Crisam Logo
  • CRISAM®
    CRISAM®
    • Was ist CRISAM®?
    • Methode
    • Content
    • Kunden
    • Weiterbildung
    • Webinare
    • Events
  • Einsatzbereiche
    Einsatzbereiche
    • Information Security Management
    • Integrated Risk Management
    • ESG
    • CRISAM.AI
    • CRISAM® AI Risk Intelligence
    • CRISAM AI Risk Assistance
    • DORA
    • NIS-2
    • Datenschutzmanagement
    • Internes Kontrollsystem & Audit Management
    • Compliance Management
    • Business Continuity Management
    • Tax Compliance Management System
    • CRISAM® Compliance powered by Deloitte
    • Global Internal Audit Standards
    • Projekt Risiko Management
    • CRISAM® Supply Chain Security Monitoring
    • Rechtskataster
    • Approvals & Disclosures Workflow Software
    • Conflicts of Interest Software
    • CRISAM® Legal Hold Software
  • Branchen
    Branchen
    • Automobil
    • Energie
    • Fertigung
    • Finanzen
    • Handel
    • Immobilien- & Baubranche
    • Gesundheit
    • Rundfunk & Telekommunikation
    • Technologie
    • Transport & Logistik
  • Ressourcen
    Ressourcen
    • Downloadcenter
    • CRISAM® Academy
    • Webinare
    • Jobs
    • CRISAM® Partner
    • Trustcenter
    • Kontakt
  • News
  • de
    • en-gb
    • en
Anfrage
  • Sprache
    • en-gb
    • en
  • CRISAM®
    • Was ist CRISAM®?
    • Methode
    • Content
    • Kunden
    • Weiterbildung
    • Webinare
    • Events
  • Einsatzbereiche
    • Information Security Management
    • Integrated Risk Management
    • ESG
    • CRISAM.AI
    • CRISAM® AI Risk Intelligence
    • CRISAM AI Risk Assistance
    • DORA
    • NIS-2
    • Datenschutzmanagement
    • Internes Kontrollsystem & Audit Management
    • Compliance Management
    • Business Continuity Management
    • Tax Compliance Management System
    • CRISAM® Compliance powered by Deloitte
    • Global Internal Audit Standards
    • Projekt Risiko Management
    • CRISAM® Supply Chain Security Monitoring
    • Rechtskataster
    • Approvals & Disclosures Workflow Software
    • Conflicts of Interest Software
    • CRISAM® Legal Hold Software
  • Branchen
    • Automobil
    • Energie
    • Fertigung
    • Finanzen
    • Handel
    • Immobilien- & Baubranche
    • Gesundheit
    • Rundfunk & Telekommunikation
    • Technologie
    • Transport & Logistik
  • Ressourcen
    • Downloadcenter
    • CRISAM® Academy
    • Webinare
    • Jobs
    • CRISAM® Partner
    • Trustcenter
    • Kontakt
  • News
  • Anfrage

Neue Compliance-Unterstützung für die Cybersicherheit im Schweizer Eisenbahnsektor


CySec-Rail jetzt in CRISAM® Multi-Compliance integriert

Hamburg, August 2026 – Mit der Integration der Richtlinie „Cybersicherheit Eisenbahn“ (RL CySec-Rail) erweitert CRISAM® seine Multi-Compliance-Unterstützung für Betreiber kritischer Infrastrukturen. Eisenbahnunternehmen können die regulatorischen Anforderungen des Schweizer Bundesamts für Verkehr nun strukturiert bewerten, mit bestehenden Sicherheitsstandards verknüpfen und ihre Umsetzung nachvollziehbar dokumentieren.

Die RL CySec-Rail ist seit dem 1. Juli 2024 in Kraft. Sie konkretisiert die Anforderungen an Informationssicherheitsmanagementsysteme im Schweizer Eisenbahnsektor und dient dem Bundesamt für Verkehr zugleich als Grundlage für seine Aufsichtstätigkeit. Betroffen sind Eisenbahninfrastrukturbetreiberinnen und Eisenbahnverkehrsunternehmen. Der Geltungsbereich umfasst die eingesetzten Prozesse, Informationssysteme und Datennetze – von klassischer IT über Operational Technology bis zu ICT-Systemen in Eisenbahnfahrzeugen.

