NIS2-Compliance
für den Mittelstand
Von der Betroffenheitsanalyse bis zur Audit-Vorbereitung – als Beratung mit vCISO-Begleitung und als Plattform-Modul. Speziell für mittelständische Unternehmen konzipiert.
Warum NIS2 jetzt Handlungsbedarf bedeutet
Das NIS2-Umsetzungsgesetz (offiziell: NIS-2-Richtlinie, umgesetzt durch das NIS2UmsuCG) ist seit dem 6. Dezember 2025 ohne Übergangsfrist in Kraft. Rund 29.500 Unternehmen in 18 Sektoren müssen jetzt handeln – die BSI-Registrierungsfrist endete bereits im März 2026.
29.500 Unternehmen betroffen
18 Sektoren – von Energie und Gesundheit bis zu digitalem Gewerbe und Lebensmittelproduktion. Ab 50 Mitarbeitenden oder 10 Mio. EUR Umsatz.
Geschäftsführer-Haftung
Die Geschäftsleitung haftet persönlich für die Umsetzung. Bußgelder bis 10 Mio. EUR oder 2 % des weltweiten Jahresumsatzes drohen.
24h-Meldepflicht bei Vorfällen
Frühwarnung ans BSI innerhalb von 24 Stunden, vollständiger Bericht in 72 Stunden, Abschlussbericht in einem Monat.
Der NIS2-Lebenszyklus – 5 Module, ein Ziel
Unsere Module bauen aufeinander auf und bilden einen durchgängigen Weg zur NIS2-Compliance.
Quick-Check
Wo stehe ich?
Dokumentation
Regelwerk aufbauen
Operational Readiness
Sicher betreiben
vCISO-Begleitung
Dauerhaft betreuen
Audit-Vorbereitung
Prüfung bestehen
Die 5 NIS2-Module im Detail
Jedes Modul ist einzeln nutzbar – zusammen bilden sie einen lückenlosen NIS2-Compliance-Prozess.
NIS2 Quick-Check
Betroffenheit & Gap-Analyse
Schneller Einstieg zur Klärung, ob und wie Ihr Unternehmen von NIS2 betroffen ist – mit automatischer Einstufung und KI-gestützter Gap-Analyse.
- Fragebogen-Assistent zur Erfassung von Branche, Größe und Rahmendaten
- Automatische Einstufung: Wesentliche / Wichtige Einrichtung / Nicht betroffen
- KI-gestützte Gap-Analyse über alle 11 NIS2-Pflichten (Art. 21 & Art. 23)
- Readiness-Anzeige und Maßnahmen-Roadmap in 3 Phasen
Pflichtdokumentation
12 zentrale NIS2-Dokumente
Verwaltung und KI-gestützte Erstellung der 12 zentralen NIS2-Dokumente – von der IT-Sicherheitsrichtlinie bis zum Incident-Response-Plan.
- KI-Entwurfsgenerator je Dokument (branchenspezifisch)
- Freigabe-Workflow: Entwurf → In Prüfung → Freigegeben
- Fortschrittsanzeige: X von 12 Dokumenten freigegeben
- Integrierter Markdown-Editor mit Vorschau
Operational Readiness
Sicheren Betrieb nachweisen
Vom Dokument in den nachweisbar sicheren Betrieb: M365-Baseline, operative Aktivitäten und 6 KPIs für die Gesamt-Readiness.
- M365-Baseline-Checkliste mit 22 Härtungspunkten
- 10 operative Aktivitäten inkl. KI-Vorlagen für Schulungen & Phishing-Simulationen
- 6 KPIs: Secure Score, MFA-Quote, Schulungsquote u. a.
- Gesamt-Readiness aus Baseline, Aktivitäten und KPIs
vCISO-Begleitung
Laufende Betreuung im Retainer
Kontinuierliche Betreuung durch einen virtuellen CISO – mit monatlichen Reviews, Jahresplan und Eskalationskonzept inkl. BSI-Meldefristen.
- Monatliche Security Reviews & Quartals-Reviews (QBR)
- 12-Monats-Jahresplan mit Fokusthemen pro Monat
- Eskalations- & Notfallkonzept mit BSI-Meldefristen
- Retainer-Stufen: Starter / Standard / Pro
Audit-Vorbereitung
Prüfung bestehen
Strukturierte Vorbereitung auf NIS2-Audits und BSI-Prüfungen – mit Mock-Audit, Nachweismappe und KI-Assistent.
- 11 Prüfbereiche mit typischen Prüferfragen
- Nachweismappe: 11-Ordner-Struktur mit Statusverfolgung
- Mock-Audit mit Ampelbewertung (grün/gelb/rot)
- KI-Assistent für Fragenkatalog und Lücken-Protokoll
Zwei Wege zu Ihrer NIS2-Compliance
Beratung und Plattform – einzeln stark, zusammen unschlagbar.
NIS2-Beratung
vCISO-Begleitung mit Fixpreis
- Betroffenheitsanalyse & Gap-Analyse
- Aufbau der Pflichtdokumentation
- Begleitung der BSI-Registrierung
- Operative Cybersicherheitsmaßnahmen
- Laufende vCISO-Betreuung (Retainer)
- Audit-Vorbereitung & Mock-Audit
NIS2-Plattform
KI-gestütztes Compliance-Modul
- NIS2 Quick-Check mit automatischer Einstufung
- KI-Entwurfsgenerator für alle 12 Pflichtdokumente
- M365-Baseline & Operational Readiness Dashboard
- 6 KPIs für nachweisbare Cybersicherheit
- Mock-Audit mit Ampelbewertung
- Mandantenfähig für Berater & Konzerne
Häufige Fragen zu NIS2
Bereit für Ihre NIS2-Compliance?
Lassen Sie uns gemeinsam prüfen, wo Sie stehen – kostenlos und unverbindlich.
