Kostenlos · lokal im Browser · ca. 6 Minuten

NIS2-Check. Klare Einordnung statt Punktespiel.

Prüfen Sie zuerst, ob Ihre Organisation nach dem deutschen BSI-Gesetz voraussichtlich besonders wichtig, wichtig oder nicht direkt erfasst ist. Anschließend erhalten Sie einen Reifegrad und einen priorisierten Maßnahmenplan.

1 Betroffenheit2 Umsetzungsstand3 Ergebnisbericht
Schritt 1 von 40 %
Teil 1 · Rechtliche Ausgangslage

Welche Sonderrolle trifft am ehesten zu?

Bestimmte Rollen sind unabhängig von der normalen Sektor- und Größenprüfung erfasst. Wählen Sie die stärkste zutreffende Rolle.

Sonderrolle
Bietet die geprüfte rechtliche Einheit in Deutschland entgeltlich Waren oder Dienstleistungen an?
Sind Partner- und verbundene Unternehmen bei den Kennzahlen bereits rechtlich geprüft?
Teil 1 · Sektorzuordnung

Welche Leistungen erbringt Ihre Organisation?

Maßgeblich ist nicht die allgemeine Branchenbezeichnung, sondern die konkrete entgeltliche Ware oder Dienstleistung der geprüften rechtlichen Einheit.

Kann mindestens eine Leistung einer Einrichtungsart aus Anlage 1 oder 2 BSIG zugeordnet werden?

Bei mehreren Tätigkeiten können mehrere Sektoren ausgewählt werden. Vernachlässigbare Nebentätigkeiten können nach § 28 Abs. 3 BSIG unberücksichtigt bleiben.

Teil 1 · Größenkriterien

Welche Größenklasse trifft zu?

Mitarbeiterzahl kann allein ausreichen. Bei Finanzkennzahlen müssen jeweils beide genannten Schwellen überschritten sein.

Mitarbeitende
Jahresumsatz und Jahresbilanzsumme
Wichtige EinrichtungRegelfall: Anlage 1 oder 2 und mindestens 50 Mitarbeitende oder Umsatz und Bilanzsumme jeweils über 10 Mio. €.
Besonders wichtige EinrichtungRegelfall Anlage 1: mindestens 250 Mitarbeitende oder Umsatz über 50 Mio. € und Bilanzsumme über 43 Mio. €.
Teil 2 · Umsetzungsstand

Wie belastbar ist Ihre NIS2-Umsetzung?

Bewerten Sie nicht nur, ob etwas geplant ist, sondern ob es aktuell, wirksam und nachvollziehbar nachgewiesen werden kann.

01GeschäftsleitungDie Geschäftsleitung ist geschult, billigt die Maßnahmen und überwacht deren Umsetzung.
02Risikoanalyse und SicherheitskonzeptRisiken werden methodisch bewertet; Richtlinien und Maßnahmen sind daraus abgeleitet.
03Bewältigung von SicherheitsvorfällenErkennung, Eskalation, Beweissicherung und die gesetzlichen Meldewege sind festgelegt und getestet.
04Betriebskontinuität und KrisenmanagementBackups, Wiederanlauf, Notfallorganisation und Krisenkommunikation sind dokumentiert und erprobt.
05Sicherheit der LieferketteKritische Lieferanten werden risikobasiert ausgewählt, vertraglich verpflichtet und überwacht.
06Sichere Beschaffung, Entwicklung und WartungSicherheitsanforderungen, Schwachstellenbehandlung, Updates und Offenlegung sind geregelt.
07WirksamkeitsprüfungKontrollen, Audits, Tests und Kennzahlen zeigen nachvollziehbar, ob Maßnahmen funktionieren.
08Cyberhygiene und SchulungenBeschäftigte werden rollenbezogen sensibilisiert; grundlegende Schutzmaßnahmen sind verbindlich.
09Kryptografie und VerschlüsselungEinsatz, Schlüsselverwaltung und zulässige Verfahren sind festgelegt.
10Personal-, Zugriffs- und Asset-SicherheitAssets, Verantwortliche, Berechtigungen sowie Ein- und Austritte werden vollständig gesteuert.
11Mehrfaktor-Authentifizierung und sichere KommunikationMFA und geschützte Kommunikationswege werden risikogerecht eingesetzt.
12Registrierung und MeldungVerantwortliche, BSI-Portal, Kontaktdaten sowie 24-/72-Stunden- und Abschlussmeldungen sind vorbereitet.
Ihre NIS2-Selbsteinschätzung

Vorläufige Einordnung
Umsetzungsgrad
Handlungspriorität
Warum dieses Ergebnis?

Entscheidende Angaben

    Ihr nächster Schritt

    Priorisierter Maßnahmenplan

      Diese automatisierte Selbsteinschätzung ist keine Rechtsberatung und keine behördlich verbindliche Feststellung. Konzernstrukturen, konkrete Einrichtungsarten, Sonderregeln und Ausnahmen können das Ergebnis verändern.