Sieben ISMS-Anforderungen und 29 Basismassnahmen

Im Zentrum der Richtlinie steht ein risikobasiertes Informationssicherheitsmanagementsystem. Die sieben übergeordneten Mindestanforderungen betreffen:

  • Informationssicherheitsstrategie
  • Rollen und Verantwortlichkeiten
  • Richtlinien und Organisation
  • regelmäßige Überprüfungen und Audits
  • kontinuierliche Verbesserung
  • Dokumentation
  • Risikobeurteilung und Risikobehandlung

Ergänzt werden diese Anforderungen durch 29 organisatorische und technische Controls. Sie behandeln unter anderem Asset- und Lieferantenmanagement, Informationssicherheit in Projekten, Cloud-Nutzung, Security Monitoring, Incident Management, Business Continuity, Zugriffsmanagement, Schwachstellenmanagement und Netzsegmentierung.

Besonderes Augenmerk gilt den Anforderungen an Operational Technology und Eisenbahnfahrzeuge. Hier müssen Security-Maßnahmen eng mit dem Safety Management abgestimmt werden. Damit trägt die Richtlinie den besonderen Rahmenbedingungen des Eisenbahnbetriebs Rechnung: hohe Verfügbarkeitsanforderungen, lange Systemlebenszyklen, eingeschränkte Aktualisierungsmöglichkeiten und die enge Verbindung zwischen Cybersecurity und funktionaler Sicherheit.

Einmal bewerten, mehrfach nachweisen

Die RL CySec-Rail greift zahlreiche etablierte Standards und Regelwerke auf. Dazu gehören insbesondere ISO/IEC 27001 und ISO/IEC 27002, das NIST Cybersecurity Framework 2.0, CLC/TS 50701, IEC 62443 sowie die Delegierte Verordnung (EU) 2018/762.

Genau hier setzt die CRISAM® Multi-Compliance an: Inhaltlich zusammengehörende Anforderungen unterschiedlicher Regelwerke werden miteinander verknüpft. Bereits vorhandene Bewertungen, Kontrollen, Maßnahmen und Nachweise können dadurch auch für die Erfüllung der CySec-Rail-Anforderungen herangezogen werden. Doppelarbeiten werden reduziert und bestehende ISMS-Strukturen konsequent weiterverwendet.

Statt regulatorische Anforderungen in voneinander getrennten Listen und Dokumenten zu verwalten, entsteht eine konsistente Sicht auf Compliance, Risiken und Umsetzungsmaßnahmen. Verantwortlichkeiten, Abweichungen und Handlungsbedarf bleiben transparent und können zielgruppengerecht ausgewertet werden.

CySec

Auditbereit gegenüber Management und Aufsicht

Mit CRISAM® lässt sich der Erfüllungsgrad der RL CySec-Rail systematisch erfassen. Abweichungen können bewertet, Maßnahmen zugewiesen und ihre Umsetzung nachverfolgt werden. Die zugehörigen Nachweise stehen zentral für interne Audits, Managementberichte und aufsichtsrechtliche Prüfungen zur Verfügung.

Auch der von der Richtlinie geforderte verbindliche Umsetzungszeitplan kann transparent gesteuert werden. So wird aus der regulatorischen Vorgabe ein nachvollziehbarer Verbesserungsprozess – von der ersten Gap-Analyse über die Risikobehandlung bis zur regelmäßigen Überprüfung der Wirksamkeit.

CySec-Rail effizient mit CRISAM® umsetzen

Mit der Aufnahme der RL CySec-Rail in die CRISAM® Multi-Compliance unterstützen wir Eisenbahnunternehmen dabei, regulatorische Anforderungen effizient in bestehende Informationssicherheits- und Risikomanagementprozesse zu integrieren.

