Anforderungen klären, Haftung vermeiden.
Mit NIS2 steigen die Anforderungen an IT-Sicherheit, Notfallfähigkeit und Nachweisbarkeit deutlich. Wir helfen Euch, den Stand schnell einzuordnen und die wichtigsten Maßnahmen praxisnah umzusetzen.
Das Problem
Viele wissen nicht, was NIS2 konkret für sie bedeutet.
Ob ein Unternehmen unter NIS2 fällt, hängt von Branche, Größe und Lieferbeziehungen ab. Die Richtlinie beantwortet das nicht in einer Form, die sich nebenbei lesen lässt. Entsprechend unklar sind für viele auch die Fristen und die persönliche Verantwortung der Geschäftsführung.
Was wir tun
Zwei Stunden Workshop, sechs Felder, eine Reihenfolge.
- 01
Betroffenheit klären
Bevor irgendetwas umgesetzt wird, prüfen wir, ob Ihr überhaupt verpflichtet seid. Wer nicht betroffen ist, spart sich den Rest.
- 02
Kompakt-Workshop
Zwei Stunden, sechs Untersuchungsfelder. Wir gleichen ab, was Ihr bereits erfüllt und wo die Richtlinie mehr verlangt.
- 03
Lücken priorisieren
Die Ergebnisse ordnen wir fünf Maßnahmenfeldern zu, sortiert nach Kritikalität. Nicht alles muss sofort passieren.
- 04
Umsetzung begleiten
Wir trennen deutlich, was Ihr selbst erledigen könnt und wo externe Unterstützung sinnvoll ist. Beides steht schriftlich fest.
Was sich verändert
Klarheit über den Status, bevor Bußgelder und Haftung greifen.
Kein wochenlanges Audit, sondern eine belastbare erste Einordnung.
Strukturiert statt nach Gefühl, damit nichts Wesentliches durchrutscht.
Nach Kritikalität sortiert, mit klarer Trennung, was Ihr selbst tun könnt.
Ehrlichkeit
Was eine NIS2-Analyse nicht leistet.
Rechtsberatung.
Wir sind keine Anwälte. Wir ordnen technisch und organisatorisch ein, die rechtsverbindliche Bewertung bleibt bei Eurer Rechtsberatung.
Ein Testat.
Die Analyse ist keine Zertifizierung. Sie zeigt Euch den Stand, sie bescheinigt ihn nicht gegenüber Dritten.
Compliance auf Knopfdruck.
NIS2 verlangt Prozesse, nicht nur Technik. Ein Teil der Arbeit liegt zwangsläufig bei Euch, wir können ihn begleiten, aber nicht ersetzen.
Was sie leistet
Ihr wisst nach der Analyse, ob und wie Ihr betroffen seid, was zu tun ist und in welcher Reihenfolge. Und Ihr wisst, welche Teile Ihr ohne uns erledigen könnt.
Häufige Fragen
Bevor Ihr fragt.
Sind wir überhaupt von NIS2 betroffen?
Das klären wir zuerst. Entscheidend sind Branche, Unternehmensgröße und die Frage, ob Ihr Zulieferer für betroffene Organisationen seid. Wer nicht verpflichtet ist, braucht den Rest nicht.
Was passiert, wenn wir nichts tun?
NIS2 sieht Bußgelder vor und nimmt die Geschäftsführung in die Pflicht. Wie streng das durchgesetzt wird, zeigt sich gerade erst. Unabhängig davon bleiben die technischen Anforderungen sinnvoll, auch ohne Aufsicht.
Wie lange dauert die Umsetzung?
Die Einordnung dauert Stunden, die Umsetzung je nach Ausgangslage Monate. Deshalb priorisieren wir, statt alles gleichzeitig anzugehen.
Können wir Teile selbst machen?
Ja. Wir trennen ausdrücklich, was Ihr selbst erledigen könnt und wo externe Unterstützung sinnvoll ist.
Nächster Schritt
Unsicher, ob Ihr unter NIS2 fallt?
Im Erstgespräch ordnen wir Eure Situation ein und sagen, was wirklich zu tun ist. Kein Verkaufsgespräch, keine Verpflichtung.