NIS2-Roadmap für Geschäftsführer
Die priorisierten Schritte. Ihr persönlicher Aufwand: ~3 Stunden pro Jahr: alles andere ist delegierbar.
Sie müssen die Schritte nicht einzeln von Hand abarbeiten. Die kostenlose Plattform führt Sie durch genau diese Roadmap, entwirft die meisten Nachweise vorab und behält Freigaben und Fristen im Blick. Sie prüfen und geben frei. Open Source, kein Lock-in.
Die Roadmap
Schwellenwerte (Beschäftigte, Umsatz, Sektor) prüfen, um zu klären, ob Ihre Einrichtung als „wesentlich“ oder „wichtig“ gilt.
Sie registrieren sich bei der NIS2-Behörde jedes EU-Mitgliedstaats, in dem Sie tätig sind: nicht nur in Deutschland. Tätig sein heißt hier: physische Niederlassung: eigene Gesellschaft, Zweigstelle, Büro oder eigene Mitarbeiter vor Ort in diesem Land. Reiner grenzüberschreitender Vertrieb zählt nicht. Beispiel: GmbH in Köln plus Standort in Wien → Registrierung beim BSI (DE) und bei der NIS-Stelle (AT).
Die einzige Pflicht, die Sie als Geschäftsführer nicht delegieren können. Ausreichende Kenntnisse zu Cybersicherheits-Risikomanagement nachweisen.
Vollständige Liste der Systeme, Anwendungen und Daten, von denen Ihr Betrieb abhängt: und die zugehörigen Risiken. Beides ist die Grundlage für alle weiteren NIS2-Pflichten und der erste Punkt, den ein Auditor sehen will. In der NISD2-Plattform legen Ihre IT-Leitung und der CISO Inventar und Risiken an, halten sie aktuell und ziehen den Vorfallsmeldungsprozess (24 h / 72 h / 1 Monat nach §32 BSIG) automatisch in den Compliance-Nachweis ein.
Verzeichnis der direkten Lieferanten, gekoppelt an Ihr Asset-Inventar (welcher Lieferant betreibt welches System). Kontinuierliches Cybersicherheits-Risiko-Management statt einmaliger Fragebogen: Sicherheitsstatus pro Lieferant, Vorfallsmeldungen aus deren Lieferantenportal, Risikobewertung. Die Plattform stellt den auf NIS2 verankerten Standardfragebogen bereit (Open Source, MIT + CC BY 4.0) und führt das Verzeichnis fort.
Die zehn Maßnahmenbereiche aus Art. 21 NIS2: Vorfallsbearbeitung, Geschäftskontinuität (Backups, Wiederanlauf), Schulungen, Zugangskontrolle, Kryptografie, Schwachstellen- und Patch-Management, Netzwerksicherheit, Monitoring, Lieferantenverträge, Kommunikation. Die Plattform deckt alle zehn Bereiche mit Vorlagen, automatischen Nachweisen und einem Audit-Trail ab; Sie als Geschäftsführer zeichnen jährlich die Übersicht ab.
- 1× Schulung (~2 Stunden, einmalig)
- 5× Dokumente unterzeichnen (~40 Minuten gesamt)
- Jährliche Auffrischung empfohlen
Gesamtaufwand: ~3 Stunden pro Jahr.
Alles andere übernimmt Ihre IT-Leitung oder Ihr CISO.
Diese Seite ist eine strukturierte Hilfestellung auf Basis von NIS2, BSIG, CIR 2024/2690 und ENISA TIG. Sie ersetzt keine Rechtsberatung. Die operative Umsetzung übernimmt Ihre IT-Leitung oder Ihr CISO.