Zum Hauptinhalt springen
Unsere Leistungen

Maßgeschneiderte NIS2-Compliance-Lösungen

Von der ersten Bestandsaufnahme bis zur vollständigen Umsetzung — wir begleiten Sie auf dem gesamten Weg zur NIS2-Compliance.

Leistungsportfolio

Alle Leistungen im Überblick

Die NIS2-Richtlinie stellt klare Anforderungen an Sicherheitsmaßnahmen, Risikomanagement und Meldepflichten. Wir bieten Ihnen alle notwendigen Leistungen aus einer Hand.

NIS2-Audit
Systematische Prüfung Ihrer aktuellen NIS2-Konformität und Identifikation von Handlungsbedarf.
Details
Compliance-Beratung
Individuelle Beratung auf dem Weg zur vollständigen NIS2-Compliance.
Details
Gap-Analyse
Detaillierte Lückenanalyse zwischen Ist-Zustand und NIS2-Anforderungen.
Details
ISMS-Aufbau
Aufbau und Implementierung eines Informationssicherheits-Management-Systems nach ISO 27001.
Details
Externer ISB & vCISO
Die Rolle des Informationssicherheitsbeauftragten dauerhaft besetzen — inklusive ISMS-Betrieb, Reporting und Auditbegleitung.
Details
ISO-27001-Audit
Interne ISO-27001-Audits, Readiness-Check und Vorbereitung auf das Zertifizierungsaudit durch zertifizierte ISMS-Auditoren.
Details
Datenschutz & DSGVO
Externer Datenschutzbeauftragter und DSGVO-Umsetzung — verzahnt mit Ihrer Informationssicherheit statt daneben.
Details
BCM & Notfallmanagement
Business-Impact-Analyse, Notfallkonzept, Wiederanlaufpläne und Übungen nach BSI-Standard 200-4.
Details
Managed Compliance
Maßnahmen-Tracking, Wirksamkeitsprüfung, regulatorisches Monitoring und Reporting im festen Turnus.
Details
Lieferkettensicherheit
Lieferanteninventar, Kritikalitätsbewertung, Vertragsanforderungen und Antworten auf Kundenfragebögen.
Details
Angriffserkennung (SzA)
Anwendungsfälle, Datenquellen, Architektur und Wirksamkeitsnachweis — herstellerneutral, für IT und OT.
Details
Penetrationstest
Externe Angriffsfläche, interne Netze, Webanwendungen, Cloud und OT — mit Nachtest und Anschluss ans Maßnahmenregister.
Details
ISO 42001 (KI)
KI-Inventar, Governance und Annex-A-Controls — eigenständig oder integriert in Ihr bestehendes ISMS.
Details
KRITIS-Beratung
Betroffenheitsprüfung, Registrierung, Nachweise nach § 39 BSIG und Resilienzpflichten nach KRITIS-Dachgesetz — beide Regime in einem Vorgehen.
Details
Mitarbeiterschulung
Sensibilisierung und Qualifizierung Ihrer Mitarbeiter zu NIS2-Anforderungen.
Details
Entscheidungshilfe

Welche Leistung brauche ich?

NIS2-Compliance ist kein Einheitspaket. Je nach Ausgangslage und Reifegrad Ihres Unternehmens ist ein anderer Einstieg sinnvoll. Die folgende Übersicht hilft Ihnen, die richtige Leistung für Ihre Situation zu finden.

Ihre Situation

Sie wissen nicht, ob NIS2 für Ihr Unternehmen gilt

Die NIS2-Richtlinie betrifft über 30.000 Unternehmen in Deutschland — viele davon wissen es noch nicht. Wenn Sie unsicher sind, ob Ihre Branche, Unternehmensgröße oder Lieferkettenposition eine Betroffenheit begründet, ist eine individuelle Erstberatung der richtige Einstieg. Wir prüfen Ihren konkreten Fall anhand der Sektoreinteilung des NIS2UmsuCG und geben eine rechtssichere Einschätzung.

Mehr zu: Compliance-Beratung

Ihre Situation

Sie sind betroffen und wollen Ihren Ist-Stand kennen

Wenn die Betroffenheit feststeht, ist der nächste Schritt eine strukturierte Bestandsaufnahme. Die Gap-Analyse zeigt Ihnen präzise, welche der NIS2-Anforderungen Sie bereits erfüllen, wo konkrete Lücken bestehen und welche Maßnahmen mit welcher Priorität umzusetzen sind. Das Ergebnis ist ein priorisierter Maßnahmenplan, der als Grundlage für alle weiteren Schritte dient.

Mehr zu: Gap-Analyse

Ihre Situation

Sie müssen NIS2-Konformität gegenüber Behörden nachweisen

Das BSI kann betroffene Unternehmen jederzeit zur Nachweisführung auffordern. Ein NIS2-Audit prüft systematisch alle relevanten Sicherheitsmaßnahmen nach §30 BSIG und liefert einen vollständigen Auditbericht mit Handlungsempfehlungen. Der Bericht eignet sich sowohl für interne Governance als auch als Nachweis gegenüber Behörden und Geschäftspartnern.

Mehr zu: NIS2-Audit

Ihre Situation

Sie wollen NIS2-Compliance dauerhaft und auditfähig verankern

Wer NIS2 nicht als einmaligen Kraftakt, sondern als dauerhaften Prozess implementieren will, benötigt ein Informationssicherheits-Management-System (ISMS). Ein ISMS nach ISO 27001 schafft die strukturelle Grundlage für kontinuierliches Risikomanagement, Dokumentation und Nachweisführung — und reduziert den Aufwand bei künftigen Audits oder Behördenanfragen erheblich.

Mehr zu: ISMS-Aufbau
Unser Prozess

So arbeiten wir

01

Erstgespräch

Kennenlernen und Klärung der Ausgangssituation

02

Analyse

Bestandsaufnahme und Lückenidentifikation

03

Planung

Maßnahmenplan mit Prioritäten und Zeitplan

04

Umsetzung

Begleitung bei der Implementierung

Nicht sicher, welche Leistung passt?

Kontaktieren Sie uns für ein unverbindliches Erstgespräch. Gemeinsam finden wir den richtigen Ansatz für Ihre Situation.

Beratung anfragen