NIS2 · ISMS · Digitale Resilienz
Vom Betroffenheits-Check zum belastbaren Nachweis.
Seit Dezember 2025 gilt das NIS2-Umsetzungsgesetz. Rund 30.000 Unternehmen in Deutschland sind direkt betroffen, viele weitere indirekt über ihre Kunden. Wir klären, was für Sie gilt, bauen das Nötige pragmatisch auf und prüfen, ob es im Ernstfall hält.
01Das Wichtigste
NIS2 in vier Punkten.
Wer betroffen ist
Unternehmen ab 50 Beschäftigten oder mehr als 10 Mio. € Umsatz und Bilanzsumme in 18 Sektoren – von Energie und Gesundheit über Transport und digitale Dienste bis zu Chemie, Lebensmitteln und verarbeitendem Gewerbe.
Was zu tun ist
Registrierung beim BSI, Risikomanagementmaßnahmen nach dem Stand der Technik und Meldung erheblicher Sicherheitsvorfälle innerhalb von 24 Stunden, 72 Stunden und einem Monat.
Wer verantwortlich ist
Die Geschäftsleitung. Sie muss die Maßnahmen billigen, ihre Umsetzung überwachen und regelmäßig an Schulungen teilnehmen – und haftet bei Pflichtverletzungen.
Auch nicht direkt betroffen?
Betroffene Unternehmen müssen ihre Lieferkette absichern. Deshalb landen Fragebögen und Nachweisforderungen auch bei Zulieferern und Dienstleistern.
02Vorgehen
Unser NIS2-Fahrplan
Klein anfangen, schnell Klarheit haben, dann gezielt aufbauen. Sie entscheiden nach jedem Schritt, ob und wie es weitergeht.
- 01
Betroffenheitsanalyse
Sie wissen danach, ob und wie Sie betroffen sind – mit kurzem schriftlichem Ergebnis.
- 02
Quick-Check und Gap-Analyse
Gap-Report und Reifegrad zu Risiko- und Notfallmanagement, technischen und organisatorischen Maßnahmen und Meldewesen.
- 03
Umsetzung
ISMS-Grundgerüst, Richtlinien, Meldeprozess und Schulung der Geschäftsleitung – gemeinsam mit Ihrem IT-Dienstleister.
- 04
Nachweis und Test
Penetrationstest, Wirksamkeitsprüfung und Vorbereitung auf Audits und Kundenanfragen.
03Leistungen
Was wir für Sie aufbauen und prüfen.
ISMS nach ISO 27001 oder BSI IT-Grundschutz
Ein Managementsystem, das zu Ihrer Größe passt: Rollen, Richtlinien, Risikomanagement und kontinuierliche Verbesserung – ohne Papiertiger.
Brandschutzübung für den IT-Ausfall
Was passiert, wenn morgen Auftragsdaten oder Produktionspläne nicht verfügbar sind? Wir üben den Ernstfall mit Ihnen: vorbereiten, üben, nachbereiten – mit Business-Impact-Analyse, Wiederanlaufzielen und Krisenkommunikation.
CyberRisikoCheck nach DIN SPEC 27076
Für kleine Unternehmen: ein standardisierter Check mit 27 Anforderungen, ein Beratertag, ein klarer Maßnahmenbericht. Je nach Bundesland förderfähig.
NIS2-Schulung für die Geschäftsleitung
Pflichten, Haftung und Entscheidungen – kompakt und nachweisbar, so wie es das Gesetz verlangt.
04Branchen
Wo NIS2 gerade drückt.
- GesundheitswesenKliniken, Praxen und Labore
- Energie und VersorgungStadtwerke, EnWG § 5c
- Pharma und Life ScienceProduktion und Labor
- FinanzwesenNIS2 im Zusammenspiel mit DORA
- Produktion und MaschinenbauIT und OT gemeinsam gedacht
05Häufige Fragen
Was Geschäftsführungen uns fragen.
Wir haben weniger als 50 Mitarbeitende – betrifft uns NIS2?
Direkt meist nicht, Ausnahmen gibt es etwa bei bestimmten Anbietern digitaler Infrastruktur. Indirekt oft schon, weil Ihre Kunden ihre Lieferkette absichern müssen. Der CyberRisikoCheck ist dann ein guter, günstiger Einstieg.
Haftet die Geschäftsleitung persönlich?
Ja. Die Geschäftsleitung muss die Risikomanagementmaßnahmen billigen, ihre Umsetzung überwachen und regelmäßig an Schulungen teilnehmen. Bei Pflichtverletzungen haftet sie gegenüber dem Unternehmen.
Brauchen wir eine ISO-27001-Zertifizierung?
Nein, NIS2 verlangt keine Zertifizierung. Ein ISMS nach ISO 27001 oder BSI IT-Grundschutz ist aber der pragmatischste Weg, die Anforderungen strukturiert zu erfüllen und nachzuweisen.
Arbeiten Sie mit unserem IT-Dienstleister zusammen?
Ja – und bleiben dabei unabhängig. Wir verkaufen weder Hard- noch Software, und unsere Tests erfolgen unabhängig vom Betreiber Ihrer IT.
Kontakt
NIS2-Betroffenheitsanalyse: 15 Minuten bis zur Klarheit.
Sie erfahren, ob und wie NIS2 für Sie gilt und was als Nächstes zu tun ist – mit kurzem schriftlichem Ergebnis.
oder direkt: +49 151 42019537
Moritz Krebbel
Geschäftsführer · Produkt-Security
Cyber Resilience Act · Security by Design · Automotive und Medizintechnik
Andreas Fechner
Geschäftsführer · Unternehmens-Security
NIS2 und ISMS · Penetrationstests · Digitale Resilienz

