NIS-2 Beratung

Neue Pflichten für kritische­Infrastrukturen.

Die NIS-2 Richtlinie regelt die Cybersicherheit für Betreiber kritischer Infrastrukturen in der EU. Dazu zählen Energie, Wasser, Gesundheit, Verkehr und der Finanzsektor.

Unternehmen müssen Mindestanforderungen an IT-Sicherheit erfüllen, Vorfälle innerhalb von 24 Stunden melden und ein Risikomanagement etablieren. Die Umsetzungsfrist ist abgelaufen.

Frist abgelaufen:

Betroffene Unternehmen riskieren empfindliche Bußgelder. Handeln Sie jetzt.

Alles aus einer Hand.

Von der Betroffenheitsprüfung bis zur Auditvorbereitung – wir begleiten Sie durch alle NIS-2-Pflichten.

Gap-Analyse

NIS-2 Gap-Analyse: Welche Maßnahmen fehlen noch und wo besteht dringender Handlungsbedarf.

Analyse · Gap · NIS-2

Umsetzungsplan

Strukturierter Plan mit Meilensteinen, Ressourcen und klaren Verantwortlichkeiten.

Plan · Roadmap · Meilensteine

Risikomanagement

Risikoanalyse nach NIS-2 Vorgaben – Identifikation, Bewertung und Behandlung.

Risiko · Assessment · Management

Meldepflichten

Prozesse für die 24h-Meldepflicht – damit Sie im Ernstfall sofort reagieren können.

Meldung · Incident · 24h

Schulung

IT-Leiter und Sicherheitsverantwortliche fit für NIS-2 – praxisnah und direkt anwendbar.

Schulung · Awareness · BSI

Auditvorbereitung

Dokumentation und Nachweise für Prüfungen – auditfest aufbereitet.

Audit · Dokumentation · Compliance

Was Sie davon haben.

So läuft es ab.

1. Betroffenheitsprüfung

Sind Sie Teil der kritischen Infrastruktur? Wir klären es schnell und eindeutig.

2. Risikoanalyse

Analyse Ihrer Situation nach NIS-2 Vorgaben – strukturiert und vollständig.

3. Umsetzungsplan

Prioritäten und Kosten klar definiert – kein Pauschalvorschlag.

4. Auditvorbereitung

Schulungen, Dokumentation und Compliance-Nachweis für Prüfungen.

FAQ.

Bin ich als KMU von NIS-2 betroffen?

Das hängt von Ihrer Branche ab. Betreiber kritischer Infrastrukturen sind verpflichtet. Wir prüfen Ihre Situation kostenlos im Erstgespräch.

Wie lange dauert die NIS-2 Umsetzung?

Ein einfaches Konzept in ein bis zwei Monaten. Komplexere Infrastrukturen brauchen länger – aber wir starten sofort.

Sind Schulungen Teil der Beratung?

Ja. Wir schulen in Sicherheitspraxis, Incident-Prozeduren und Meldepflichten.

Das könnte Sie auch interessieren.

Risikomanagement nach ISO 27005 & ISO 31000

NIS-2 verlangt Risikomanagement. Wir helfen Ihnen, es nach ISO 27005 und ISO 31000 aufzubauen.

Business Continuity Management

NIS-2 fordert Krisenmanagement und Notfallplanung — unser BCM nach ISO 22301 erfüllt diese Anforderung.

Awareness-Schulungen & Incident Response

Awareness und IR-Fähigkeit sind explizite NIS-2 Pflichten.