Skip to content

Vorlage: Geschäftsleitungs-Billigung

Anleitung

Dokumentiert die formale Billigung der Risikomanagementmaßnahmen durch die Geschäftsleitung gemäß §38 Abs. 1 BSIG. Persönliche Haftung der Geschäftsleitung bei Pflichtverletzung — sorgfältige Dokumentation ist Schutzmechanismus.

Billigungs-Stammdaten

FeldWert
Billigungs-IDAPP-NIS2-YYYY-XXX
Datum
Anlass[ ] Erstbilligung [ ] Jährliche Bestätigung [ ] Anlassbezogen (Änderung)
Berichtszeitraum[von – bis]
Erstellt durch (ISB)

Vorgelegte Dokumente

DokumentVersion / Datum
Risiko-Register
ISMS-Policy
Maßnahmenkatalog §30 Nr. 1–10
Wirksamkeitsbericht
Vorfall-Statistik des Berichtszeitraums
Auditberichte (intern / extern)
Maßnahmenplan für Folgejahr

Billigung der §30-Maßnahmen

Nr.MaßnahmeVorgelegter NachweisGebilligt
1Risikoanalyse & ISMS[ ]
2Vorfallmanagement[ ]
3Business Continuity[ ]
4Lieferkette[ ]
5Schwachstellen[ ]
6Wirksamkeitsprüfung[ ]
7Schulung[ ]
8Kryptografie[ ]
9Zugriffskontrolle[ ]
10MFA & sichere Kommunikation[ ]

Diskussion und Anpassungen

PunktAnmerkung GeschäftsleitungEntscheidung

Ressourcen-Freigabe

MaßnahmeBudget (EUR)PersonalressourcenZieldatumVerantwortlich

Schulungsbestätigung §38 Abs. 3

GeschäftsleitungsmitgliedLetzte SchulungSchulungs-ID

Erklärung der Geschäftsleitung

Die unterzeichnenden Mitglieder der Geschäftsleitung bestätigen mit ihrer Unterschrift, dass sie die vorgelegten Risikomanagementmaßnahmen nach §30 BSIG zur Kenntnis genommen, geprüft und gebilligt haben. Die Geschäftsleitung verpflichtet sich, die ordnungsgemäße Umsetzung gemäß §38 Abs. 1 BSIG zu überwachen.

Unterschriften

GeschäftsleitungsmitgliedFunktionDatumUnterschrift

Aufbewahrung

  • Unbefristet im zentralen Compliance-Archiv
  • Original physisch und digital signiert verwahren
  • Nächste turnusmäßige Bestätigung: +12 Monate nach diesem Datum

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT