Zum Hauptinhalt springen
Expertenwissen

NIS2 Blog — Expertenwissen für Unternehmen

Aktuelle Artikel zu NIS2-Compliance, Cybersicherheit und Umsetzungsstrategien für mittelständische Unternehmen.

Hier sammeln wir praxisnahes Wissen zur NIS2-Richtlinie und ihrer Umsetzung nach dem NIS2UmsuCG — von der ersten Betroffenheitsprüfung über die zentralen Pflichten und Fristen bis hin zu konkreten Schritten für Gap-Analyse, ISMS-Aufbau und Geschäftsleiterhaftung. Jeder Beitrag ist auf den deutschen Mittelstand zugeschnitten und mit den relevanten Gesetzesquellen belegt.

Alle Beiträge

Illustration NIS2 4-Phasen-Roadmap: Aufsteigende Schritte von BSI-Registrierung bis Nachweis-Audit
NIS2-Compliance in 4 Phasen: Ihre Implementierungs-Roadmap
12. April 2026
NIS2RoadmapImplementierungCompliance

Von der BSI-Registrierung bis zum Nachweis-Audit 2028: Die 4-Phasen-Roadmap für Ihre NIS2-Compliance mit konkreten Meilensteinen, Verantwortlichkeiten und Kostenschätzung.

Weiterlesen
Illustration KRITIS-DachG physische Resilienz: Duales Schutzschild für Cyber und Physisch
KRITIS-DachG: 10 Anforderungen für physische Resilienz
5. April 2026
KRITISDachGBBKPhysische Sicherheit

Das KRITIS-Dachgesetz bringt 10 neue Anforderungen für physische Resilienz kritischer Infrastrukturen. Von der BBK-Registrierung bis zum Resilienzplan — alle Details mit Prioritäten.

Weiterlesen
Illustration NIS2-Dokumentation: Checkliste und Dokument-Symbol für 80+ Compliance-Dokumente
NIS2-Dokumentation: Diese 80+ Dokumente brauchen Sie
29. März 2026
NIS2DokumentationISMSCompliance

Vollständige Übersicht der NIS2-Dokumentationsanforderungen: 16 Bereiche, 80+ Einzeldokumente mit Referenzen auf NIS2-Artikel, CIR 2024/2690 und ISO 27001. Mit Praxistipps zum Aufbau.

Weiterlesen
Illustration NIS2-Maßnahmenplan: Aufsteigende Stufen P0 bis P3 Prioritäten
NIS2-Maßnahmenplan: Priorisierung von P0 bis P3
22. März 2026
NIS2MaßnahmenplanPrioritätenAudit

Der strukturierte NIS2-Maßnahmenplan nach Prioritäten: Welche Maßnahmen sind Audit-Blocker, was kann warten und wer ist verantwortlich? Mit vollständigen Tabellen für P0 bis P3.

Weiterlesen
Illustration NIS2 Gap-Analyse: Lupe über Checkliste mit 5 Analyse-Schritten
NIS2 Gap-Analyse in 5 Schritten
15. März 2026
NIS2Gap-AnalyseKdACompliance

Von der Scope-Definition bis zum priorisierten Maßnahmenplan: So führen Sie eine strukturierte NIS2 Gap-Analyse mit den 135 BSI-Kontrollen (KdA v1.2) in 5 Schritten durch.

Weiterlesen
Illustration ISMS Fundament NIS2: Pyramide der NIS2-Compliance mit ISMS als Basis
ISMS: Das Fundament Ihrer NIS2-Compliance
8. März 2026
NIS2ISMSISO 27001BSI

ISO 27001 deckt 70–80 % der NIS2-Anforderungen ab. Warum ein ISMS das strukturelle Fundament für alle 135 BSI-Kontrollen ist und wie der Weg zum ISMS aussieht.

Weiterlesen
Illustration NIS2 kein IT-Projekt: Drei Schichten Governance, Technik und Organisation
Warum NIS2 als reines IT-Projekt scheitern wird
1. März 2026
NIS2ISMSGovernanceOrganisation

NIS2 fordert organisatorische UND technische Maßnahmen — in dieser Reihenfolge. Warum Unternehmen, die NIS2 an die IT-Abteilung delegieren, scheitern und wie Governance, Technik und Organisation zusammenspielen müssen.

Weiterlesen
Illustration NIS2-Pflichten: Checkliste mit 12 regulatorischen Anforderungen
Die 12 neuen NIS2-Pflichten im Überblick
13. April 2026
NIS2PflichtenComplianceBSI

NIS2 bringt 12 neue Pflichten für betroffene Unternehmen — von GL-Haftung über Meldepflicht bis Verschlüsselung. Alle Anforderungen mit Paragraphen, Prioritäten und den 135 BSI-Kontrollen (KdA v1.2).

Weiterlesen
Illustration Geschäftsleiterhaftung NIS2: Warndreieck symbolisiert persönliche Haftung
Persönliche Haftung: NIS2 als Chefsache
25. März 2026
NIS2HaftungGeschäftsleitungBußgelder

Mit NIS2 haftet die Geschäftsleitung persönlich für Cybersicherheit. Was §38 BSIG fordert, welche Bußgelder drohen und warum Delegation keine Option ist.

Weiterlesen
Illustration NIS2-Betroffenheitscheck: Bin ich von NIS2 betroffen?
NIS2-Betroffenheit prüfen: So geht's
17. März 2026
NIS2BetroffenheitSektoren

NIS2 betrifft über 30.000 Unternehmen in Deutschland. Prüfen Sie mit unserem Leitfaden, ob Ihr Unternehmen zu den betroffenen Sektoren gehört — inklusive Konzernklausel und Sonderfälle.

Weiterlesen
Illustration NIS2-Fristen 2026: Countdown zu den kritischen Compliance-Deadlines
NIS2-Fristen 2026: Die wichtigsten Deadlines
17. März 2026
NIS2FristenBSI

Von der BSI-Registrierung bis zum ersten NIS2-Nachweis — alle kritischen Fristen im Überblick mit Handlungsempfehlungen für betroffene Unternehmen.

Weiterlesen
Illustration NIS2 und KRITIS-DachG: Duales Regulierungsregime in Deutschland
NIS2 & KRITIS-DachG: Das Dual-Regime
25. Februar 2026
NIS2KRITIS-DachGRegulierung

NIS2UmsuCG und KRITIS-DachG verpflichten seit 2025/26 parallel. Wer betroffen ist, wie §17 DachG Synergien schafft und wie Sie Doppelaufwand vermeiden.

Weiterlesen
Illustration NIS2-Umsetzungsplan: 4 Phasen zur Compliance im Mittelstand
NIS2 in der Praxis: Umsetzung im Mittelstand
1. Februar 2026
NIS2UmsetzungMittelstand

Von der Gap-Analyse bis zur Nachweisführung: Ein 4-Phasen-Fahrplan mit P0–P3-Priorisierung hilft mittelständischen Unternehmen, NIS2 effizient und ohne Doppelarbeit umzusetzen.

Weiterlesen
Illustration NIS2-Grundlagen: Cybersicherheitsgesetz in Deutschland
NIS2-Grundlagen: Was Firmen wissen müssen
15. Januar 2026
NIS2ComplianceGrundlagen

30.000 Unternehmen in Deutschland sind von NIS2 betroffen. Welche Pflichten gelten, welche Bußgelder drohen und was §38 BSIG bedeutet.

Weiterlesen
Was kostet NIS2? Kostentreiber, Größenordnungen und versteckte Posten
21. August 2026
NIS2KostenBudgetProjektplanung

Warum pauschale Zahlen zur NIS2-Umsetzung in die Irre führen: die sechs Kostentreiber, marktübliche Größenordnungen, die Posten, die in Angeboten regelmäßig fehlen — und wie sich Kosten senken lassen.

Weiterlesen
Von § 8a zu § 39 BSIG: Was sich am KRITIS-Nachweis geändert hat
22. August 2026
KRITISBSIGNachweisAudit

Die KRITIS-Nachweisprüfung steht nicht mehr in § 8a BSIG, sondern in § 39 — und der Zyklus wurde von zwei auf drei Jahre verlängert. Was die Übergangsregelung bedeutet und was die Prüfstelle sehen will.

Weiterlesen
Was kostet eine ISO-27001-Zertifizierung? Die fünf Kostentreiber
23. August 2026
ISO 27001KostenBudgetZertifizierung

Warum Pauschalpreise für ISO 27001 in die Irre führen: die fünf Größen, die den Aufwand bestimmen, die Posten, die in Angeboten regelmäßig fehlen — und wo sich wirklich sparen lässt.

Weiterlesen
Externer ISB: Kosten, Modelle und woran man ein tragfähiges Angebot erkennt
23. August 2026
Externer ISBvCISOKostenOrganisation

Monatspauschalen für einen externen Informationssicherheitsbeauftragten sagen wenig aus. Die drei Marktmodelle, die Faktoren hinter dem Preis und die fünf Fragen, die belastbare Angebote von Zahlen auf einem Blatt trennen.

Weiterlesen
ISB, CISO, Security Officer, DSB — wer macht eigentlich was?
23. August 2026
ISBCISODatenschutzOrganisation

Vier Rollen, die synonym verwendet werden und Unterschiedliches meinen. Zuständigkeiten, Rechtsgrundlagen, welche Kombinationen zulässig sind — und warum § 38 BSIG die Verantwortung nicht bei der Rolle lässt.

Weiterlesen
KI-Governance 2026: Was die KI-Verordnung von Betreibern verlangt
23. August 2026
KIAI ActISO 42001Governance

Seit dem 2. August 2026 gelten die Hochrisiko-Pflichten nach Anhang III. Betroffen sind auch Unternehmen, die KI nur einsetzen statt entwickeln — und die KI-Kompetenzpflicht gilt schon seit Februar 2025.

Weiterlesen
ISO 27001 und ISO 42001 integrieren: was sich teilen lässt und was nicht
23. August 2026
ISO 42001ISO 27001ISMSKI

Beide Normen teilen sich die Kapitel 4 bis 10 — ein Auditprogramm, eine Dokumentenlenkung, ein Management-Review. Was sich nicht teilen lässt, ist die Risikologik. Genau daran scheitern die meisten Projekte.

Weiterlesen

Fragen zur Umsetzung?

Kontaktieren Sie uns für ein unverbindliches Erstgespräch zu Ihrer NIS2-Situation.

Beratung anfragen