CROSS · NIS-2 Art. 21 §2f + DORA Art. 10 + CRA Anh. I §1i + EU AI Act Art. 12
CROSS-LOGGING-001
Collect Once, Comply Many: Zentrales SIEM deckt NIS-2, DORA, CRA und EU AI Act gleichzeitig ab
Anforderung
Zentrales Logging und Security-Monitoring werden in allen vier Regulierungen gefordert. Ein einziges SIEM-System erfüllt alle gleichzeitig.
Fundstelle
NIS-2 Art. 21 §2f + DORA Art. 10 + CRA Anh. I §1i + EU AI Act Art. 12
Gap-Check
Ist ein zentrales SIEM mit Logging aller kritischen Systeme, Anomalieerkennung und definierten Retention-Fristen implementiert?
Wenn ja
Vier Regulierungen gleichzeitig adressiert. Alert-Qualität und Retention regelmäßig prüfen.
Teilweise
SIEM vorhanden aber unvollständige Abdeckung oder keine Anomalieerkennung.
Wenn nein
Kein zentrales Logging – Compliance-Lücke in vier Regulierungen gleichzeitig.
Maßnahme
- SIEM für alle kritischen Systeme aufsetzen (Wazuh, Splunk, ELK)
- Mindestlog-Standard definieren: Auth, Admin, Netzwerk, KI-Entscheidungen
- Anomalieerkennung und Alert-Regeln konfigurieren
- Retention-Fristen je Regulierung harmonisieren (NIS-2: 12 Monate Mindest)
Aufwand
hoch
Schätzung
10 bis 20 Personentage (Deckt NIS-2+DORA+CRA+AI Act – einmalig)
Zeithorizont
mittelfristig
Hilfsmittel
SIEM, UEBA, Log-Aggregator
Vertiefung
NIS-2 Survival Kit + DORA für Nicht-Finanzexperten, Kap. 9 (NIS-2) + Kap. 8.5 (DORA)
Risiko
Fehlendes Logging betrifft vier Regulierungen – zentrales SIEM löst alle gleichzeitig.
Eintritt
3 von 5
Auswirkung
4 von 5
Bußgeldrahmen
35.000.000 EUR oder bis zu 7% Jahresumsatz
Höchste der zutreffenden Regulierungen
Control und Nachweis
Control
Zentrales SIEM mit vollständigem Logging, Anomalieerkennung und harmonisierten Retention-Fristen
Art
technisch
Dringlichkeit
hoch
Nachweis
SIEM-Konfiguration + Alert-Playbooks + Retention-Policy
Vorlage
Cross-Control Logging-Policy
Verknüpfungen
Querverweise
NIS2-021f-MONITORING, DORA-010-MONITORING, AIACT-012-LOGGING
ISO 27001:2022
A.12.4.1, A.12.4.2, A.12.4.3 (vollständig)
Diesen Bezeichner zitieren
Stabilitätszusage
BAM-IDs sind stabil und werden nicht wiederverwendet. Regulierungskürzel, Nummer und Slug sind Lesehilfen, keine Aussage über den aktuellen Inhalt. Die vollständigen Zusagen stehen in docs/IDENTIFIERS.md.
Maschinenlesbar: index.json