secureskies
Cyber Security/Evaluate/NIS2-Reifegrad

NIS2: Pflicht erfüllt —
und belegt.

NIS2 verpflichtet die Geschäftsleitung persönlich — zu Risikomanagement, Meldewegen, Lieferkettenprüfung und Schulung. Wir bewerten Ihren Stand gegen die Pflichten des NIS2-Umsetzungsgesetzes und liefern eine Liste der Findings, aus der die Reihenfolge der Maßnahmen unmittelbar folgt.

FormatAssessmentInterviews + Dokumente
Laufzeit6–12 WochenUmfang im Angebot fixiert
BezugNIS2UmsuCGArt. 20–23 NIS2
ErgebnisFindings-Liste+ Roadmap + Vorstandsbericht
01 · Leistung

Was enthalten ist.

Bewertung gegen die Pflichten des NIS2-Umsetzungsgesetzes.

Betroffenheit und Rolle

Einordnung als wichtige oder besonders wichtige Einrichtung; Registrierungspflichten, Fristen, zuständige Behörde.

Risikomanagement nach Art. 21

Die zehn Mindestmaßnahmen einzeln geprüft: Risikoanalyse, Vorfallbehandlung, Backup, Lieferkette, Kryptografie, MFA, Schulung — mit Beleg je Punkt.

Meldewege und Geschäftsleitung

Frühwarnung in 24 Stunden, Meldung in 72 Stunden, Abschlussbericht; Nachweis der Geschäftsleitungs-Verantwortung und Schulung nach Art. 20.

Findings und Reihenfolge

Jedes Finding mit Aufwand, Abhängigkeit und Verantwortlichem; Risiko-Heatmap über fünf Dimensionen und Vorstandsbericht auf 8–12 Seiten.

Secureskies erbringt keine Rechtsberatung. Die Betroffenheitsprüfung ist eine technisch-organisatorische Einordnung; die rechtsverbindliche Bewertung trifft Ihre Rechtsabteilung oder Kanzlei.

02 · Ablauf

Fünf Schritte,
ein Ergebnis.

01

Scoping

Betroffenheit, Anwendungsbereich, Beteiligte und Unterlagen klären.

02

Aufnahme

Interviews mit IT, Einkauf, Recht und Geschäftsleitung; Dokumentensichtung.

03

Bewertung

Reifegrad je Pflicht mit Beleg; Heatmap über Identity, Cloud-Posture, Lieferkette, OT, Governance.

04

Planung

Maßnahmen priorisieren, Aufwand schätzen, Verantwortliche benennen.

05

Bericht

Vorstandsbericht und Roadmap, Vorstellung bei der Geschäftsleitung.

03 · Für wen

Wann diese Leistung
passt.

Unternehmen, die unter das NIS2-Umsetzungsgesetz fallen oder es prüfen müssen
Zulieferer von NIS2-Betreibern mit Anforderungen aus der Lieferkette
Geschäftsleitungen, die ihre persönliche Verantwortung dokumentieren wollen
Weitere Leistungen · Evaluate

Fallen Sie unter NIS2 —
und seit wann?