Files
Klotzkette--claude-fuer-deu…/nis2-cybersecurity-compliance
..

NIS-2, Cybersecurity und IT-Sicherheits-Compliance

⬇️ Sofort-Downloads

Direkt-Downloads ohne Umwege. Die URLs sind stabil und zeigen immer auf die aktuelle Version (latest-Release).

Plugin als ZIP

Inhalt Download
Dieses Plugin (nis2-cybersecurity-compliance) nis2-cybersecurity-compliance.zip

Demonstrations-Akten

Akte PDF lesen Akten-ZIP
Akte Lahnwerke Maschinenbau AG - Slack, AirTags und IT-Sicherheitslage (nis2-cybersecurity-lahnwerke-slack-airtags-it-sicherheit) Gesamt-PDF lesen testakte-nis2-cybersecurity-lahnwerke-slack-airtags-it-sicherheit.zip

Dieses Plugin ist der tägliche Cyber-Compliance-Begleiter für Geschäftsführung, Vorstand, CISO, Datenschutz, Legal und IT: Es ordnet Pflichten, liest technische Unterlagen, trennt Papier-Compliance von echter Wirksamkeit und erzeugt belastbare Maßnahmenpläne.

Wofür dieses Plugin da ist

Es ist als Arbeitsbegleiter gedacht: erst fragen, dann sortieren, dann prüfen, dann ein verwertbares Arbeitsprodukt bauen. Die Skills sollen Nutzerinnen und Nutzer nicht kleinhalten, sondern sie in der jeweiligen Materie schneller, präziser und beweissicherer machen.

Typischer Workflow

  1. Scope und Betroffenheit klären: Sektor, Größenklasse, kritische Dienste, Konzern und Lieferkette.
  2. Technische Realität aufnehmen: Assets, Cloud, SaaS, OT, MDM, Zertifikate, Logs, Backups und Lieferanten.
  3. Rechtliche Pflichten routen: NIS-2/BSIG, BSI-Grundschutz, DSGVO, DORA, CRA, Data Act, Arbeitsrecht und Organpflichten.
  4. Echte Maßnahmen bauen: Risiko, Verantwortliche, Budget, Nachweis, Termin, Test und Eskalation.
  5. Output liefern: Board-Briefing, Auditordner, Incident-Runbook, Policy, Lieferantenbrief oder Meldeentwurf.

Quellenanker

Siehe references/QUELLEN.md. Konkrete Normen, Behördenhinweise und Rechtsprechung immer live prüfen. Keine BeckRS-, Juris-, Kommentar- oder Aufsatz-Blindzitate.

Arbeitsstil

  • Erst Scope und Ziel klären.
  • Keine pauschale Compliance-Folklore.
  • Fristen, Schwellen, Zuständigkeiten und technische Tatsachen gegen Originalquellen prüfen.
  • Am Ende immer ein verwertbares Dokument, eine Matrix, eine Entscheidungsvorlage oder einen nächsten konkreten Schritt liefern.

Lizenz

Apache-2.0 OR MIT — Auswahl beim Empfänger.

Alle Skills im Ueberblick

Automatisch generierte Komplett-Liste aller 101 Skills in diesem Plugin. Beschreibungen stammen aus dem description-Feld der jeweiligen SKILL.md.

