{
  "bam_id": "CROSS-LOGGING-001",
  "regulation": "CROSS",
  "article": "NIS-2 Art. 21 §2f + DORA Art. 10 + CRA Anh. I §1i + EU AI Act Art. 12",
  "status": "ausstehend",
  "tags": [
    "logging",
    "monitoring",
    "siem",
    "cross"
  ],
  "cross_refs": [
    "NIS2-021f-MONITORING",
    "DORA-010-MONITORING",
    "AIACT-012-LOGGING"
  ],
  "requirement": {
    "text": "Zentrales Logging und Security-Monitoring werden in allen vier Regulierungen gefordert. Ein einziges SIEM-System erfüllt alle gleichzeitig.",
    "source": "NIS-2 Art. 21 §2f + DORA Art. 10 + CRA Anh. I §1i + EU AI Act Art. 12",
    "priority": "hoch"
  },
  "gap_check": {
    "question": "Ist ein zentrales SIEM mit Logging aller kritischen Systeme, Anomalieerkennung und definierten Retention-Fristen implementiert?",
    "if_yes": "Vier Regulierungen gleichzeitig adressiert. Alert-Qualität und Retention regelmäßig prüfen.",
    "if_no": "Kein zentrales Logging – Compliance-Lücke in vier Regulierungen gleichzeitig.",
    "if_partial": "SIEM vorhanden aber unvollständige Abdeckung oder keine Anomalieerkennung."
  },
  "remediation": {
    "summary": "Collect Once, Comply Many: Zentrales SIEM deckt NIS-2, DORA, CRA und EU AI Act gleichzeitig ab",
    "steps": [
      "SIEM für alle kritischen Systeme aufsetzen (Wazuh, Splunk, ELK)",
      "Mindestlog-Standard definieren: Auth, Admin, Netzwerk, KI-Entscheidungen",
      "Anomalieerkennung und Alert-Regeln konfigurieren",
      "Retention-Fristen je Regulierung harmonisieren (NIS-2: 12 Monate Mindest)"
    ],
    "effort": "hoch",
    "deadline": "mittelfristig",
    "tools": [
      "SIEM",
      "UEBA",
      "Log-Aggregator"
    ],
    "compliance_coverage": [
      "NIS-2 Art. 21 §2f",
      "DORA Art. 10",
      "CRA Anh. I §1i",
      "EU AI Act Art. 12"
    ],
    "effort_reduction": "60%",
    "book_reference": {
      "book": "NIS-2 Survival Kit + DORA für Nicht-Finanzexperten",
      "chapter": "Kap. 9 (NIS-2) + Kap. 8.5 (DORA)"
    },
    "cost_estimate": {
      "pt_min": 10,
      "pt_max": 20,
      "note": "Deckt NIS-2+DORA+CRA+AI Act – einmalig"
    }
  },
  "risk": {
    "likelihood": 3,
    "impact": 4,
    "score": 7,
    "description": "Fehlendes Logging betrifft vier Regulierungen – zentrales SIEM löst alle gleichzeitig.",
    "regulatory_fine": {
      "max_eur": 35000000,
      "max_pct": "bis zu 7% Jahresumsatz",
      "basis": "Höchste der zutreffenden Regulierungen"
    }
  },
  "control": {
    "measure": "Zentrales SIEM mit vollständigem Logging, Anomalieerkennung und harmonisierten Retention-Fristen",
    "priority": "hoch",
    "type": "technisch"
  },
  "evidence": {
    "type": "SIEM-Konfiguration + Alert-Playbooks + Retention-Policy",
    "template": "Cross-Control Logging-Policy",
    "audit_ready": true
  },
  "iso27001_mapping": {
    "controls": [
      "A.12.4.1",
      "A.12.4.2",
      "A.12.4.3"
    ],
    "coverage": "vollständig"
  },
  "iso27001_2022_controls": [
    "5.28",
    "5.33",
    "8.12",
    "8.15",
    "8.16",
    "8.17"
  ],
  "_bam_uri": "https://bam.brain-media.de/id/CROSS-LOGGING-001",
  "_model_version": "2.0",
  "_service": "Compliance Trace",
  "_license": "CC BY-SA 4.0 (see LICENSE-DATA)",
  "_attribution": "Brain-Media Audit Model (BAM), Dr. Holger Reibold, brain-media.de"
}