Leistung

NIS2- & KRITIS-Beratung

Mit NIS2 und der KRITIS-Regulierung kommen neue Pflichten, und die Geschäftsleitung haftet persönlich. Wir sorgen dafür, dass Sie die Pflichten erfüllen und das auch belegen können.

Vernetzte Erde bei Nacht, kritische Infrastrukturen und NIS2

Wir begleiten Sie von der ersten Frage „Sind wir überhaupt betroffen?" bis zum fertigen Nachweis. Am Anfang steht eine Liste der Maßnahmen, sortiert nach Dringlichkeit.

  • Betroffenheitsanalyse: wesentliche oder wichtige Einrichtung?
  • Gap-Analyse gegen die NIS2-Risikomanagementpflichten
  • Aufbau von Melde- und Eskalationsprozessen (Fristenkontrolle)
  • Lieferketten- und Dienstleistersicherheit
  • Nachweisführung und Dokumentation im ISMS
  • Schulung und Einbindung der Geschäftsleitung

Wer ist betroffen?

NIS2 erfasst rund 18 Sektoren, von Energie, Gesundheit und Verkehr über digitale Infrastruktur und IT-Dienste bis zum verarbeitenden Gewerbe. Betroffen sind in der Regel Unternehmen ab 50 Beschäftigten oder mehr als 10 Mio. € Jahresumsatz; besonders kritische Anbieter auch unabhängig von der Größe. KRITIS-Betreiber überschreiten zusätzlich die Schwellenwerte der BSI-Kritisverordnung.

Was ist zu tun?

Gefordert sind angemessene technische und organisatorische Maßnahmen, ein funktionierendes Risikomanagement, Melde- und Reaktionsprozesse sowie deren Nachweis. Die Geschäftsleitung muss die Maßnahmen billigen, überwachen und sich schulen lassen, bei Verstößen drohen empfindliche Bußgelder.

Häufige Fragen

FAQ: NIS2 & KRITIS

Ab wann gilt NIS2 für unser Unternehmen?

Sobald Ihr Unternehmen einem der NIS2-Sektoren angehört und die Größenschwellen erreicht (in der Regel ab 50 Beschäftigten oder mehr als 10 Mio. € Jahresumsatz). Besonders kritische Anbieter sind unabhängig von der Größe erfasst. Eine Betroffenheitsanalyse schafft schnell Klarheit.

Was passiert bei Verstößen gegen NIS2?

Es drohen empfindliche Bußgelder, und die Geschäftsleitung haftet persönlich für die Umsetzung und Überwachung der Risikomanagementmaßnahmen. Frühzeitiges Handeln senkt dieses Risiko deutlich.

Reicht eine ISO-27001-Zertifizierung für NIS2 aus?

Ein ISMS nach ISO 27001 deckt einen Großteil der NIS2-Anforderungen ab und ist eine sehr gute Basis. NIS2-spezifische Punkte wie Melde- und Registrierungspflichten müssen jedoch zusätzlich abgebildet werden.

Nächster Schritt

Lassen Sie uns unverbindlich sprechen

Ein kurzes Erstgespräch klärt Ausgangslage, Pflichten und die sinnvollsten nächsten Schritte.