Sie möchten wissen, wie sich Ihre bestehenden Bewertungen und Nachweise für CySec-Rail nutzen lassen? Sprechen Sie mit unserem Team. Wir zeigen Ihnen gerne, wie Sie Ihren aktuellen Umsetzungsstand transparent machen, Synergien mit bestehenden Standards nutzen und sich strukturiert auf Prüfungen vorbereiten können.

CySec

Bleiben wir im Gespräch

CySec-Rail lässt sich effizient umsetzen, wenn Anforderungen, Risiken, Maßnahmen und Nachweise nicht isoliert betrachtet werden, sondern Teil eines integrierten Informationssicherheitsmanagements sind.

Sie möchten CySec-Rail strukturiert in Ihr bestehendes ISMS integrieren?

Entdecken Sie unser ISMS-Modul und erfahren Sie, wie CRISAM® Sie dabei unterstützt, Anforderungen zentral zu steuern, Synergien mit bestehenden Standards zu nutzen und sich strukturiert auf Audits vorzubereiten.

ISMS-Modul entdecken

Crisam - Andreas und Tim
Chart Diagramm

Entdecken Sie auch unsere CRISAM® / AWADO
Vor-Ort-Schulung!

Die CRISAM® / AWADO Vor-Ort-Schulung im GenoHotel Baunatal bietet praxisnahes Know-how zum Aufbau und Betrieb eines ISMS oder IRM – vermittelt von Experten aus der Praxis. Die Plätze sind begrenzt – sichern Sie sich jetzt Ihren Platz und bringen Sie Ihr Risikomanagement auf das nächste Level.

Hier registrieren

 

Bleiben wir in Kontakt!

Telefonsymbol in grün für Kontaktaufnahme.
Telefon

+43 732 601 216-0

Umschlag-Icon in grün, das den Versand von E-Mails symbolisiert.
E-Mail

office@crisam.net

Papierflieger in grün für Newsletter.
Newsletter

Jetzt anmelden

CRISAM GRC Bannerbild
Crisam Logo

CALPANA business consulting GmbH

Blumauerstr. 45-47

4020 Linz, Austria

+43 732 601 216-0 office@crisam.net

CALPANA business consulting Deutschland GmbH

Paul-Dessau-Str. 1

22761 Hamburg, Germany

+49 (40) 35 98 29 21 office@crisam.net

CALPANA business consulting GmbH

Blumauerstr. 45-47

4020 Linz, Austria

+43 732 601 216-0 office@crisam.net

CALPANA business consulting Deutschland GmbH

Paul-Dessau-Str. 1

22761 Hamburg, Germany

+49 (40) 35 98 29 21 office@crisam.net
CRISAM®
  • Was ist CRISAM®
  • CRISAM® Methode
  • CRISAM® Content
  • Kunden
  • Weiterbildung
  • Webinare
  • Events
  • CRISAM® Academy
Einsatzbereiche
  • Integrated Risk Management
  • Information Security Management
  • CRISAM.AI
  • CRISAM® AI Risk Intelligence
  • CRISAM® AI Risk Assistance
  • ESG
  • Datenschutzmanagement
  • Internes Kontrollsystem & Audit Management
  • Compliance Management
  • Business Continuity Management
  • Tax Compliance Management System
  • CRISAM® Compliance powered by Deloitte
  • Global Internal Audit Standards
  • Projekt Risiko Management
  • CRISAM® Supply Chain Security Monitoring
  • Rechtskataster
  • Approvals & Disclosures Workflow Software
  • Conflicts of Interest Software
  • CRISAM® Legal Hold Software
Branchen
  • Automobil
  • Energie
  • Fertigung
  • Finanzen
  • Gesundheit
  • Handel
  • Immobilien- & Baubranche
  • Rundfunk & Telekommunikation
  • Technologie
  • Transport & Logistik
Mehr
  • Downloadcenter
  • CRISAM® Academy
  • Webinare
  • CRISAM® Partner
  • Jobs
  • News
  • Trustcenter
  • Kontakt

© 2026 CALPANA business consulting GmbH. Alle Rechte vorbehalten.

  • Impressum
  • Datenschutz
  • Trustcenter
linkedin
xing