NIS2: Pflicht erfüllt —
und belegt.
NIS2 verpflichtet die Geschäftsleitung persönlich — zu Risikomanagement, Meldewegen, Lieferkettenprüfung und Schulung. Wir bewerten Ihren Stand gegen die Pflichten des NIS2-Umsetzungsgesetzes und liefern eine Liste der Findings, aus der die Reihenfolge der Maßnahmen unmittelbar folgt.
Was enthalten ist.
Bewertung gegen die Pflichten des NIS2-Umsetzungsgesetzes.
Betroffenheit und Rolle
Einordnung als wichtige oder besonders wichtige Einrichtung; Registrierungspflichten, Fristen, zuständige Behörde.
Risikomanagement nach Art. 21
Die zehn Mindestmaßnahmen einzeln geprüft: Risikoanalyse, Vorfallbehandlung, Backup, Lieferkette, Kryptografie, MFA, Schulung — mit Beleg je Punkt.
Meldewege und Geschäftsleitung
Frühwarnung in 24 Stunden, Meldung in 72 Stunden, Abschlussbericht; Nachweis der Geschäftsleitungs-Verantwortung und Schulung nach Art. 20.
Findings und Reihenfolge
Jedes Finding mit Aufwand, Abhängigkeit und Verantwortlichem; Risiko-Heatmap über fünf Dimensionen und Vorstandsbericht auf 8–12 Seiten.
Secureskies erbringt keine Rechtsberatung. Die Betroffenheitsprüfung ist eine technisch-organisatorische Einordnung; die rechtsverbindliche Bewertung trifft Ihre Rechtsabteilung oder Kanzlei.
Fünf Schritte,
ein Ergebnis.
Scoping
Betroffenheit, Anwendungsbereich, Beteiligte und Unterlagen klären.
Aufnahme
Interviews mit IT, Einkauf, Recht und Geschäftsleitung; Dokumentensichtung.
Bewertung
Reifegrad je Pflicht mit Beleg; Heatmap über Identity, Cloud-Posture, Lieferkette, OT, Governance.
Planung
Maßnahmen priorisieren, Aufwand schätzen, Verantwortliche benennen.
Bericht
Vorstandsbericht und Roadmap, Vorstellung bei der Geschäftsleitung.