Regelmäßige Kontrollen: was die Regel vom Betreiber verlangt
Die TRBS 1115 Teil 1 verlangt in Abschnitt 8 nicht nur einmalige Maßnahmen, sondern den Betrieb
über die gesamte Nutzungsdauer. Zwei Dinge gehören dazu.
Erstens die regelmäßige Kontrolle der Funktionsfähigkeit der Cybersicherheitsmaßnahmen. Sie
findet statt: in geeigneten Zeitabständen, bei Änderungen am Arbeitsmittel und bei neuen
Erkenntnissen zu Cyberbedrohungen — etwa aus veröffentlichten Schwachstellenmeldungen oder aus
Vorfällen im eigenen Betrieb.
Zweitens die Prüfung: vor der Inbetriebnahme, vor der Wiederinbetriebnahme nach einer
prüfpflichtigen Änderung und wiederkehrend. Dabei wird unter anderem betrachtet, ob der
Ist-Zustand dem Schutzkonzept entspricht, ob die vorgesehenen Prüfungen umgesetzt wurden und ob
die organisatorischen Maßnahmen tatsächlich gelebt werden.
Praktisch heißt das: Halten Sie fest, wann geprüft wurde, wer geprüft hat und wann die nächste
Prüfung ansteht. In unserem Formular erfassen Sie dafür das Datum der Beurteilung und die
nächste Überprüfung.