NIS-2 Compliance
strukturiert umsetzen
Die EU NIS-2-Richtlinie verpflichtet tausende Unternehmen zu umfassenden Cybersecurity-Maßnahmen. Mit iso-easy setzen Sie die Anforderungen systematisch um — eingebettet in Ihr ISMS.
Ist Ihr Unternehmen von NIS-2 betroffen?
Hoch reguliert Wesentliche Einrichtungen
- Ab 250 Mitarbeiter
- Über €50 Mio. Umsatz
- Oder über €43 Mio. Bilanzsumme
- Sektoren mit hoher Kritikalität
Reguliert Wichtige Einrichtungen
- Ab 50 Mitarbeiter
- Über €10 Mio. Umsatz
- Oder über €10 Mio. Bilanzsumme
- Weitere kritische Sektoren
18 betroffene Sektoren
Was NIS-2 von Ihnen verlangt
Die wichtigsten Pflichten nach Art. 21 der NIS-2-Richtlinie
Risikoanalyse & Sicherheitskonzepte
Systematische Identifikation, Bewertung und Behandlung von Cyberrisiken für Ihre kritischen Systeme.
Bewältigung von Sicherheitsvorfällen
Prozesse zur Erkennung, Meldung und Bewältigung von Cyberangriffen und Sicherheitsvorfällen.
Business Continuity & Krisenmanagement
Pläne für Geschäftskontinuität, Backup-Management und Wiederherstellung nach Vorfällen.
Sicherheit der Lieferkette
Bewertung und Absicherung von Lieferanten und Dienstleistern entlang der gesamten Wertschöpfungskette.
Sicherheit bei Erwerb, Entwicklung & Wartung
Sicherheitsanforderungen für Beschaffung, Entwicklung und Pflege von IT-Systemen und Netzwerken.
Bewertung der Wirksamkeit
Regelmäßige Überprüfung und Bewertung, ob Ihre Sicherheitsmaßnahmen tatsächlich wirksam sind.
Cyberhygiene & Schulungen
Grundlegende Cyberhygiene-Praktiken und regelmäßige Sicherheitsschulungen für alle Mitarbeiter.
Kryptographie & Verschlüsselung
Einsatz von Verschlüsselung und kryptographischen Verfahren zum Schutz sensibler Daten.
Personalsicherheit & Zugangskontrollen
Zugriffsverwaltung, Identitätsmanagement und Sicherheit bei der Personalverwaltung.
Multi-Faktor-Authentifizierung
Einsatz von MFA und sicheren Kommunikationslösungen für den Zugang zu kritischen Systemen.
Strenge Fristen bei Sicherheitsvorfällen
Frühwarnung an das BSI
Erste Meldung des Sicherheitsvorfalls an die zuständige Behörde — auch ohne vollständige Analyse.
Ausführliche Meldung mit Bewertung
Detaillierte Beschreibung des Vorfalls, erste Einschätzung der Schwere und der betroffenen Systeme.
Abschlussbericht mit Ursachenanalyse
Vollständiger Bericht mit Root-Cause-Analyse, ergriffenen Maßnahmen und Lessons Learned.
Bis zu €10 Mio. Bußgeld
Oder 2 % des weltweiten Jahresumsatzes — je nachdem, welcher Betrag höher ist.
Persönliche Haftung
Geschäftsführer und Vorstände haften persönlich für die Einhaltung der NIS-2-Pflichten.
Vier Bausteine. Ein Weg zur Compliance.
Vier klare Bausteine — von der ersten Betroffenheitsanalyse bis zum behördenkonformen NIS-2-Betrieb.
Full Service Begleitung
Vollständige NIS-2-Umsetzung von der Betroffenheitsanalyse bis zur behördenkonformen Governance.
- Betroffenheits- & Sektoranalyse (Anhang I/II)
- Risikomanagement + Business Continuity
- Meldesystem (24h/72h) einsatzbereit
- Lieferkettenmanagement inkl. Vorlagen
Ready-Kit
Alle NIS-2-Vorlagen — Self-Service über die ISMS-Plattform.
- NIS-2 Policy-Vorlagen (Anhang I & II)
- Meldeprozess-Templates
- Risiko-Register NIS-2-spezifisch
- Geschäftsführungs-Schulungs-Deck
Externer NIS-2-Beauftragter
Cybersicherheits-Ansprechpartner gegenüber Behörden und Geschäftsführung.
- Erreichbarkeit bei Meldepflichten
- Geschäftsführungs-Reporting
- Behördenkommunikation
- GF-Pflichtschulung inklusive
Internes Audit
Reifegrad-Audit gegen NIS-2 — so wissen Sie, wo Sie stehen.
- NIS-2 Reifegrad-Score
- Priorisierter Maßnahmenplan
- GF-Bericht
- Re-Audit nach 6 Monaten optional
Zusätzlich für NIS-2
Norm-spezifische Zusatzleistungen — einzeln buchbarGF-Pflichtschulung
Halbtägige Schulung gem. §38 NIS2UmsuCG — protokolliert.
Meldepflicht-Desk 24/72h
Begleitung bei Vorfällen — Erst-, Zwischen-, Abschlussmeldung.
Lieferketten-Risikoanalyse
Systematische Prüfung Ihrer Lieferanten nach NIS-2-Kriterien.
ISO 27001 ist die Basis für NIS-2 Compliance
Wer ein zertifiziertes ISMS nach ISO 27001 hat, erfüllt bereits einen Großteil der NIS-2-Anforderungen.
NIS-2 umsetzen mit iso-easy
Betroffenheitsanalyse
Prüfen, ob und wie NIS-2 für Ihr Unternehmen gilt — basierend auf Sektor, Größe und Kritikalität.
Gap-Analyse
Bestehende Maßnahmen systematisch gegen alle NIS-2 Anforderungen abgleichen und Lücken identifizieren.
ISMS aufbauen
ISO 27001 als Fundament implementieren und spezifische NIS-2 Erweiterungen ergänzen.
Dauerhaft compliant
PDCA-Betriebsmodus für kontinuierliche NIS-2 Compliance mit regelmäßigen Reviews.
Oder selbst umsetzen
Die ISMS-Plattform für NIS-2 — und 8 weitere Normen
Digitalisieren Sie NIS-2-Pflichten wie Risikomanagement, Meldewesen und Lieferketten-Dokumentation in einem Multinorm-ISMS. Mit KI-Copilot, Vorlagen und Audit-Lotse — ohne externe Beraterkosten.
- Multinorm-ISMS
- KI-Copilot & Vorlagen
- Audit-Lotse
- 30 Tage kostenlos testen
Häufige Fragen zu NIS-2
Bereit für NIS-2?
Lassen Sie uns gemeinsam prüfen, was Sie brauchen.
Sind Sie von NIS-2 betroffen? In 15 Minuten wissen Sie es
Betroffenheit, To-dos und realistischer Zeitplan — persönlich, unverbindlich, in 24 Stunden Antwort.
- Antwort innerhalb von 24 Stunden
- Realistische Zeit- und Kostenangaben
- Kein Verkaufsdruck, keine Verpflichtung
- Von Notivia GmbH, Stuttgart — seit 2019

