Einwilligung, der Datenlokalisierung und der Ernennung eines Datenschutzbeauftragten (DSB) und weist Ähnlichkeiten mit der DSGVO auf, jedoch mit spezifischen lokalen Nuancen.

CAF 4.0 (Vereinigtes Königreich)

Das vom National Cyber Security Centre (NCSC) entwickelte Cyber Assessment Framework (CAF) v4.0 ist jetzt verfügbar. Diese neueste Version verlagert den Schwerpunkt auf einen „bedrohungsorientierten” Ansatz, bei dem proaktive Bedrohungssuche, Verhaltensanalyse und Sicherheit der Lieferkette im Vordergrund stehen. Es wird von Organisationen, die für die kritische nationale Infrastruktur (CNI) des Vereinigten Königreichs verantwortlich sind, häufig verwendet, um ihre Widerstandsfähigkeit unter Beweis zu stellen.

Schwedische MSB-Vorschriften (MSBFS)

Wir haben die wichtigsten Informationssicherheitsvorschriften der schwedischen Behörde für Zivilschutz und Katastrophenhilfe (MSB) hinzugefügt. Diese sind für schwedische Behörden („statliga myndigheter“) verbindlich, dienen jedoch auch anderen Organisationen als hervorragende Referenzstandards.

  • MSBFS 2020:6: Vorschriften zum Informationssicherheitsmanagement.
  • MSBFS 2020:7: Vorschriften über spezifische Sicherheitsmaßnahmen in Informationssystemen.
  • MSBFS 2020:8: Vorschriften zur Meldung von IT-Vorfällen.

Resilienz im Energiesektor (Dänemark)

Die Durchführungsverordnung Nr. 260 (Bekendtgørelse om modstandsdygtighed og beredskab i energisektoren) setzt die sektorspezifischen Teile der NIS2 für die dänische Energiebranche um. Sie enthält detaillierte Vorschriften zur organisatorischen Vorsorge, physischen Sicherheit und Cybersicherheit für Unternehmen, die für die Energieversorgung Dänemarks von wesentlicher Bedeutung sind.

Wie man die neuen Frameworks aktiviert

Alle neuen Frameworks sind sofort in Cyberday verfügbar. So fügen Sie sie Ihrem Konto hinzu:

  1. Gehen Sie in Ihrem Dashboard zu „Frameworks “.
  2. Klicken Sie auf „Frameworks bearbeiten“.
  3. Suchen Sie nach dem neuen Framework (z. B. „Saudi-Arabien” oder „MSBFS”) und aktivieren Sie es.
  4. Das System ordnet Ihre bestehenden Richtlinien und Kontrollen automatisch den neuen Anforderungen zu.

Wenn Sie noch kein Cyberday haben, beginnen Sie mit der kostenlosen Testversion.

Ultimativer NIS2-Leitfaden

Holen Sie sich unseren kostenlosen ultimativen NIS2-Leitfaden mit praktischen Schritten zur Einhaltung von NIS2.

Jetzt herunterladen

Andere verwandte Blog-Artikel