Zum Inhalt springen

NIS2 · ISMS · Digitale Resilienz

Vom Betroffenheits-Check zum belastbaren Nachweis.

Seit Dezember 2025 gilt das NIS2-Umsetzungsgesetz. Rund 30.000 Unternehmen in Deutschland sind direkt betroffen, viele weitere indirekt über ihre Kunden. Wir klären, was für Sie gilt, bauen das Nötige pragmatisch auf und prüfen, ob es im Ernstfall hält.

01Das Wichtigste

NIS2 in vier Punkten.

01

Wer betroffen ist

Unternehmen ab 50 Beschäftigten oder mehr als 10 Mio. € Umsatz und Bilanzsumme in 18 Sektoren – von Energie und Gesundheit über Transport und digitale Dienste bis zu Chemie, Lebensmitteln und verarbeitendem Gewerbe.

02

Was zu tun ist

Registrierung beim BSI, Risikomanagement­maßnahmen nach dem Stand der Technik und Meldung erheblicher Sicherheitsvorfälle innerhalb von 24 Stunden, 72 Stunden und einem Monat.

03

Wer verantwortlich ist

Die Geschäftsleitung. Sie muss die Maßnahmen billigen, ihre Umsetzung überwachen und regelmäßig an Schulungen teilnehmen – und haftet bei Pflichtverletzungen.

04

Auch nicht direkt betroffen?

Betroffene Unternehmen müssen ihre Lieferkette absichern. Deshalb landen Fragebögen und Nachweisforderungen auch bei Zulieferern und Dienstleistern.

02Vorgehen

Unser NIS2-Fahrplan

Klein anfangen, schnell Klarheit haben, dann gezielt aufbauen. Sie entscheiden nach jedem Schritt, ob und wie es weitergeht.

  1. 01

    15 Minuten · kostenlos

    Betroffenheits­analyse

    Sie wissen danach, ob und wie Sie betroffen sind – mit kurzem schriftlichem Ergebnis.

  2. 02

    2 Tage

    Quick-Check und Gap-Analyse

    Gap-Report und Reifegrad zu Risiko- und Notfallmanagement, technischen und organisatorischen Maßnahmen und Meldewesen.

  3. 03

    nach Bedarf

    Umsetzung

    ISMS-Grundgerüst, Richtlinien, Meldeprozess und Schulung der Geschäftsleitung – gemeinsam mit Ihrem IT-Dienstleister.

  4. 04

    ca. 10 Tage

    Nachweis und Test

    Penetrationstest, Wirksamkeitsprüfung und Vorbereitung auf Audits und Kundenanfragen.

03Leistungen

Was wir für Sie aufbauen und prüfen.

ISMS nach ISO 27001 oder BSI IT-Grundschutz

Ein Managementsystem, das zu Ihrer Größe passt: Rollen, Richtlinien, Risikomanagement und kontinuierliche Verbesserung – ohne Papiertiger.

Brandschutzübung für den IT-Ausfall

Was passiert, wenn morgen Auftragsdaten oder Produktionspläne nicht verfügbar sind? Wir üben den Ernstfall mit Ihnen: vorbereiten, üben, nachbereiten – mit Business-Impact-Analyse, Wiederanlaufzielen und Krisenkommunikation.

CyberRisikoCheck nach DIN SPEC 27076

Für kleine Unternehmen: ein standardisierter Check mit 27 Anforderungen, ein Beratertag, ein klarer Maßnahmenbericht. Je nach Bundesland förderfähig.

NIS2-Schulung für die Geschäftsleitung

Pflichten, Haftung und Entscheidungen – kompakt und nachweisbar, so wie es das Gesetz verlangt.

04Branchen

Wo NIS2 gerade drückt.

  • Gesundheits­wesenKliniken, Praxen und Labore
  • Energie und VersorgungStadtwerke, EnWG § 5c
  • Pharma und Life ScienceProduktion und Labor
  • FinanzwesenNIS2 im Zusammenspiel mit DORA
  • Produktion und MaschinenbauIT und OT gemeinsam gedacht

05Häufige Fragen

Was Geschäftsführungen uns fragen.

Wir haben weniger als 50 Mitarbeitende – betrifft uns NIS2?

Direkt meist nicht, Ausnahmen gibt es etwa bei bestimmten Anbietern digitaler Infrastruktur. Indirekt oft schon, weil Ihre Kunden ihre Lieferkette absichern müssen. Der CyberRisikoCheck ist dann ein guter, günstiger Einstieg.

Haftet die Geschäftsleitung persönlich?

Ja. Die Geschäftsleitung muss die Risikomanagement­maßnahmen billigen, ihre Umsetzung überwachen und regelmäßig an Schulungen teilnehmen. Bei Pflichtverletzungen haftet sie gegenüber dem Unternehmen.

Brauchen wir eine ISO-27001-Zertifizierung?

Nein, NIS2 verlangt keine Zertifizierung. Ein ISMS nach ISO 27001 oder BSI IT-Grundschutz ist aber der pragmatischste Weg, die Anforderungen strukturiert zu erfüllen und nachzuweisen.

Arbeiten Sie mit unserem IT-Dienstleister zusammen?

Ja – und bleiben dabei unabhängig. Wir verkaufen weder Hard- noch Software, und unsere Tests erfolgen unabhängig vom Betreiber Ihrer IT.

Kontakt

NIS2-Betroffenheitsanalyse: 15 Minuten bis zur Klarheit.

Sie erfahren, ob und wie NIS2 für Sie gilt und was als Nächstes zu tun ist – mit kurzem schriftlichem Ergebnis.

oder direkt: +49 151 42019537

Moritz Krebbel

Geschäftsführer · Produkt-Security

Cyber Resilience Act · Security by Design · Automotive und Medizintechnik

Andreas Fechner

Geschäftsführer · Unternehmens-Security

NIS2 und ISMS · Penetrationstests · Digitale Resilienz