Wie finde ich heraus, ob mein Unternehmen unter NIS2 fällt?
Wir prüfen Branche, Unternehmensgröße, Umsatz, Lieferkettenrolle und kritische Geschäftsprozesse. Daraus entsteht eine nachvollziehbare Betroffenheitseinschätzung.
Was ist NIS2?
Die NIS2-Richtlinie (Network and Information Security Directive 2) ist die überarbeitete EU-Cybersicherheitsrichtlinie, die den Schutz kritischer Infrastrukturen und wichtiger Dienste in der EU erheblich ausweitet.
Im Gegensatz zur Vorgängerrichtlinie NIS1 erfasst NIS2 deutlich mehr Unternehmen und Branchen und stellt deutlich höhere Anforderungen an das Cyber-Risikomanagement.
Deutschland hat NIS2 in nationales Recht umgesetzt. Unternehmen müssen nachweisen, dass sie angemessene technische und organisatorische Maßnahmen zum Schutz ihrer Netzwerk- und Informationssysteme ergriffen haben.
Lokale Einordnung
Viele Unternehmen in Hamburg, Norderstedt und Schleswig-Holstein sind Teil kritischer Lieferketten, auch wenn sie selbst keine klassische KRITIS-Organisation sind. Deshalb betrachten wir nicht nur den Gesetzestext, sondern auch Kundenanforderungen, Lieferantenrollen und die praktische Nachweisfähigkeit Ihrer Sicherheitsmaßnahmen.
IT-Sicherheitsaudit als NIS2-Grundlage prüfenBetroffene Sektoren
NIS2 unterscheidet zwischen “wesentlichen Einrichtungen” und “wichtigen Einrichtungen”. Beide unterliegen strengen Sicherheitsanforderungen.
Risiken bei Nichtumsetzung
Die NIS2-Richtlinie gibt nationalen Behörden weitreichende Aufsichts- und Durchsetzungsbefugnisse. Unternehmen, die die Anforderungen ignorieren, riskieren erhebliche Konsequenzen.
Anforderungen
Unser Vorgehen
Prüfung, ob und in welcher Kategorie Ihr Unternehmen unter NIS2 fällt.
Vergleich Ihres aktuellen Sicherheitsniveaus mit den NIS2-Anforderungen.
Priorisierter Aktionsplan mit konkreten technischen und organisatorischen Maßnahmen.
Strukturierte Umsetzung der Maßnahmen mit regelmäßigen Status-Updates.
Vollständige Dokumentation für Behörden und kontinuierliches Compliance-Monitoring.
In einem kostenlosen Erstgespräch prüfen wir, ob Ihr Unternehmen unter NIS2 fallen könnte, und geben Ihnen eine erste Einschätzung des Handlungsbedarfs. Telefon: 040 – 24869530, E-Mail: info@keep-it-fair.de.
FAQ
Wir prüfen Branche, Unternehmensgröße, Umsatz, Lieferkettenrolle und kritische Geschäftsprozesse. Daraus entsteht eine nachvollziehbare Betroffenheitseinschätzung.
Die Gap-Analyse zeigt, welche Anforderungen bereits erfüllt sind und wo technische, organisatorische oder dokumentarische Lücken bestehen. Ergebnis ist ein priorisierter Maßnahmenplan.
Nicht zwingend. Häufig beginnen wir mit den größten Risiken: Verantwortlichkeiten, MFA, Patch- und Schwachstellenmanagement, Backup-Tests, Incident-Prozess und Lieferantenbewertung.
Ja. Ein Audit schafft die Grundlage für die Risikobewertung und dokumentiert, welche Systeme, Prozesse und Schutzmaßnahmen vorhanden sind.
Ja. Wir können nach Analyse und Planung bei technischen Maßnahmen, Dokumentation, Schulung und regelmäßigen Reviews unterstützen.