// NIS2-RICHTLINIE

NIS2-Compliance
für KMU & Mittelstand

Die NIS2-Richtlinie ist seit Dezember 2025 verbindlich. Viele Unternehmen sind betroffen — aber nur wenige haben die Pflichten umgesetzt. Wir helfen Ihnen dabei: strukturiert, realistisch und ohne Panik.

// NIS2-MAßNAHMEN

Was NIS2 von Ihrem Unternehmen verlangt

Wir setzen alle Pflichtmaßnahmen strukturiert und dokumentiert für Sie um.

Risikobewertung & Analyse

NIS2 fordert eine dokumentierte Risikoanalyse Ihrer IT-Systeme. Wir identifizieren Schwachstellen und priorisieren Maßnahmen nach Kritikalität.

Beratung anfragen

Meldepflichten & Notfallplan

Bei erheblichen Sicherheitsvorfällen muss binnen 24 Stunden eine Erstmeldung an das BSI erfolgen. Wir erstellen Ihren Notfallplan und die nötigen Prozesse.

  • Incident-Response-Plan
  • Meldewege BSI
  • 24h-Erstmeldung
  • Kommunikationsprotokoll

Zugangskontrolle & Identitäten

NIS2 verlangt strenge Zugangskontrollen. Wir implementieren Multi-Faktor-Authentifizierung, Berechtigungskonzepte und privileged Access Management.

  • Multi-Faktor-Authentifizierung
  • Berechtigungskonzept
  • Privileged Access
  • Active Directory Audit

Backup & Business Continuity

Ausfallsicherheit ist Kern von NIS2. Wir prüfen und optimieren Ihre Backup-Strategie, testen die Wiederherstellung und dokumentieren Recovery-Zeiten.

  • Backup-Strategie (3-2-1)
  • Wiederherstellungstests
  • RTO/RPO definieren
  • Ransomware-Schutz

Lieferkettensicherheit

NIS2 erstreckt sich auf Ihre Dienstleister. Wir helfen Ihnen, IT-Lieferanten zu bewerten und Vertragsklauseln für Sicherheitsanforderungen zu formulieren.

  • Lieferantenbewertung
  • Sicherheitsklauseln
  • Drittpartei-Audits
  • ISO 27001 Anforderungen

Security Awareness Training

Der Mensch ist das größte Sicherheitsrisiko. Unsere Trainings schulen Ihre Mitarbeiter zu Phishing, Social Engineering und sicherem Umgang mit IT-Systemen.

  • Phishing-Simulation
  • Online-Schulungsmodule
  • Passwort-Hygiene
  • DSGVO-Grundlagen
// NIS2-PFLICHTEN

Was NIS2 von Ihrem Unternehmen verlangt

Die NIS2-Richtlinie verpflichtet Unternehmen ab 50 Mitarbeitern oder 10 Mio. € Umsatz in kritischen Sektoren zu umfangreichen Sicherheitsmaßnahmen. Viele mittelständische Unternehmen im Allgäu sind betroffen – auch wenn sie es noch nicht wissen.

Wir führen zunächst einen kostenlosen NIS2-Betroffenheitscheck durch. Danach wissen Sie, ob und in welchem Umfang Sie handeln müssen.

Ihre NIS2-Checkliste

    Acht Maßnahmen, die jetzt umgesetzt sein müssen

  • Risikobewertung dokumentiert
  • Sicherheitskonzept erstellt & aktuell
  • Incident-Response-Plan vorhanden
  • MFA & Zugangskontrolle aktiv
  • Backup-Strategie getestet (3-2-1)
  • Mitarbeiter geschult (Awareness)
  • Lieferantensicherheit überprüft
  • Meldewege definiert (72h-Frist BSI)
// UMSETZUNG

NIS2-Compliance in vier Schritten

Wir begleiten Sie vom ersten Check bis zur lückenlosen Dokumentation – pragmatisch, praxisnah und ohne unnötigen Aufwand.

// SCHRITT 01 · WOCHE 1–2

Gap-Analyse

Wir erfassen Ihren Ist-Zustand: Welche Systeme, Prozesse und Lieferanten sind betroffen? Was fehlt noch? Das Ergebnis ist ein klares Bild Ihrer Compliance-Lücken.

// SCHRITT 02 · WOCHE 2–4

Maßnahmenplan

Auf Basis der Gap-Analyse erstellen wir eine priorisierte Roadmap: Was ist kritisch und sofort umzusetzen? Was kann in 3–6 Monaten folgen? Inkl. Aufwands- und Kostenschätzung.

// SCHRITT 03 · WOCHE 4–12

Technische Umsetzung

Wir setzen die Maßnahmen um: MFA, Backup-Optimierung, Patchmanagement, Zugriffskontrollen, Awareness-Training. Alles dokumentiert und nachweisbar für Prüfer.

// SCHRITT 04 · LAUFEND

Dokumentation & Monitoring

NIS2-Compliance ist kein einmaliges Projekt. Wir übernehmen das laufende Monitoring, aktualisieren Ihre Sicherheitskonzepte und stehen bei Vorfällen sofort bereit.

// HÄUFIGE FRAGEN

Ihre Fragen zu NIS2

Noch unklar, ob und wie NIS2 für Ihr Unternehmen gilt? Hier finden Sie Antworten auf die wichtigsten Fragen.

Bin ich als Unternehmen von NIS2 betroffen?

NIS2 gilt für Unternehmen ab 50 Mitarbeitern oder 10 Mio. € Jahresumsatz in einer der 18 definierten kritischen Sektoren (u. a. IT, Energie, Gesundheit, Transport, Finanzwesen). Viele Mittelständler fallen darunter – oft ohne es zu wissen. Wir machen in einem kostenlosen Erstgespräch einen schnellen Betroffenheitscheck.

Welche Fristen gelten für die NIS2-Umsetzung?

Die NIS2-Richtlinie ist seit Dezember 2024 EU-Recht, in Deutschland mit dem NIS2UmsuCG seit Oktober 2024 in Kraft. Die BSI-Registrierungspflicht für betroffene Unternehmen gilt seit März 2025. Technische Maßnahmen müssen zeitnah nachgewiesen werden können – je länger Sie warten, desto größer das Haftungsrisiko.

Was droht bei einem NIS2-Verstoß?

Bußgelder bis zu 10 Mio. € oder 2 % des weltweiten Jahresumsatzes. Zusätzlich können Geschäftsführer persönlich haftbar gemacht werden. Im Schadensfall – z. B. nach einem Ransomware-Angriff – kann mangelnde Compliance die Versicherungsleistung gefährden.

Was kostet eine NIS2-Beratung?

Das hängt stark von Unternehmensgröße und Ausgangslage ab. Viele Mittelständler mit 20–100 Arbeitsplätzen kommen mit einem überschaubaren Projekt aus. Wir bieten zunächst einen kostenlosen Betroffenheitscheck an und erstellen dann ein transparentes Festpreis-Angebot für die Gap-Analyse.

Wie lange dauert eine vollständige NIS2-Umsetzung?

Für ein mittelständisches Unternehmen rechnen wir mit 3–6 Monaten für die technischen Maßnahmen, bei größeren Organisationen mit 6–12 Monaten. Kritische Basics (MFA, Backup, Notfallplan) lassen sich oft in wenigen Wochen umsetzen.

Sprechen Sie mit uns

Sind Sie NIS2-ready?

Machen Sie jetzt den kostenlosen Betroffenheitscheck – wir sagen Ihnen in 30 Minuten, ob und was Sie tun müssen.