EU-Cyber­sicherheit

NIS2. Was steckt konkret dahinter?

Management, Nachweise und Risikomaßnahmen für betroffene und besonders wichtige Einrichtungen.

EinordnungGesetzliche Cybersicherheitspflichten
GrundlageDeutsches BSIG seit 6. Dezember 2025
ZielbildNachweisbare Risikosteuerung und Meldefähigkeit
Kurz erklärt

Worum geht es wirklich?

NIS2 erweitert die gesetzlichen Cybersicherheitspflichten auf viele Unternehmen in wichtigen Sektoren. In Deutschland regelt das neue BSI-Gesetz unter anderem Risikomanagement, Geschäftsleitungsverantwortung, Registrierung und Meldung erheblicher Sicherheitsvorfälle.

Betroffene Unternehmen müssen nicht nur technische Schutzmaßnahmen besitzen. Sie müssen zeigen können, dass Risiken verhältnismäßig gesteuert, Maßnahmen überwacht, Verantwortliche geschult und Vorfälle fristgerecht erkannt und gemeldet werden.

Praxis statt Abkürzungen

Was muss eine Organisation konkret tun?

Die genaue Umsetzung hängt von Größe, Geschäftsmodell, Schutzbedarf und Geltungsbereich ab. Diese sechs Themen zeigen den praktischen Kern.

01

Betroffenheit bestimmen

Sektor, Einrichtungsart, Unternehmensgröße, Sonderregeln und mögliche Ausnahmen belastbar prüfen.

02

Geschäftsleitung einbinden

Maßnahmen billigen und überwachen sowie die gesetzlich vorgesehenen Schulungen sicherstellen.

03

Risiken beherrschen

Geeignete, verhältnismäßige und wirksame technische und organisatorische Maßnahmen dokumentieren.

04

Lieferkette absichern

Sicherheitsrisiken bei unmittelbaren Anbietern, Dienstleistern und ausgelagerten Leistungen berücksichtigen.

05

Vorfälle melden

Erhebliche Sicherheitsvorfälle erkennen, intern eskalieren und die mehrstufigen gesetzlichen Meldungen organisatorisch vorbereiten.

06

Registrierung und Nachweise

Erforderliche Unternehmensdaten über das BSI-Portal registrieren und die Umsetzung prüfbar halten.

Beispielhafte Unterlagen

So wird aus der Anforderung ein bearbeitbarer Arbeitsstand.

Diese Titel aus der Dokumentbibliothek unterstützen typische Aufgaben rund um NIS2. Die endgültige Auswahl wird auf Norm, Branche und Geltungsbereich bezogen.

Informationssicherheits-Risikomanagement
Richtlinie Informationssicherheitsvorfälle
Ablaufplan Krise Cyberangriff
Kontinuitätsplanung IT-Dienste
Bewertung Lieferanten
Konzept zur Schulung und Sensibilisierung
Häufige Fragen

Was Kunden vor dem Start wissen sollten.

Ist NIS2 in Deutschland bereits anwendbar?

Ja. Das deutsche NIS2-Umsetzungsgesetz ist am 6. Dezember 2025 in Kraft getreten. Registrierungs- und Meldepflichten werden über das BSI-Portal abgewickelt.

Sind nur klassische KRITIS-Betreiber betroffen?

Nein. Das BSIG erfasst neben Betreibern kritischer Anlagen weitere besonders wichtige und wichtige Einrichtungen aus zahlreichen Sektoren und Einrichtungsarten.

Genügt eine ISO-27001-Zertifizierung automatisch?

Eine ISO-27001-Struktur kann eine starke Grundlage sein, ersetzt aber nicht automatisch die Prüfung und Erfüllung sämtlicher gesetzlicher Pflichten, etwa Registrierung, Meldungen oder spezifische Anforderungen.

Passende Pakete

Dokumentation oder vollständiger Werkzeugkasten.

Starten Sie mit bearbeitbaren Unterlagen oder verbinden Sie Vorgaben direkt mit Assets, Risiken, Prozessen und Aufgaben.

Dokumentenpaket für den Aufbau eines ISMS
Vorlagen & Struktur

Dokumentenpaket

106 fachlich kuratierte und mehrfach im Team geprüfte ISMS-Dokumente – aus der Praxis, bis zu 85 % vorgefüllt und direkt bearbeitbar.

2.999 €
einmalig, netto · zzgl. 19 % MwSt.
  • 106 Dokumente und Arbeitshilfen
  • Fachlich kuratiert & mehrfach teamgeprüft
  • Bis zu 85 % vorgefüllte Inhalte
  • Norm- und branchenspezifische Zuordnung
  • Bearbeitbare Word- und Excel-Dateien
EmpfehlungISMS-Komplettpaket für den Aufbau eines ISMS
Software & Umsetzung

ISMS-Komplettpaket

Dokumente, Software und vorbereitete Strukturen für Assets, Risiken und Standardprozesse.

8.999 €
einmalig, netto · zzgl. 19 % MwSt.
  • Alle 106 Dokumente und Arbeitshilfen
  • 12 Monate ISMS-Software
  • 200+ vorbereitete Asset-Strukturen
  • 50+ norm- und branchenspezifische Risikoszenarien
  • 30+ beschriebene und visualisierte Standardprozesse
Nächster Schritt

NIS2 auf Ihre Organisation beziehen

Wir klären Geltungsbereich, Branche, Ausgangslage und den sinnvollen Einstieg – ohne Ihnen eine Standardlösung überzustülpen.