NIS2-Compliance
für KMU & Mittelstand
Die NIS2-Richtlinie ist seit Dezember 2025 verbindlich. Viele Unternehmen sind betroffen — aber nur wenige haben die Pflichten umgesetzt. Wir helfen Ihnen dabei: strukturiert, realistisch und ohne Panik.
Was NIS2 von Ihrem Unternehmen verlangt
Wir setzen alle Pflichtmaßnahmen strukturiert und dokumentiert für Sie um.
Risikobewertung & Analyse
NIS2 fordert eine dokumentierte Risikoanalyse Ihrer IT-Systeme. Wir identifizieren Schwachstellen und priorisieren Maßnahmen nach Kritikalität.
Meldepflichten & Notfallplan
Bei erheblichen Sicherheitsvorfällen muss binnen 24 Stunden eine Erstmeldung an das BSI erfolgen. Wir erstellen Ihren Notfallplan und die nötigen Prozesse.
- Incident-Response-Plan
- Meldewege BSI
- 24h-Erstmeldung
- Kommunikationsprotokoll
Zugangskontrolle & Identitäten
NIS2 verlangt strenge Zugangskontrollen. Wir implementieren Multi-Faktor-Authentifizierung, Berechtigungskonzepte und privileged Access Management.
- Multi-Faktor-Authentifizierung
- Berechtigungskonzept
- Privileged Access
- Active Directory Audit
Backup & Business Continuity
Ausfallsicherheit ist Kern von NIS2. Wir prüfen und optimieren Ihre Backup-Strategie, testen die Wiederherstellung und dokumentieren Recovery-Zeiten.
- Backup-Strategie (3-2-1)
- Wiederherstellungstests
- RTO/RPO definieren
- Ransomware-Schutz
Lieferkettensicherheit
NIS2 erstreckt sich auf Ihre Dienstleister. Wir helfen Ihnen, IT-Lieferanten zu bewerten und Vertragsklauseln für Sicherheitsanforderungen zu formulieren.
- Lieferantenbewertung
- Sicherheitsklauseln
- Drittpartei-Audits
- ISO 27001 Anforderungen
Security Awareness Training
Der Mensch ist das größte Sicherheitsrisiko. Unsere Trainings schulen Ihre Mitarbeiter zu Phishing, Social Engineering und sicherem Umgang mit IT-Systemen.
- Phishing-Simulation
- Online-Schulungsmodule
- Passwort-Hygiene
- DSGVO-Grundlagen
Was NIS2 von Ihrem Unternehmen verlangt
Die NIS2-Richtlinie verpflichtet Unternehmen ab 50 Mitarbeitern oder 10 Mio. € Umsatz in kritischen Sektoren zu umfangreichen Sicherheitsmaßnahmen. Viele mittelständische Unternehmen im Allgäu sind betroffen – auch wenn sie es noch nicht wissen.
Wir führen zunächst einen kostenlosen NIS2-Betroffenheitscheck durch. Danach wissen Sie, ob und in welchem Umfang Sie handeln müssen.
- Risikobewertung dokumentiert
- Sicherheitskonzept erstellt & aktuell
- Incident-Response-Plan vorhanden
- MFA & Zugangskontrolle aktiv
- Backup-Strategie getestet (3-2-1)
- Mitarbeiter geschult (Awareness)
- Lieferantensicherheit überprüft
- Meldewege definiert (72h-Frist BSI)
Acht Maßnahmen, die jetzt umgesetzt sein müssen
NIS2-Compliance in vier Schritten
Wir begleiten Sie vom ersten Check bis zur lückenlosen Dokumentation – pragmatisch, praxisnah und ohne unnötigen Aufwand.
Gap-Analyse
Wir erfassen Ihren Ist-Zustand: Welche Systeme, Prozesse und Lieferanten sind betroffen? Was fehlt noch? Das Ergebnis ist ein klares Bild Ihrer Compliance-Lücken.
Maßnahmenplan
Auf Basis der Gap-Analyse erstellen wir eine priorisierte Roadmap: Was ist kritisch und sofort umzusetzen? Was kann in 3–6 Monaten folgen? Inkl. Aufwands- und Kostenschätzung.
Technische Umsetzung
Wir setzen die Maßnahmen um: MFA, Backup-Optimierung, Patchmanagement, Zugriffskontrollen, Awareness-Training. Alles dokumentiert und nachweisbar für Prüfer.
Dokumentation & Monitoring
NIS2-Compliance ist kein einmaliges Projekt. Wir übernehmen das laufende Monitoring, aktualisieren Ihre Sicherheitskonzepte und stehen bei Vorfällen sofort bereit.
Ihre Fragen zu NIS2
Noch unklar, ob und wie NIS2 für Ihr Unternehmen gilt? Hier finden Sie Antworten auf die wichtigsten Fragen.
Bin ich als Unternehmen von NIS2 betroffen?
NIS2 gilt für Unternehmen ab 50 Mitarbeitern oder 10 Mio. € Jahresumsatz in einer der 18 definierten kritischen Sektoren (u. a. IT, Energie, Gesundheit, Transport, Finanzwesen). Viele Mittelständler fallen darunter – oft ohne es zu wissen. Wir machen in einem kostenlosen Erstgespräch einen schnellen Betroffenheitscheck.
Welche Fristen gelten für die NIS2-Umsetzung?
Die NIS2-Richtlinie ist seit Dezember 2024 EU-Recht, in Deutschland mit dem NIS2UmsuCG seit Oktober 2024 in Kraft. Die BSI-Registrierungspflicht für betroffene Unternehmen gilt seit März 2025. Technische Maßnahmen müssen zeitnah nachgewiesen werden können – je länger Sie warten, desto größer das Haftungsrisiko.
Was droht bei einem NIS2-Verstoß?
Bußgelder bis zu 10 Mio. € oder 2 % des weltweiten Jahresumsatzes. Zusätzlich können Geschäftsführer persönlich haftbar gemacht werden. Im Schadensfall – z. B. nach einem Ransomware-Angriff – kann mangelnde Compliance die Versicherungsleistung gefährden.
Was kostet eine NIS2-Beratung?
Das hängt stark von Unternehmensgröße und Ausgangslage ab. Viele Mittelständler mit 20–100 Arbeitsplätzen kommen mit einem überschaubaren Projekt aus. Wir bieten zunächst einen kostenlosen Betroffenheitscheck an und erstellen dann ein transparentes Festpreis-Angebot für die Gap-Analyse.
Wie lange dauert eine vollständige NIS2-Umsetzung?
Für ein mittelständisches Unternehmen rechnen wir mit 3–6 Monaten für die technischen Maßnahmen, bei größeren Organisationen mit 6–12 Monaten. Kritische Basics (MFA, Backup, Notfallplan) lassen sich oft in wenigen Wochen umsetzen.
Sind Sie NIS2-ready?
Machen Sie jetzt den kostenlosen Betroffenheitscheck – wir sagen Ihnen in 30 Minuten, ob und was Sie tun müssen.