NIS2 entschlüsselt – und in einen Plan überführt

NIS2 entschlüsselt – und in einen Plan überführt

NIS2 entschlüsselt – und in einen Plan überführt

Klären Sie, ob NIS2 für Sie gilt, wo Sie bei den zehn geforderten Maßnahmen stehen und was zuerst zu tun ist. Eine dokumentierte Readiness-Bewertung, hinter die sich Ihre Geschäftsleitung stellen kann.

Klären Sie, ob NIS2 für Sie gilt, wo Sie bei den zehn geforderten Maßnahmen stehen und was zuerst zu tun ist. Eine dokumentierte Readiness-Bewertung, hinter die sich Ihre Geschäftsleitung stellen kann.

Orientiert an NIS2 Art. 21 & BSI-Vorgaben

Orientiert an NIS2 Art. 21 & BSI-Vorgaben

Eine Lieferkette aus Stahl, die in der Dunkelheit verschwindet, mit einem blau leuchtenden Kettenglied

NIS2-Readiness

Problem

Das Gesetz ist da. Die Klarheit nicht.

Das Gesetz ist da. Die Klarheit nicht.

NIS2 ist nationales Recht, und die Pflichten liegen persönlich bei der Geschäftsleitung – delegierbar an die IT oder einen Dienstleister sind sie nicht. Trotzdem können die meisten Unternehmen die erste Frage nicht beantworten: Gilt das überhaupt für uns?

Wer weiß, dass er betroffen ist, hat ein zweites Problem. Kunden verlangen längst Nachweise – und was als „NIS2-Compliance“ verkauft wird, ist oft ein Zertifikat, das es nicht gibt. Eine NIS2-Zertifizierung existiert nicht.

Lösung

Scope, Gap, Plan

Scope, Gap, Plan

Wir beginnen mit der Frage, die alle überspringen: Sind Sie betroffen – und warum? Sie erhalten eine dokumentierte Einordnung: Sektorenanhang, Größenschwellen und der Weg über die Lieferkette, über den Unternehmen durch ihre Kunden hineingezogen werden.

Darauf folgt die Bewertung gegen die zehn Risikomanagementmaßnahmen aus Artikel 21 und die Meldepflichten – und eine priorisierte Roadmap mit Verantwortlichen und Aufwandsschätzung. Alles landet in einem GRC-Workspace, damit Ihre Nachweise aktuell bleiben statt in einer Tabelle zu altern.

Unser Vorgehen

Wie es funktioniert

Wie es funktioniert

01

Betroffenheitsprüfung

  • Sektorenanhang: wesentliche Einrichtung, wichtige Einrichtung – oder gar nicht betroffen.

  • Größen- und Umsatzschwellen, inklusive der Ausnahmen, die sie aushebeln.

  • Lieferkette: die Pflichten, die Ihre Kunden an Sie weitergeben.

  • Eine schriftliche Einordnung mit Begründung – nicht nur ein Ja oder Nein.

01

Betroffenheitsprüfung

  • Sektorenanhang: wesentliche Einrichtung, wichtige Einrichtung – oder gar nicht betroffen.

  • Größen- und Umsatzschwellen, inklusive der Ausnahmen, die sie aushebeln.

  • Lieferkette: die Pflichten, die Ihre Kunden an Sie weitergeben.

  • Eine schriftliche Einordnung mit Begründung – nicht nur ein Ja oder Nein.

02

Gap-Analyse

  • Alle zehn Risikomanagementmaßnahmen nach Art. 21, bewertet an Ihrer Realität.

  • Meldefähigkeit: die Fristen von 24 Stunden, 72 Stunden und einem Monat.

  • Interviewbasiert – keine Agenten auf Ihren Systemen, kein Eingriff in den Betrieb.

  • Nachweislücken werden getrennt von Maßnahmenlücken ausgewiesen.

02

Gap-Analyse

  • Alle zehn Risikomanagementmaßnahmen nach Art. 21, bewertet an Ihrer Realität.

  • Meldefähigkeit: die Fristen von 24 Stunden, 72 Stunden und einem Monat.

  • Interviewbasiert – keine Agenten auf Ihren Systemen, kein Eingriff in den Betrieb.

  • Nachweislücken werden getrennt von Maßnahmenlücken ausgewiesen.

03

Maßnahmen-Roadmap

  • Priorisiert nach Risiko und Aufwand – nicht nach Kapitelreihenfolge.

  • Benannte Verantwortliche und realistische Termine je Maßnahme.

  • Quick Wins getrennt von struktureller Arbeit.

03

Maßnahmen-Roadmap

  • Priorisiert nach Risiko und Aufwand – nicht nach Kapitelreihenfolge.

  • Benannte Verantwortliche und realistische Termine je Maßnahme.

  • Quick Wins getrennt von struktureller Arbeit.

04

Management-Briefing

  • NIS2 verpflichtet die Geschäftsleitung zur Schulung. Wir liefern sie.

  • Haftung, Billigungspflichten und Meldewege – in verständlicher Sprache.

  • Dokumentierte Teilnahme, denn diese Dokumentation ist Teil des Nachweises.

04

Management-Briefing

  • NIS2 verpflichtet die Geschäftsleitung zur Schulung. Wir liefern sie.

