Die NIS2-Richtlinie verschärft die Anforderungen an die IT-Sicherheit erheblich – und betrifft deutlich mehr Unternehmen als ihre Vorgängerin. Ich helfe Ihnen, rechtzeitig compliant zu werden, bevor Bußgelder und Meldepflichten zum Problem werden.
NIS2 gilt für mittlere und große Unternehmen in 18 kritischen Sektoren – darunter Energie, Transport, Gesundheit, Wasser, digitale Infrastruktur, Produktion und mehr. Auch Zulieferer und Dienstleister können indirekt betroffen sein. Eine frühzeitige Betroffenheitsanalyse schützt vor überraschenden Anforderungen.
Mein Vorgehen
Wir klären gemeinsam, ob und in welchem Umfang Ihr Unternehmen unter NIS2 fällt – Sektor, Größe, Dienstleistungen.
Ich prüfe Ihre bestehenden Sicherheitsmaßnahmen gegen die NIS2-Anforderungen und identifiziere konkrete Lücken.
Sie erhalten einen priorisierten Maßnahmenplan mit realistischen Umsetzungsschritten – angepasst an Ihre Ressourcen.
Ich begleite Sie bei der Dokumentation, Nachweisführung und Vorbereitung auf behördliche Prüfungen und Meldepflichten.
Anforderungen
Risikomanagement und Sicherheitsrichtlinien
Incident Response und Meldepflichten (24h/72h-Fristen)
Business Continuity und Krisenmanagement
Sicherheit der Lieferkette und Zulieferer
Zugangskontrolle und Multi-Faktor-Authentifizierung
Verschlüsselung und kryptografische Maßnahmen
Sicherheit bei Erwerb, Entwicklung und Wartung
Schulungen und Awareness für Mitarbeiter
Verantwortlichkeit der Geschäftsführung
| Kriterium | Schwelle |
|---|---|
| Mitarbeiter | ≥ 50 (mittel) |
| Jahresumsatz | ≥ 10 Mio. € |
| Bilanzsumme | ≥ 10 Mio. € |
| Kritische Sektoren | 18 Sektoren |
| Bußgeld (wichtige Einrichtungen) | bis 7 Mio. € |
| Bußgeld (wesentliche Einrichtungen) | bis 10 Mio. € |
Häufige Fragen
In einem kostenlosen Erstgespräch klären wir, ob und wie NIS2 für Ihr Unternehmen relevant ist.
Kostenloses Erstgespräch →