Technische Umsetzung der NIS2-Richtlinie
Die NIS2-Richtlinie verpflichtet viele Unternehmen zu grundlegenden Cybersecurity-Maßnahmen. Unsere praxiserprobten Lösungen helfen dir, Anforderungen effizient umzusetzen – standardisiert, sicher, skalierbar.
10 MVPs, 4 davon mit Security-Fokus
BSI-zertifizierter APT-Response-Provider
ISO 27001-zertifizierter Service
Umfassende Expertise in Workplace, Security und Azure
Was ist NIS2 und was bedeutet das für dein Unternehmen?
Seit Oktober 2024 gilt die neue EU-Richtlinie NIS2, die europaweit verbindliche Standards für Cybersicherheit festlegt. Ziel ist es, ein einheitliches Sicherheitsniveau in der gesamten Europäischen Union zu schaffen und Unternehmen besser gegen digitale Bedrohungen zu schützen. Sie betrifft Unternehmen, die kritische oder wichtige Dienstleistungen erbringen. Auch deren Lieferketten fallen unter die neuen Anforderungen. Unternehmen, die in den Scope fallen, sind verpflichtet, konkrete Sicherheitsmaßnahmen umzusetzen. Wer jetzt handelt, minimiert Risiken, schützt sein Unternehmen – und vermeidet Bußgelder sowie persönliche Haftung für das Management.
Diese Branchen sind von NIS2 betroffen

Welche Maßnahmen fordert NIS2 konkret?
- NIS2 Art. 21 Abs. 2 a)
- Konzepte in Bezug auf die Risikoanalyse und Sicherheit für Informationssysteme
- NIS2 Art. 21 Abs. 2 b)
- Bewältigung von Sicherheitsvorfällen
- NIS2 Art. 21 Abs. 2 c)
- Aufrechterhaltung des Betriebs, wie Backup-Management und Wiederherstellung nach einem Notfall, und Krisenmanagement
- NIS2 Art. 21 Abs. 2 d)
- Sicherheit der Lieferkette einschließlich sicherheitsbezogener Aspekte der Beziehungen zwischen den einzelnen Einrichtungen und ihren unmittelbaren Anbietern oder Diensteanbietern
- NIS2 Art. 21 Abs. 2 e)
- Sicherheitsmaßnahmen bei Erwerb, Entwicklung und Wartung von Netz- und Informationssystemen, einschließlich Management und Offenlegung von Schwachstellen
- NIS2 Art. 21 Abs. 2 f)
- Konzepte und Verfahren zur Bewertung der Wirksamkeit von Risikomanagementmaßnahmen im Bereich der Cybersicherheit
- NIS2 Art. 21 Abs. 2 g)
- Grundlegende Verfahren im Bereich der Cyberhygiene und Schulungen im Bereich der Cybersicherheit
- NIS2 Art. 21 Abs. 2 h)
- Konzepte und Verfahren für den Einsatz von Kryptografie und gegebenenfalls Verschlüsselung
- NIS2 Art. 21 Abs. 2 i)
- Sicherheit des Personals, Konzepte für die Zugriffskontrolle und Management von Anlagen
- NIS2 Art. 21 Abs. 2 j)
- Verwendung von Lösungen zur Multi-Faktor-Authentifizierung oder kontinuierlichen Authentifizierung, gesicherte Sprach-, Video- und Textkommunikation sowie gegebenenfalls gesicherte Notfallkommunikationssysteme innerhalb der Einrichtung
Risiken durch gezielte Sicherheitsmaßnahmen reduzieren
| Risk Measures | GK Services | NIS2 | CSOC | APT Response | Preventive Services | Managed Red Tennant | AzERE | Data Security | Workplace/ Azure |
|---|---|---|---|---|---|---|---|---|
| Risk Analysis and Information System Security | 12.2 a) | |||||||
| Incident Handling | 12.2 b) | |||||||
| Business Continuity | 12.2 c) | |||||||
| Supply Chain Security | 12.2 d) | |||||||
| Security in Network and Information Systems | 12.2 e) | |||||||
| Effectiveness of Cybersecurity Risk Management Measures | 12.2 f) | |||||||
| Basic Computer Hygiene Practices and Cybersecurity Training | 12.2 g) | |||||||
| Cryptography | 12.2 h) | |||||||
| Human Resources Security, Access Control Policies and Asset Management | 12.2 i) | |||||||
| Multifactor Authentication or Secured Communication | 12.2 j) |
In 3 Schritten zur NIS2-Compliance
- BetroffenheitsanalyseBetroffenheitsanalyseEin spezialisierter Dienstleister oder eine Kanzlei prüft, ob und in welchem Umfang NIS2 für dein Unternehmen relevant ist. So erhältst du eine fundierte Bewertung der Betroffenheit sowie eine klare Grundlage dafür, welche Anforderungen im weiteren Prozess berücksichtigt werden müssen.
- Gap AnalyseGap AnalyseDie Analyse zeigt, welche Maßnahmen bereits umgesetzt sind und wo Handlungsbedarf besteht. Auf Basis bewährter Frameworks werden daraus pragmatische technische und organisatorische Schritte abgeleitet: vom Kick-off über Audit und Auswertung bis zur finalen Maßnahmenempfehlung.
- MaßnahmenpaketMaßnahmenpaketWährend wir dich mit unseren Managed Services auf Basis von Microsoft-Technologien bei der Definition und Umsetzung technischer Maßnahmen unterstützen, kannst du gemeinsam mit einem Partner die organisatorischen Lücken schließen.




