Ressource · sektorübergreifend
Sicherheitskonzept Vorlage. 12 Kapitel · KRITIS-konform.
Strukturierte 12-Kapitel-Vorlage für ein Sicherheitskonzept nach Stand der Technik. Pflichtenliste nach BSI-Orientierungshilfe, KRITIS-Dachgesetz §7, NIS-2 Art. 21. Per E-Mail anfordern.
Struktur · 12 Kapitel
Kapitelübersicht der Vorlage.
- 01
Schutzziele und Geltungsbereich
Schutzgüter, Personen, Vermögenswerte, Information
- 02
Bedrohungsanalyse
Vorsätzliche Handlungen, Naturereignisse, technisches Versagen, menschliches Fehlverhalten
- 03
Stand der Technik · Maßnahmen-Katalog
Bauliche, mechanische, elektronische, organisatorische, personelle Maßnahmen
- 04
Zutrittssteuerung und Identitätsmanagement
Schlüsselplan, Berechtigungsmatrix, Mehrstufige Authentifizierung
- 05
Perimeter- und Außenhautschutz
Zaun, Tor, Mauer, Detektion, Patrouille, Wartung
- 06
Detektion und Alarmkette
Sensorik, VdS-Anschluss, Eskalationspfade, Reaktionszeiten
- 07
Krisen- und Notfallmanagement
Notfallpläne, Übungsplan, Stellvertreterregelung, Krisenstab
- 08
Lieferanten-Risikomanagement
Sicherheitsdienstleister, IT-Provider, Wartung, Reinigung
- 09
Schulung und Awareness
Nachweispflicht, Personalentwicklung, Spezialqualifikationen
- 10
Dokumentation und Aufbewahrung
Revisionssichere Logs, 10-Jahres-Aufbewahrung für KRITIS
- 11
Audit und Wirksamkeitskontrolle
Zweijahres-Audit, jährliche Selbstbewertung, Schwachstellenmanagement
- 12
Anhang · Quellenverzeichnis und Mustertexte
Mustertext-Bausteine für Vertragsklauseln und Behördenkommunikation
Rechtsgrundlagen
Worauf die Vorlage referenziert.
§ 7 KRITIS-Dachgesetz · Stand der Technik
BSI-Orientierungshilfe Stand der Technik (2024)
NIS-2 Richtlinie EU 2022/2555 Art. 21
DSGVO Art. 28 Auftragsverarbeitung
FAQ
Häufige Fragen.
Was muss ein Sicherheitskonzept 2026 enthalten?
Ein Sicherheitskonzept nach Stand der Technik (§ 7 KRITIS-Dachgesetz) hat folgende Pflicht-Kapitel: Schutzziele und Geltungsbereich; Bedrohungsanalyse; Stand der Technik · Maßnahmen-Katalog; Zutrittssteuerung und Identitätsmanagement; Perimeter- und Außenhautschutz; Detektion und Alarmkette; Krisen- und Notfallmanagement; Lieferanten-Risikomanagement; Schulung und Awareness; Dokumentation und Aufbewahrung; Audit und Wirksamkeitskontrolle; Anhang · Quellenverzeichnis und Mustertexte. Diese Struktur deckt die BSI-Orientierungshilfe, die NIS-2 Risikomanagement-Anforderungen (Art. 21) sowie die KRITIS-Dachgesetz-Pflichten 1 bis 12 ab.
Welche Rechtsgrundlagen gelten für dieses Sicherheitskonzept?
Die Vorlage adressiert: § 7 KRITIS-Dachgesetz · Stand der Technik, BSI-Orientierungshilfe Stand der Technik (2024), NIS-2 Richtlinie EU 2022/2555 Art. 21, DSGVO Art. 28 Auftragsverarbeitung. Bei KRITIS-Betreibern kommt die BBK-Registrierungspflicht zum 17.07.2026 hinzu, bei NIS-2-pflichtigen Unternehmen die persönliche Vorstandshaftung nach Art. 34. Eine Audit-feste Dokumentation der Schutzmaßnahmen ist ab 2026 verpflichtend.
Für wen ist diese Vorlage gedacht?
Geschäftsführung, Sicherheitsleitung, Compliance. Die Vorlage richtet sich an sektorübergreifend und ist als Arbeitsgrundlage konzipiert — sie ersetzt kein Rechtsgutachten, gibt aber die strukturierte Pflichtenliste, mit der wir KRITIS-Betreiber in die Umsetzung begleiten.
Wie liefert Robotik den audit-festen Streifen-Nachweis?
Der KRITIS-Dachgesetz §5 verlangt einen audit-festen Streifen-Nachweis. Ein handgeschriebenes Wachbuch erfüllt diesen Standard ab 2026 nicht mehr — es lässt sich nachtragen, glätten oder schönen. Autonome Patrouille (Quarero QR-2 Stingray) loggt jede Bewegung mit GPS-Position, Zeitstempel und Sensordaten manipulationssicher. Das Log ist BBK-konform exportierbar. Quarero bietet dieses Modul ab 3.500 EUR/Monat all-in im Robotics-as-a-Service-Modell.
Wie oft muss das Sicherheitskonzept fortgeschrieben werden?
Mindestens jährlich nach BBK-Methodik. Bei wesentlichen Änderungen (neue Anlage, neue Bedrohungslage, größerer Vorfall) sofort. Zweijährliches externes Audit durch akkreditierte Prüfstelle ist nach KRITIS-Dachgesetz §10 Pflicht. Der Auditbericht geht an das BBK, bei Mängeln folgen Nachbesserungsanordnungen mit Fristsetzung.
Konkreter nächster Schritt
Lückenanalyse Ihres bestehenden Sicherheitskonzepts.
Marcus Köhnlein (Sales Lead Schweiz, Co-Autor des KRITIS-Praxisleitfadens) und das DACH-Team prüfen Ihr bestehendes Sicherheitskonzept gegen die Anforderungen 2026 und liefern die Lückenanalyse innerhalb von fünf Werktagen. 14-Tage-Pilot des QR-2 Stingray risikofrei, 48-Stunden-Lieferung.