Skill Beschreibung
admin-offboarding Prüft Admin-Offboarding nach Kündigung oder Dienstleisterwechsel: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
airtags-lkw-tracking Prüft AirTags und Tracker an LKW, Werkzeugen und Assets: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
api-security-arbeitnehmerueberwachung-it Prüft API-Sicherheit in Produkten und internen Schnittstellen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
arbeitnehmerueberwachung-it Prüft Beschäftigtenüberwachung durch IT-Security-Maßnahmen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
asset-inventory-cmdb Prüft Asset-Inventar und CMDB als Grundlage jeder Security-Prüfung: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
audit-nachweisordner Baut den Nachweisordner für Audit, Aufsicht und Streit: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
aufsichtsverfahren-bsi-bussgeld-remediation Begleitet BSI-Aufsichtsverfahren und Nachweisverlangen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
backup-ransomware-banking-dual-besonders Prüft Backup-Strategie gegen Ransomware: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
banking-dual-control Prüft Vier-Augen-Prinzip in Banking, Treasury und Zahlungsfreigaben: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
besonders-wichtige-wichtige-einrichtung Unterscheidet besonders wichtige und wichtige Einrichtungen und leitet Aufsichtstiefe ab: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
betriebsrat-mitbestimmung Prüft Betriebsrat bei Security-Tools und Überwachung: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
bsi-grundschutz-schutzbedarf Führt Schutzbedarfsfeststellung und Grundschutz-Bausteine praxisnah zusammen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
bsi-meldestelle-formular Bereitet Meldungen an BSI und parallele Stellen vor: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
bsig-registrierung-bsi Führt Registrierung und Kontaktdaten beim BSI sauber durch: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
budget-roadmap-byod-policy-chatgpt-copilot Übersetzt Cyberrisiken in Budget und Roadmap: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
bussgeld-und-remediation Prüft Bußgeldrisiken und remediiert priorisiert: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
byod-policy Baut eine BYOD-Policy mit realistischen technischen Grenzen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
chatgpt-copilot-policy Baut Policy für ChatGPT, Copilot und Entwickler-KI: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
cis-controls-mapping Mappt CIS Controls auf umsetzbare technische Maßnahmen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
cloud-saas-company-mobile-cra-produkte Prüft Slack, Teams oder andere Collaboration-Tools vor Rollout: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
company-mobile-mdm Prüft Firmenhandys, MDM, Zertifikate und Geräteschutz: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
cra-produkte-digitale-elemente Verbindet NIS-2-Betriebspflichten mit Cyber Resilience Act für Produkte: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
cyberversicherung Prüft Cyberversicherung aus Compliance-Sicht: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
data-sovereignty-datenklassifikation Prüft Datenresidenz, Souveränität und Cloud-Regionen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
datenklassifikation Baut Datenklassifikation für Security und Geschäftsgeheimnisse: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
datenschutzfolgenabschaetzung-security Erstellt DSFA für Security-Systeme mit hohem Risiko: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
deepfake-ceo-fraud Prüft Deepfake-, CEO-Fraud- und Payment-Fraud-Abwehr: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
devops-ci-digitale-souveraenitaet-dora-art16 Prüft CI/CD, Secrets und Build-Pipeline-Sicherheit: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
digitale-souveraenitaet-provider-lockin Bewertet Provider-Lock-in und digitale Souveränität strategisch: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
dora-art16-finanzunternehmen-simplified-framework DORA-Artikel-16-Fachmodul für Cyber- und Compliance-Teams: prüft, ob ein Finanzunternehmen den vereinfachten IKT-Risikomanagementrahmen nutzen kann, und baut Governance-, Asset-, IAM-, BCP-, Drittparteien- und Nachweisplan: eigenständige...
dora-finanzsektor-abgrenzung Grenzt NIS-2 zu DORA bei Banken, Zahlungsdiensten und IKT-Drittparteien ab: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
dsgvo-art32-edr-xdr-email-phishing-eu-act Verknüpft IT-Sicherheit mit Datenschutz und Art. 32 DSGVO: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
edr-xdr Prüft EDR/XDR auf Endpoints und Servern: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
email-phishing-awareness Prüft Phishing-Abwehr und E-Mail-Sicherheit: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
eu-cybersecurity-act-certification Prüft EU-Cybersecurity-Act und Zertifizierung: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
fahrer-telematik-forensik-beweissicherung Prüft Telematik in Fuhrpark und Logistik: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
forensik-beweissicherung Sichert digitale Beweise ohne Beweiswertverlust: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
geheimnisschutz-geschg Verknüpft IT-Security mit Geschäftsgeheimnisschutz: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
identity-access-management Prüft IAM für Nutzer, Rollen, Gruppen und Applikationen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
incident-meldekaskade-iot-geraete-iso27001 Baut die Incident-Meldekaskade mit Frühwarnung, Folgemeldung und Abschlussbericht: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
iot-geraete Prüft IoT-Geräte im Unternehmen und Produktkontext: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
iso27001-mapping Mappt ISO 27001 Controls auf NIS-2, BSI und interne Policies: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
java-code-signing-zertifikate Prüft Java-Code-Signing und Zertifikatsmanagement: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
joiner-mover-ki-incident-tools-shadow Baut Joiner-Mover-Leaver-Kontrollen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
ki-incident-detection Prüft KI-gestützte Incident Detection und ihre Grenzen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
ki-tools-shadow-it Prüft Shadow-IT durch KI-Tools und Browser-Plugins: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
klassifizierte-informationen Prüft Umgang mit vertraulichen oder behördlich sensiblen Informationen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
kommunikation-presse-kunden Steuert Kommunikation an Kunden, Presse, Behörden und Mitarbeitende: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
krisenuebung-kritis-bsig-leitungserklaerung Prüft technische Krisenübung mit Restore und Kommunikationsausfall: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
kritis-bsig-schnittstelle Verknüpft KRITIS-Prüfung, BSIG 2025 und NIS-2-Pflichten: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
