Seit Dezember 2025 in Kraft – NIS2UmsuCG

NIS2-Compliance
für den Mittelstand

Von der Betroffenheitsanalyse bis zur Audit-Vorbereitung – als Beratung mit vCISO-Begleitung und als Plattform-Modul. Speziell für mittelständische Unternehmen konzipiert.

Warum NIS2 jetzt Handlungsbedarf bedeutet

Das NIS2-Umsetzungsgesetz (offiziell: NIS-2-Richtlinie, umgesetzt durch das NIS2UmsuCG) ist seit dem 6. Dezember 2025 ohne Übergangsfrist in Kraft. Rund 29.500 Unternehmen in 18 Sektoren müssen jetzt handeln – die BSI-Registrierungsfrist endete bereits im März 2026.

29.500 Unternehmen betroffen

18 Sektoren – von Energie und Gesundheit bis zu digitalem Gewerbe und Lebensmittelproduktion. Ab 50 Mitarbeitenden oder 10 Mio. EUR Umsatz.

Geschäftsführer-Haftung

Die Geschäftsleitung haftet persönlich für die Umsetzung. Bußgelder bis 10 Mio. EUR oder 2 % des weltweiten Jahresumsatzes drohen.

24h-Meldepflicht bei Vorfällen

Frühwarnung ans BSI innerhalb von 24 Stunden, vollständiger Bericht in 72 Stunden, Abschlussbericht in einem Monat.

Der NIS2-Lebenszyklus – 5 Module, ein Ziel

Unsere Module bauen aufeinander auf und bilden einen durchgängigen Weg zur NIS2-Compliance.

Quick-Check

Wo stehe ich?

Dokumentation

Regelwerk aufbauen

Operational Readiness

Sicher betreiben

vCISO-Begleitung

Dauerhaft betreuen

Audit-Vorbereitung

Prüfung bestehen

Die 5 NIS2-Module im Detail

Jedes Modul ist einzeln nutzbar – zusammen bilden sie einen lückenlosen NIS2-Compliance-Prozess.

NIS2 Quick-Check

Betroffenheit & Gap-Analyse

Schneller Einstieg zur Klärung, ob und wie Ihr Unternehmen von NIS2 betroffen ist – mit automatischer Einstufung und KI-gestützter Gap-Analyse.

  • Fragebogen-Assistent zur Erfassung von Branche, Größe und Rahmendaten
  • Automatische Einstufung: Wesentliche / Wichtige Einrichtung / Nicht betroffen
  • KI-gestützte Gap-Analyse über alle 11 NIS2-Pflichten (Art. 21 & Art. 23)
  • Readiness-Anzeige und Maßnahmen-Roadmap in 3 Phasen

Pflichtdokumentation

12 zentrale NIS2-Dokumente

Verwaltung und KI-gestützte Erstellung der 12 zentralen NIS2-Dokumente – von der IT-Sicherheitsrichtlinie bis zum Incident-Response-Plan.

  • KI-Entwurfsgenerator je Dokument (branchenspezifisch)
  • Freigabe-Workflow: Entwurf → In Prüfung → Freigegeben
  • Fortschrittsanzeige: X von 12 Dokumenten freigegeben
  • Integrierter Markdown-Editor mit Vorschau

Operational Readiness

Sicheren Betrieb nachweisen

Vom Dokument in den nachweisbar sicheren Betrieb: M365-Baseline, operative Aktivitäten und 6 KPIs für die Gesamt-Readiness.

  • M365-Baseline-Checkliste mit 22 Härtungspunkten
  • 10 operative Aktivitäten inkl. KI-Vorlagen für Schulungen & Phishing-Simulationen
  • 6 KPIs: Secure Score, MFA-Quote, Schulungsquote u. a.
  • Gesamt-Readiness aus Baseline, Aktivitäten und KPIs

vCISO-Begleitung

Laufende Betreuung im Retainer

Kontinuierliche Betreuung durch einen virtuellen CISO – mit monatlichen Reviews, Jahresplan und Eskalationskonzept inkl. BSI-Meldefristen.

  • Monatliche Security Reviews & Quartals-Reviews (QBR)
  • 12-Monats-Jahresplan mit Fokusthemen pro Monat
  • Eskalations- & Notfallkonzept mit BSI-Meldefristen
  • Retainer-Stufen: Starter / Standard / Pro

Audit-Vorbereitung

Prüfung bestehen

Strukturierte Vorbereitung auf NIS2-Audits und BSI-Prüfungen – mit Mock-Audit, Nachweismappe und KI-Assistent.

  • 11 Prüfbereiche mit typischen Prüferfragen
  • Nachweismappe: 11-Ordner-Struktur mit Statusverfolgung
  • Mock-Audit mit Ampelbewertung (grün/gelb/rot)
  • KI-Assistent für Fragenkatalog und Lücken-Protokoll

Zwei Wege zu Ihrer NIS2-Compliance

Beratung und Plattform – einzeln stark, zusammen unschlagbar.

NIS2-Beratung

vCISO-Begleitung mit Fixpreis

  • Betroffenheitsanalyse & Gap-Analyse
  • Aufbau der Pflichtdokumentation
  • Begleitung der BSI-Registrierung
  • Operative Cybersicherheitsmaßnahmen
  • Laufende vCISO-Betreuung (Retainer)
  • Audit-Vorbereitung & Mock-Audit
Beratungspakete ansehen

NIS2-Plattform

KI-gestütztes Compliance-Modul

  • NIS2 Quick-Check mit automatischer Einstufung
  • KI-Entwurfsgenerator für alle 12 Pflichtdokumente
  • M365-Baseline & Operational Readiness Dashboard
  • 6 KPIs für nachweisbare Cybersicherheit
  • Mock-Audit mit Ampelbewertung
  • Mandantenfähig für Berater & Konzerne
Kostenlos testen

Häufige Fragen zu NIS2

Bereit für Ihre NIS2-Compliance?

Lassen Sie uns gemeinsam prüfen, wo Sie stehen – kostenlos und unverbindlich.