
NIS2-Readiness
Problem
NIS2 ist nationales Recht, und die Pflichten liegen persönlich bei der Geschäftsleitung – delegierbar an die IT oder einen Dienstleister sind sie nicht. Trotzdem können die meisten Unternehmen die erste Frage nicht beantworten: Gilt das überhaupt für uns?
Wer weiß, dass er betroffen ist, hat ein zweites Problem. Kunden verlangen längst Nachweise – und was als „NIS2-Compliance“ verkauft wird, ist oft ein Zertifikat, das es nicht gibt. Eine NIS2-Zertifizierung existiert nicht.
Lösung
Wir beginnen mit der Frage, die alle überspringen: Sind Sie betroffen – und warum? Sie erhalten eine dokumentierte Einordnung: Sektorenanhang, Größenschwellen und der Weg über die Lieferkette, über den Unternehmen durch ihre Kunden hineingezogen werden.
Darauf folgt die Bewertung gegen die zehn Risikomanagementmaßnahmen aus Artikel 21 und die Meldepflichten – und eine priorisierte Roadmap mit Verantwortlichen und Aufwandsschätzung. Alles landet in einem GRC-Workspace, damit Ihre Nachweise aktuell bleiben statt in einer Tabelle zu altern.
Unser Vorgehen
Ausführung
Das Projekt läuft in drei bis vier Arbeitssitzungen über etwa drei Wochen. Wir arbeiten mit Interviews und Unterlagen, die Sie bereits haben – auf Ihrem Netzwerk wird nichts installiert.
Sie erhalten:
Betroffenheitsprüfung mit dokumentierter Begründung.
Gap-Bericht zu Art. 21 und den Meldepflichten.
Maßnahmen-Roadmap mit Verantwortlichen, Aufwand und Priorität.
Management-Briefing zu Haftung und Pflichten.


Zielgruppe
Neu betroffene Einrichtungen: Unternehmen, die eine Schwelle überschritten haben oder erstmals in einem erfassten Sektor liegen.
Zulieferer, die von oben hineingezogen werden: Sie sind nicht direkt reguliert – Ihr Kunde ist es. Und damit jetzt auch Sie.
Geschäftsleitungen: die die persönliche Haftung tragen und einen Nachweis ihrer Sorgfalt brauchen.
Unternehmen mit einem Fragebogen auf dem Tisch: Ein Kunde hat gefragt, und Sie brauchen eine belastbare Antwort.
Use Cases
Warum investieren?
Persönliche Haftung
NIS2 nimmt die Geschäftsleitung persönlich in die Pflicht – und diese Pflicht lässt sich nicht wegdelegieren. Eine dokumentierte Readiness-Bewertung ist Ihr Sorgfaltsnachweis.
Schnellere Vertriebszyklen
Sicherheitsfragebögen von Kunden beantworten Sie in Tagen statt in Wochen. Die Nachweise liegen schon vor und sind zugeordnet.
Kein Budget verbrannt
Erst die fünf Dinge lösen, die wirklich zählen – bevor Sie die Plattform kaufen, die Sie nicht brauchen.
Investment
Auf Ihr Team zugeschnitten.
Jeder Auftrag wird individuell auf Ihr Team, Ihre Branche und Ihr Risikoprofil zugeschnitten. Teilen Sie uns Ihre Anforderungen mit, und wir erstellen ein konkretes Angebot für Sie.
Häufig gestellte Fragen
Häufige Fragen
Sind wir überhaupt betroffen?
Ist das eine NIS2-Zertifizierung?
Wir haben schon ISO 27001. Brauchen wir das trotzdem?
Unser Kunde hat uns einen NIS2-Fragebogen geschickt. Können Sie nur dabei helfen?
Das ist nicht alles









