Was jetzt zu tun ist
- Betroffenheit prüfen: Sektor, Unternehmensgröße und Lieferkettenrolle einordnen — z. B. mit der NIS-2-Betroffenheitsprüfung des BSI ↗.
- Registrierung beim BSI nachholen, falls noch nicht geschehen.
- Risikomanagementmaßnahmen einführen: Governance, Zugriffskontrolle, Verschlüsselung, Lieferketten- und Business-Continuity-Management.
- Meldeprozesse für Sicherheitsvorfälle aufsetzen, die die gestuften Fristen einhalten können.
- Ein ISMS aufbauen, das die Anforderungen strukturiert, dokumentiert und nachweisbar macht.
Die Lösung: ein ISMS nach ISO 27001
NIS2 schreibt keine bestimmte Norm vor, aber ein ISMS nach ISO 27001 deckt die geforderten Risikomanagementmaßnahmen strukturiert ab und ist der pragmatischste Weg, NIS2-Konformität nachvollziehbar zu belegen. Wenn eine Zertifizierung nicht das Ziel ist, bauen wir im Rahmen unserer ISMS Beratung ein norm-unabhängiges Managementsystem auf, das genau auf Ihre NIS2-Pflichten zugeschnitten ist.
Für die laufende Dokumentation, Risikoregister und Nachweisführung unterstützt unsere ISMS-Software ISMS-TICKET — inklusive Ticketsystem für Maßnahmen und Vorfälle.
Dies ist keine Rechtsberatung. Für eine verbindliche Einordnung Ihrer NIS2-Betroffenheit empfehlen wir zusätzlich den Rat einer auf IT-Recht spezialisierten Kanzlei.