Nachweisen oder verlieren von Kai London
NIS2 reguliert die meisten Lieferanten nicht unmittelbar — ihre Kunden übernehmen das. Wer an wesentliche oder wichtige Einrichtungen liefert, hat den Sicherheitsfragebogen, die Vertragsklausel und die Nachweisanforderung bereits auf dem Tisch. Eine schwache Antwort kostet heute Aufträge. Dieses Buch nimmt die Perspektive des Lieferanten ein.
Inhalte des Buches
Woher die Anforderungen kommen
Wie die Pflichten zur Lieferkettensicherheit aus NIS2 über Kunden in Verträge und Fragebögen gelangen.
Belastbar antworten
Antworten, die zutreffend, in sich stimmig und überprüfbar sind — statt wunschgetrieben.
Angemessene Massnahmen
Eine glaubwürdige Sicherheitsgrundlage für kleine und mittlere Lieferanten und eine sinnvolle Reihenfolge.
Nachweise statt Behauptungen
Welche Artefakte — Richtlinien, Protokolle, Testergebnisse, Zertifikate — einer Prüfung tatsächlich standhalten.
Vertragsklauseln
Meldefristen, Auditrechte, Weitergabe an Unterauftragnehmer und Haftung — und wie darüber verhandelt wird.
Vorfälle als Lieferant
Regulierte Kunden schnell, klar und nachvollziehbar informieren, wenn etwas schiefgeht.
Allgemeine Orientierung, keine Rechtsberatung; vertragliche und regulatorische Anforderungen unterscheiden sich je nach Rechtsordnung und Kunde. Unabhängige Veröffentlichung ohne Billigung durch oder Verbindung zu einer Aufsichtsbehörde oder Normungsorganisation.
Für wen das Buch gedacht ist
Geschäftsführung und Inhaber von Lieferantenunternehmen, Vertriebs- und Angebotsteams, IT- und Sicherheitsverantwortliche ohne grosse Compliance-Abteilung sowie Einkaufsteams auf der anderen Seite des Tisches.
Über den Autor
Professor Kai London — CISSP, CISM.
International anerkannter Cybersecurity-Executive, Board-Advisor sowie Gründer & CEO von Quantum AI Systems Security LLC. Er schreibt an der Schnittstelle von KI, Governance und operativer Resilienz. Honorarprofessor und Forscher am UCL.