Innovative IT-Lösungen
Ausgezeichneter Kundenservice
ISO 27001 zertifiziert
Briefcase Icon 24 offene Stellen

360° KI-Services

360° KI-Services für Ihr gesamtes Unternehmen Ganzheitliche IT aus einer Hand – von Sicherheit über Infrastruktur bis ERP.

360° KI-Services
360° KI-Services
AI Solution Design
Mehr
IT-Onlineshop
Cybersecurity Compliance · NIS2-Beratung

NIS2 trifft mehr Unternehmen als erwartet. Und verlangt mehr als gute Absichten.

NIS2 ist die europäische Richtlinie zur Cybersicherheit, die Unternehmen in 18 Sektoren zu konkreten Sicherheitsmaßnahmen verpflichtet. Rund 29.500 Unternehmen in Deutschland fallen darunter, viele haben das noch nicht auf dem Schirm. Wir helfen Ihnen einzuschätzen, ob Sie betroffen sind, was das konkret bedeutet und wie Sie die Anforderungen nachweisbar erfüllen.

Compliance ohne Substanz schützt nicht

NIS2 lässt sich nicht mit einer Checkliste abhaken.

Die Richtlinie stellt Anforderungen, die tief in die Organisation eingreifen. Wer trägt Verantwortung für Sicherheitsvorfälle? Wie sind Meldewege dokumentiert? Welche Risiken gehen von Lieferanten aus? Das sind keine IT-Fragen, sondern Führungsfragen.

Unternehmen, die NIS2 als reines Compliance-Projekt behandeln, werden Anforderungen formal erfüllen, aber nicht belastbar aufgestellt sein. Wir gehen von Ihrer tatsächlichen Situation aus, analysieren wo Lücken bestehen und entwickeln Maßnahmen, die in der Praxis greifen.

Was Sie aus der Beratung mitnehmen

Was Sie nach der Beratung in der Hand haben.

Klarheit über Ihre Pflichten

Sie wissen, ob und in welchem Umfang NIS2 für Ihr Unternehmen gilt, welche Einheiten betroffen sind und was konkret von Ihnen erwartet wird.

Priorisierter Maßnahmenplan

Sie erhalten einen Fahrplan, der Maßnahmen nach Risiko und Aufwand ordnet. Keine lange Liste von Anforderungen, sondern eine klare Handlungsreihenfolge.

Prüfungsfähige Unterlagen

Richtlinien, Rollendefinitionen und Nachweise sind so aufgebaut, dass sie einer Prüfung standhalten.

Governance und Verantwortlichkeiten klären

Sie wissen, wer in Ihrem Unternehmen für welche NIS2-Anforderungen verantwortlich ist und wie das gegenüber dem Management nachgewiesen wird.

Meldepflichten im Griff

Sie haben dokumentierte Abläufe für den Ernstfall: Wer meldet was, an wen und innerhalb welcher Frist.

Lieferkette im Blick

Sie kennen die Sicherheitsrisiken Ihrer Lieferanten und Dienstleister und wissen, wo vertraglicher Handlungsbedarf besteht.

Was auf dem Spiel steht

Die Anforderungen sind verbindlich. Die Sanktionen sind es auch.

NIS2 ist seit dem 16. Januar 2023 in Kraft. Für Unternehmen, die ihre Pflichten nicht nachweisbar erfüllen, sind die Konsequenzen erheblich. Wesentliche Einrichtungen riskieren Bußgelder von bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes. Für wichtige Einrichtungen liegt die Grenze bei 7 Millionen Euro oder 1,4 % des Jahresumsatzes.

Neben finanziellen Strafen gibt es operative Anforderungen, die konkretes Handeln verlangen:

  • Sicherheitsvorfälle müssen innerhalb von 24 Stunden gemeldet werden
  • Lieferketten- und Dienstleisterrisiken müssen bewertet und vertraglich abgesichert sein
  • Governance-Strukturen, Rollen und Verantwortlichkeiten müssen dokumentiert und nachweisbar sein
  • Besonders wichtige Einrichtungen müssen alle drei Jahre auditiert werden
Unser Beratungsansatz

Vier klar abgegrenzte Phasen, von der ersten Einordnung bis zum fertigen Maßnahmenplan.

01

Wo stehen Sie?

Wir klären gemeinsam, ob NIS2 für Ihr Unternehmen gilt, welche Einheiten und Services betroffen sind und wo der regulatorische Rahmen ansetzt.

02

Wo liegen die Lücken?

Eine strukturierte Analyse zeigt, wo Governance, Risikomanagement, Meldewege und technische Kontrollen noch nicht den Anforderungen entsprechen.

03

Was muss sich ändern?

Auf Basis der Analyse definieren wir konkrete Empfehlungen für Rollen, Prozesse und Maßnahmen, in einer Reihenfolge, die zu Ihrer Organisation passt.

04

Wie geht es weiter?

Sie erhalten eine aufbereitete Entscheidungsvorlage für das Management und einen priorisierten Plan für die nächsten Schritte. Auf Wunsch begleiten wir die Umsetzung.

Der volle Beratungsumfang im Überblick

Was die NIS2-Beratung abdeckt.

Die Beratung führt Sie von der ersten Einordnung bis zum fertigen Maßnahmenplan. Was darüber hinausgeht, wird transparent als Folgeprojekt nach Aufwand abgerechnet.

