Was kostet die Umsetzung von NIS2 für ein mittelständisches Unternehmen?
Eine seriöse Pauschalzahl gibt es nicht. Der Aufwand hängt vor allem von Größe, Ausgangslage, Zahl der Standorte und Lieferanten sowie von technischen Lücken ab. Neben externer Beratung fallen interne Zeit und gegebenenfalls Technik an. Nach einem kostenlosen Erstgespräch erhalten Sie von uns ein Festpreisangebot mit klar beschriebenem Umfang.
Wie macht Keep IT Fair die NIS2-Kosten planbar?
Wir starten mit einem kostenlosen Erstgespräch, in dem wir Betroffenheit und Ausgangslage klären. Danach erhalten Sie ein Festpreisangebot mit klar beschriebenem Umfang. Die Umsetzung gehen wir schrittweise an: zuerst die Gap-Analyse, dann die priorisierten Maßnahmen. So entscheiden Sie bei jedem Schritt, wie es weitergeht.
Welche Faktoren treiben die NIS2-Kosten am stärksten?
Die größten Kostentreiber sind fehlende Grundlagen: kein Informationssicherheits-Managementsystem, keine dokumentierten Prozesse, fehlende MFA, ungetestete Backups oder kein zentrales Logging. Auch viele Standorte und Lieferanten erhöhen den Aufwand.
Wie hoch sind die Bußgelder bei Verstößen gegen NIS2?
Für besonders wichtige Einrichtungen bis zu 10 Mio. € oder 2 % des weltweiten Jahresumsatzes, für wichtige Einrichtungen bis zu 7 Mio. € oder 1,4 %. Maßgeblich ist jeweils der höhere Betrag. Dazu kommt die Haftung der Geschäftsleitung für die Umsetzung der Maßnahmen.
Kann ich NIS2 mit eigenen Mitarbeitenden umsetzen?
Teilweise ja. Viele Aufgaben wie Asset-Inventar, Richtlinien-Abstimmung oder Schulungen erledigen Sie intern. Externe Unterstützung lohnt sich vor allem für die Gap-Analyse, das Risikomanagement und die Rolle des Informationssicherheitsbeauftragten.
Sind NIS2-Maßnahmen in Managed IT schon enthalten?
Viele technische Grundlagen ja. Patchmanagement, Virenschutz mit EDR und Monitoring sind in unserem Managed IT Service ab dem Basis-Paket enthalten, Backup und Recovery ab dem Professional-Paket. Die Einführung von MFA setzen wir mit Ihnen als überschaubares Projekt um. Die organisatorischen NIS2-Pflichten wie Risikomanagement, Meldeprozess und Dokumentation kommen hinzu.