NIS2-Readiness-Check
26 Fragen entlang § 30 Abs. 2 BSIG — in rund 5 Minuten einschätzen, wo Ihr Unternehmen bei den NIS2-Sicherheitsanforderungen steht. Kostenlos, ohne Anmeldung, ohne E-Mail-Adresse.
Orientierungshilfe auf Basis der §§ 30, 32, 33 und 38 BSIG (i. d. F. des NIS2UmsuCG), keine Rechtsberatung. Ob Ihr Unternehmen in den Anwendungsbereich fällt, prüfen Sie mit der BSI-Betroffenheitsprüfung.
Registrierungspflicht: spätestens drei Monate, nachdem Ihr Unternehmen erstmals als betroffene Einrichtung gilt (§ 33 BSIG). Für bei Inkrafttreten am 06.12.2025 bereits betroffene Einrichtungen lief die Frist am 06.03.2026 ab.
Risikomanagement, Sicherheitskonzepte & Geschäftsleitung
1. Gibt es eine dokumentierte Risikoanalyse für Ihre wichtigsten IT-Systeme und -Prozesse?
2. Existiert ein schriftliches Konzept zur Informationssicherheit, das regelmäßig aktualisiert wird?
3. Sind Verantwortlichkeiten für Informationssicherheit klar zugewiesen — und setzt die Geschäftsleitung die Risikomanagementmaßnahmen selbst um und überwacht deren Umsetzung (§ 38 Abs. 1 BSIG)?
4. Werden erkannte Risiken priorisiert und mit konkreten Gegenmaßnahmen hinterlegt?
5. Nimmt die Geschäftsleitung regelmäßig an Schulungen teil, um Risiken und Risikomanagementpraktiken der Informationssicherheit beurteilen zu können (§ 38 Abs. 3 BSIG)?