Initial-Workshop

Gemeinsamer Einstieg mit Zielbild, Rollenklärung und Überblick über den regulatorischen Rahmen.

Betroffenheitsanalyse

Einordnung von Unternehmen, Einheiten und Services in den Geltungsbereich der Richtlinie.

Gap-Assessment

Strukturierter Abgleich von Governance, Risikomanagement, Meldewegen und technischen Kontrollen mit den NIS2-Anforderungen.

Governance und Verantwortlichkeiten

Bewertung bestehender Strukturen, Rollen und Managementverantwortung mit Fokus auf Nachweisbarkeit.

Melde- und Eskalationsprozesse

Prüfung bestehender Abläufe für Sicherheitsvorfälle und Meldepflichten auf Vollständigkeit und Praxistauglichkeit.

Lieferketten- und Dienstleisterrisiken

Einordnung von Abhängigkeiten und Prüfung, ob Sicherheitsanforderungen entlang der Lieferkette vertraglich verankert sind.

Richtlinien und Nachweise

Empfehlungen für Dokumentationsstruktur, Richtlinienaufbau und Prüfungsfähigkeit gegenüber Behörden und Auditoren.

Roadmap und Management-Summary

Priorisierter Maßnahmenplan mit sofort umsetzbaren Schritten sowie eine aufbereitete Vorlage für Budgetentscheidungen und Vorstandsbriefings.

Der Prüfumfang im Überblick

Diese Bereiche Ihres Mandanten werden systematisch analysiert.

Der Check orientiert sich an den typischen Risikofeldern in Microsoft-Cloud-Umgebungen. Geprüft werden sowohl technische Einstellungen als auch Schutzmechanismen und Berechtigungsstrukturen.

Entra ID

Mandanteneinstellungen, Conditional-Access-Richtlinien, MFA-Konfiguration, privilegierte Rollen und Gastbenutzerzugriffe.

Microsoft Defender

Konfigurationen von Defender for Endpoint, Defender for Identity und Defender for Cloud Apps sowie Sicherheitswarnungen und Schutzrichtlinien.

Microsoft Intune

Geräte-Compliance-Richtlinien, App-Schutzrichtlinien, Konfigurationsprofile und der Enrollment-Prozess für verwaltete Endgeräte.

SharePoint und OneDrive

Freigabeeinstellungen, externe Zugriffskonfiguration, Berechtigungsstrukturen und sensible Datenspeicherung.

Best-Practice-Abgleich

Abgleich aller Einstellungen mit Microsoft Secure Score, CIS Benchmark for Microsoft 365 und branchenspezifischen Sicherheitsanforderungen.

Ergebnisaufbereitung

Findings nach Schweregrad sortiert, technische Einordnung der Risiken und konkrete Maßnahmenempfehlungen für Ihr Team.

Beratung im Standard, Umsetzung bei Bedarf

Was im Beratungsumfang liegt und was nicht.

Die NIS2-Beratung im Standardumfang kostet 1300 Euro. Sie liefert ein vollständiges Bild Ihrer Situation und einen klaren Plan für die nächsten Schritte. Die Umsetzung einzelner Maßnahmen begleiten wir bei Bedarf separat nach Aufwand.

  • Einführung oder Ausbau eines Informationssicherheitsmanagementsystems
  • Erstellung und Überarbeitung von Richtlinienpaketen
  • Technische Sicherheitsmaßnahmen und Hardening
  • Implementierung von Melde-, Review- und Kontrollprozessen
  • Lieferantenbewertungen und vertiefte Risikoanalysen
  • Audit-Readiness und begleitende Umsetzungsprojekte
Häufige Fragen zu NIS2

Was Sie vor der Beratung wissen sollten.

NIS2 gilt grundsätzlich für Unternehmen ab 50 Mitarbeitenden oder 10 Millionen Euro Jahresumsatz in einem der 18 betroffenen Sektoren. Eine erste Orientierung bietet die Betroffenheitsprüfung des BSI. Die verbindliche Klärung nehmen wir gemeinsam mit Ihnen im Scoping vor.
Wesentliche Einrichtungen unterliegen strengeren Anforderungen, häufigeren Audits und höheren Bußgeldern. Wichtige Einrichtungen haben etwas mehr Spielraum, müssen aber dieselben Grundanforderungen erfüllen. Welche Kategorie zutrifft, klären wir im Scoping.
Sie erhalten einen priorisierten Maßnahmenplan, eine Management-Summary als Entscheidungsvorlage und konkrete Empfehlungen für Richtlinien, Prozesse und technische Maßnahmen. Auf Wunsch begleiten wir auch die Umsetzung.
Für wesentliche Einrichtungen sind Bußgelder von bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes möglich. Für wichtige Einrichtungen liegt die Grenze bei 7 Millionen Euro oder 1,4 % des Jahresumsatzes. Hinzu kommen mögliche Betriebseinschränkungen durch die Aufsichtsbehörde.
Das hängt von der Größe und Komplexität Ihrer Organisation ab. Den Zeitplan legen wir gemeinsam im Initial-Workshop fest. Die Beratung ist in vier Phasen gegliedert und auf minimale Belastung des Tagesgeschäfts ausgelegt.
Bereit, NIS2 konkret anzugehen?

Der erste Schritt ist ein kurzes Gespräch.

Wir klären gemeinsam, ob und wie NIS2 für Ihr Unternehmen gilt, und zeigen Ihnen, was als nächstes zu tun ist.

Andreas Badry Head of IT Security