Zum Hauptinhalt springen
ISO 27001 AusrichtungBSI IT-GrundschutzENISA-konform

NIS2 trifft Ihr Unternehmen.
Sind Sie vorbereitet?

Wir unterstützen mittelständische Unternehmen bei der vollständigen NIS2-Compliance — pragmatisch, rechtssicher und termingerecht.

Die Übergangsfrist ist abgelaufen — handeln Sie jetzt
30.000+
betroffene Unternehmen
Quelle: BT-Drs. 20/13184, §28 BSIG
10 Mio €
max. Bußgeld
Quelle: §65 BSIG
24h
Meldefrist
Quelle: §32 BSIG
18
regulierte Sektoren
Quelle: §28 BSIG, Anlage 1+2
Hohe Relevanz für Geschäftsleitung

Was droht bei Nichteinhaltung?

Die NIS2-Richtlinie bringt deutlich schärfere Konsequenzen als ihre Vorgängerin. Unternehmen tragen jetzt ein erhebliches persönliches und wirtschaftliches Risiko.

  • Bußgelder bis 10 Mio € bzw. 2 % des weltweiten JahresumsatzesQuelle: §65 BSIG
  • Persönliche Haftung der Geschäftsführung — auch ohne direktes VerschuldenQuelle: §38 BSIG
  • Erheblicher Reputationsverlust durch Meldepflichten bei Vorfällen
  • Betriebsunterbrechung und Produktionsausfall nach einem Sicherheitsvorfall

Wen betrifft NIS2?

NIS2 gilt für Unternehmen ab 50 Mitarbeitern oder 10 Mio € Jahresumsatz in einem der 18 regulierten Sektoren (§28 BSIG) — auch wesentliche Lieferanten kritischer Sektoren sind erfasst.

Bin ich von NIS2 betroffen?

Finden Sie in 2 Schritten heraus, ob Ihr Unternehmen unter die NIS2-Richtlinie fällt.

Jetzt Betroffenheit prüfen
Unsere Leistungen

Von der Analyse zur vollen Compliance

Wir begleiten Sie durch jeden Schritt Ihrer NIS2-Compliance-Reise.

NIS2-Audit
Systematische Prüfung Ihrer aktuellen NIS2-Konformität und Identifikation von Handlungsbedarf.
Mehr erfahren
Compliance-Beratung
Individuelle Beratung auf dem Weg zur vollständigen NIS2-Compliance.
Mehr erfahren
Gap-Analyse
Detaillierte Lückenanalyse zwischen Ist-Zustand und NIS2-Anforderungen.
Mehr erfahren
ISMS-Aufbau
Aufbau und Implementierung eines Informationssicherheits-Management-Systems nach ISO 27001.
Mehr erfahren
Externer ISB & vCISO
Die Rolle des Informationssicherheitsbeauftragten dauerhaft besetzen — inklusive ISMS-Betrieb, Reporting und Auditbegleitung.
Mehr erfahren
ISO-27001-Audit
Interne ISO-27001-Audits, Readiness-Check und Vorbereitung auf das Zertifizierungsaudit durch zertifizierte ISMS-Auditoren.
Mehr erfahren
Datenschutz & DSGVO
Externer Datenschutzbeauftragter und DSGVO-Umsetzung — verzahnt mit Ihrer Informationssicherheit statt daneben.
Mehr erfahren
BCM & Notfallmanagement
Business-Impact-Analyse, Notfallkonzept, Wiederanlaufpläne und Übungen nach BSI-Standard 200-4.
Mehr erfahren
Managed Compliance
Maßnahmen-Tracking, Wirksamkeitsprüfung, regulatorisches Monitoring und Reporting im festen Turnus.
Mehr erfahren
Lieferkettensicherheit
Lieferanteninventar, Kritikalitätsbewertung, Vertragsanforderungen und Antworten auf Kundenfragebögen.
Mehr erfahren
Angriffserkennung (SzA)
Anwendungsfälle, Datenquellen, Architektur und Wirksamkeitsnachweis — herstellerneutral, für IT und OT.
Mehr erfahren
Penetrationstest
Externe Angriffsfläche, interne Netze, Webanwendungen, Cloud und OT — mit Nachtest und Anschluss ans Maßnahmenregister.
Mehr erfahren
ISO 42001 (KI)
KI-Inventar, Governance und Annex-A-Controls — eigenständig oder integriert in Ihr bestehendes ISMS.
Mehr erfahren
KRITIS-Beratung
Betroffenheitsprüfung, Registrierung, Nachweise nach § 39 BSIG und Resilienzpflichten nach KRITIS-Dachgesetz — beide Regime in einem Vorgehen.
Mehr erfahren
Mitarbeiterschulung
Sensibilisierung und Qualifizierung Ihrer Mitarbeiter zu NIS2-Anforderungen.
Mehr erfahren
Unser Prozess

So arbeiten wir

Strukturiert, transparent und ergebnisorientiert — unser bewährter Prozess führt Sie zur NIS2-Compliance.

01

Erstgespräch

Wir lernen Ihr Unternehmen kennen und klären erste Fragen zur NIS2-Betroffenheit.

02

Analyse

Detaillierte Gap-Analyse Ihrer bestehenden Sicherheitsmaßnahmen.

03

Maßnahmenplan

Priorisierter Aktionsplan mit konkreten Maßnahmen und Verantwortlichkeiten.

04

Umsetzung

Begleitung bei der Implementierung — von technischen Kontrollen bis zur Dokumentation.

Nach anerkannten Standards

Unsere Methodik

Unsere Beratung basiert auf etablierten internationalen Standards und behördlichen Leitlinien.

Zertifizierungen im Team

  • ICO-Cert Zertifikat ISMS ISO/IEC 27001:2022 AuditorISMS-AuditorISO/IEC 27001:2022
  • ICO-Cert Zertifikat ISMS ISO/IEC 27001:2022 Security OfficerSecurity OfficerISO/IEC 27001:2022
  • ICO-Cert Zertifikat ISMS ISO/IEC 27001:2022 & NIS2 ExpertNIS2 ExpertISO/IEC 27001:2022
  • ICO-Cert Zertifikat BSI IT-Grundschutz-PractitionerIT-Grundschutz-PractitionerBSI IT-Grundschutz

Personenzertifikate, ausgestellt durch ICO-Cert.

Alle Zertifikate mit Prüf-ID ansehen

Häufige Fragen

Was Sie über NIS2 wissen müssen

Weitere Antworten finden Sie in unserem vollständigen FAQ-Bereich.

Bereit für Ihre NIS2-Compliance?

Die Übergangsfrist ist abgelaufen — jeder Tag ohne Compliance erhöht Ihr Haftungsrisiko. Kontaktieren Sie uns für ein unverbindliches Erstgespräch.

Wir sitzen in Isernhagen in der Region Hannover und beraten bundesweit — in Niedersachsen und Norddeutschland auch kurzfristig vor Ort.