  • Haftung, Billigungspflichten und Meldewege – in verständlicher Sprache.

  • Dokumentierte Teilnahme, denn diese Dokumentation ist Teil des Nachweises.

4

Management-Briefing

  • NIS2 verpflichtet die Geschäftsleitung zur Schulung. Wir liefern sie.

  • Haftung, Billigungspflichten und Meldewege – in verständlicher Sprache.

  • Dokumentierte Teilnahme, denn diese Dokumentation ist Teil des Nachweises.

Ausführung

Gemacht für Unternehmen ohne CISO

Gemacht für Unternehmen ohne CISO

Das Projekt läuft in drei bis vier Arbeitssitzungen über etwa drei Wochen. Wir arbeiten mit Interviews und Unterlagen, die Sie bereits haben – auf Ihrem Netzwerk wird nichts installiert.

Sie erhalten:

  • Betroffenheitsprüfung mit dokumentierter Begründung.

  • Gap-Bericht zu Art. 21 und den Meldepflichten.

  • Maßnahmen-Roadmap mit Verantwortlichen, Aufwand und Priorität.

  • Management-Briefing zu Haftung und Pflichten.

Zielgruppe

Ideal für:

Ideal für:

  • Neu betroffene Einrichtungen: Unternehmen, die eine Schwelle überschritten haben oder erstmals in einem erfassten Sektor liegen.

  • Zulieferer, die von oben hineingezogen werden: Sie sind nicht direkt reguliert – Ihr Kunde ist es. Und damit jetzt auch Sie.

  • Geschäftsleitungen: die die persönliche Haftung tragen und einen Nachweis ihrer Sorgfalt brauchen.

  • Unternehmen mit einem Fragebogen auf dem Tisch: Ein Kunde hat gefragt, und Sie brauchen eine belastbare Antwort.

Use Cases

Warum investieren?

Persönliche Haftung

NIS2 nimmt die Geschäftsleitung persönlich in die Pflicht – und diese Pflicht lässt sich nicht wegdelegieren. Eine dokumentierte Readiness-Bewertung ist Ihr Sorgfaltsnachweis.

Schnellere Vertriebszyklen

Sicherheitsfragebögen von Kunden beantworten Sie in Tagen statt in Wochen. Die Nachweise liegen schon vor und sind zugeordnet.

Kein Budget verbrannt

Erst die fünf Dinge lösen, die wirklich zählen – bevor Sie die Plattform kaufen, die Sie nicht brauchen.

Investment

Auf Ihr Team zugeschnitten.

Jeder Auftrag wird individuell auf Ihr Team, Ihre Branche und Ihr Risikoprofil zugeschnitten. Teilen Sie uns Ihre Anforderungen mit, und wir erstellen ein konkretes Angebot für Sie.

NIS2-Readiness

Betroffenheitsprüfung, Gap-Analyse und Maßnahmen-Roadmap

  • Format: drei bis vier Arbeitssitzungen, remote oder vor Ort.

  • Dauer: rund drei Wochen von Anfang bis Ende.

  • Umfang: Betroffenheitsprüfung, Gap-Analyse zu Art. 21, Meldefähigkeit.

  • Ergebnisse: Gap-Bericht, priorisierte Roadmap, Management-Briefing.

  • Optional: laufende Nachweispflege über Managed GRC.

NIS2-Readiness

Betroffenheitsprüfung, Gap-Analyse und Maßnahmen-Roadmap

  • Format: drei bis vier Arbeitssitzungen, remote oder vor Ort.

  • Dauer: rund drei Wochen von Anfang bis Ende.

  • Umfang: Betroffenheitsprüfung, Gap-Analyse zu Art. 21, Meldefähigkeit.

  • Ergebnisse: Gap-Bericht, priorisierte Roadmap, Management-Briefing.

  • Optional: laufende Nachweispflege über Managed GRC.

NIS2-Readiness

Betroffenheitsprüfung, Gap-Analyse und Maßnahmen-Roadmap

  • Format: drei bis vier Arbeitssitzungen, remote oder vor Ort.

  • Dauer: rund drei Wochen von Anfang bis Ende.

  • Umfang: Betroffenheitsprüfung, Gap-Analyse zu Art. 21, Meldefähigkeit.

  • Ergebnisse: Gap-Bericht, priorisierte Roadmap, Management-Briefing.

  • Optional: laufende Nachweispflege über Managed GRC.

Häufig gestellte Fragen

Häufige Fragen

Sind wir überhaupt betroffen?
Ist das eine NIS2-Zertifizierung?
Wir haben schon ISO 27001. Brauchen wir das trotzdem?
Unser Kunde hat uns einen NIS2-Fragebogen geschickt. Können Sie nur dabei helfen?

Das ist nicht alles

Setzen Sie Ihre Reise fort

Verwandeln Sie Ihr Team in Power-User

Schluss mit dem Rätselraten. Jetzt wird strategisch vorgegangen.

Verwandeln Sie Ihr Team in Power-User

Schluss mit dem Rätselraten. Jetzt wird strategisch vorgegangen.

Verwandeln Sie Ihr Team in Power-User

Schluss mit dem Rätselraten. Jetzt wird strategisch vorgegangen.