leitungserklaerung-cyber-attestation Erstellt eine belastbare Leitungserklärung zur Cyber-Compliance mit Scope, Quellen, Restrisiken, Budgetentscheidungen, Nachweisen und klaren Vorbehalten gegen Scheinsicherheit: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel...
lieferanten-questionnaire Erstellt Security-Fragebögen, die nicht nur Papier produzieren: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
lieferkette-supplier-logdaten-beschaeftigte Prüft Lieferanten- und Dienstleister-Security von Einkauf bis Audit: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
logdaten-beschaeftigte Prüft Logdaten von Beschäftigten rechts- und beweissicher: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
logging-siem-soc Prüft Logging, SIEM und SOC-Betrieb: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
management-haftung-board-duties Übersetzt Cyberpflichten in Organpflichten für Geschäftsführer und Vorstände: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
mandantenakten-kanzlei Prüft Cybersecurity für Kanzlei- und Mandatsakten: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
massnahmenplan-tage-maturity-assessment Baut 100-Tage-Programm für Cyber-Compliance: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
maturity-assessment Bewertet Reifegrad von IT-Sicherheit und digitaler Souveränität: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
messenger-collaboration-tool-check Prüft Messenger und Chatkanäle für interne und externe Kommunikation: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
mfa-passkeys Prüft MFA, Passkeys und starke Authentisierung: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
mobile-device-ot-industrial-admin-offboarding Steuert verlorene Geräte und gestohlene Laptops: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
netzsegmentierung-nis2-betroffenheitscheck Prüft Netzsegmentierung und Trennung kritischer Systeme: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
nis2-betroffenheitscheck Prüft, ob das Unternehmen unter NIS-2 beziehungsweise das BSIG 2025 fällt: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
nis2-cybersecurity-bsi-c5-cloud-grundschutz-schutzbedarf Prüft Cloudanbieter und SaaS nach BSI C5 und NIS-2-Lieferkette: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
nis2-cybersecurity-compliance-kaltstart-triage Startet die IT-Sicherheits- und NIS-2-Prüfung für Geschäftsführung, Vorstand, CISO, Rechtsabteilung und externe Berater.
nis2-cybersecurity-compliance-redteam-qualitygate Finaler Red-Team-Check gegen Papiercompliance und blinde Flecken.
nist-csf-mapping Mappt NIST CSF auf deutsche und EU-Anforderungen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
notfallkommunikation Baut Notfallkommunikation außerhalb kompromittierter Systeme: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
notfallplan-bcm-open-source-patch-management Prüft Notfallmanagement und Business Continuity für echte Betriebsfähigkeit: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
open-source-vulnerability Prüft Open-Source-Sicherheitslücken in Produkten und internen Tools: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
ot-industrial-control Prüft OT, SPS, Produktionsnetze und industrielle Steuerung: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
patch-management Prüft Patch-Management bei Servern, Clients, Cloud und OT: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
payment-fraud-bec Prüft Business Email Compromise und Zahlungsprozesskontrollen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
pen-test-red-team Prüft Pentest- und Red-Team-Programme rechtlich und technisch.
physische-sicherheit-policy-pack-privileged Prüft physische Sicherheit von Serverraum, Rechenzentrum und Standorten: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
policy-pack Erzeugt ein schlankes Policy-Paket statt Papierfriedhof: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
privileged-access-management Prüft privilegierte Zugänge, Admin-Sessions und Break-glass: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
public-sector-bsi-anforderungen Prüft BSI-Anforderungen für öffentliche Auftraggeber und Lieferanten: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
ransomware-verhandlungsverbot-remote-access Prüft Ransomware-Entscheidungen und Grenzen von Zahlungen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
remote-access-vpn-zero-trust Prüft VPN, Zero Trust und Remote Access: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
risk-register-cyber Erzeugt ein Cyber-Risikoregister für Leitung, Audit und Aufsicht: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
screenshots-datenabfluss Prüft Screenshot-Risiken in Support, Slack, Teams und Tickets: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
secure-configuration-development-ssdcl Prüft Hardening und sichere Konfiguration: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
secure-development-ssdcl Prüft Secure Development Lifecycle für eigene Software: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
security-governance-isms Baut oder prüft ein ISMS als juristisch verwertbares Kontrollsystem: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
security-kpis-board-report Erstellt Board-Reporting mit aussagekräftigen Security-KPIs: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
security-procurement-training-management Prüft IT-Security-Anforderungen in Einkauf, Ausschreibung und Beschaffung von SaaS, Hardware, OT, Managed Services und Cyberdienstleistungen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
security-training-management Prüft Security-Schulung der Leitung und Mitarbeitenden: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
sektor-und-groessencheck Ordnet Tätigkeiten in NIS-2-Sektoren und Unternehmensgrößen ein: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
software-sbom Baut SBOM-Prozess für eigene Software und Lieferanten: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
tabletop-exercise-third-party-tls-pki-usb Plant Tabletop-Übungen für Cyberkrisen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
third-party-remote-maintenance Prüft Fernwartung durch Lieferanten und Dienstleister: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
tls-pki-zertifikatsmanagement Kontrolliert TLS, PKI und Zertifikatslebenszyklen: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
usb-wechseldatentraeger Prüft USB-Sticks, externe Platten und Wechseldatenträger: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
verschluesselung-key-vorfall-krisenstab-vpn Prüft Verschlüsselung und Key Management: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
vorfall-krisenstab Baut Krisenstab und Entscheidungsmatrix für Cybervorfälle: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
vorstand-ciso-kaltstart Führt Vorstand und CISO durch den ersten strukturierten Cyber-Compliance-Kaltstart.
vpn-ausland-reisen Prüft Reisen, Auslandszugriffe und Hochrisikoländer: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
vulnerability-management Baut Vulnerability-Management mit Priorisierung und Nachweis: eigenständiges Prüffeld mit Norm-/Quellencheck, Risikoampel und verwertbarem Output.
wifi-gaestenetz Wifi Gaestenetz im NIS2-Cybersecurity-Compliance: fachlicher Arbeitsgang mit Prüffeldwahl, Norm-/Quellencheck, Risikoampel und verwertbarem Output.