NIS2-Beratung

NIS2 betrifft Ihr Unternehmen. Wo sollten Sie anfangen?

Wir klären Betroffenheit und Handlungsbedarf, übersetzen Anforderungen in Entscheidungen und entwickeln eine realistische Roadmap für Governance, Risikomanagement und wirksame Maßnahmen.

Typische Situation

Typische Ausgangslagen

01

Unklare Betroffenheit

Branche, Größe, Leistungsart und Konzernstruktur müssen gemeinsam betrachtet werden. Eine reine Branchenliste liefert noch keine belastbare Einordnung.

02

Verteilte Verantwortung

Geschäftsleitung, Informationssicherheit, IT, Einkauf und Fachbereiche haben unterschiedliche Aufgaben. Ohne Governance bleiben Entscheidungen und Nachweise liegen.

03

Kein belastbarer Maßnahmenplan

Ein Katalog ungeordneter Einzelmaßnahmen schafft keine Readiness. Entscheidend sind Risiko, Verantwortlichkeit, Abhängigkeiten und ein realistischer Zeitplan.

Warum relevant

Geschäftliche Bedeutung

NIS2 ist keine reine IT-Aufgabe. Geschäftsleitung, Verantwortlichkeiten, Risikosteuerung, Lieferketten und Nachweise müssen zusammenpassen. Unklare Zuständigkeiten führen zu Verzögerungen und blinder Betriebsamkeit.

Unser Beitrag

Was wir konkret machen

  • Betroffenheits- und Kontextklärung
  • NIS2 Readiness Assessment und Gap-Analyse
  • Governance, Rollen und Management-Verantwortung
  • Risikobasierter, priorisierter Maßnahmenplan
  • Begleitung von Organisation und technischer Einordnung

Vorgehen

So läuft die Zusammenarbeit ab

  1. Situation verstehen

    Ziele, Scope, Beteiligte und Rahmenbedingungen klären.

  2. Risiken und Anforderungen bewerten

    Relevanz und Lücken nachvollziehbar einordnen.

  3. Entscheidungen vorbereiten

    Handlungsoptionen und Verantwortlichkeiten transparent machen.

  4. Maßnahmen priorisieren

    Roadmap nach Risiko, Wirkung und Machbarkeit ordnen.

  5. Umsetzung begleiten

    Fortschritt und Wirksamkeit im vereinbarten Umfang sichern.

Ergebnis

Diese Ergebnisse erhalten Sie

Management Summary

Kernaussagen, wesentliche Risiken und notwendige Managemententscheidungen kompakt für die Geschäftsleitung.

Bewertete Gap-Liste

Anforderungen und festgestellte Lücken mit Relevanz, vorhandenen Nachweisen und Handlungsbedarf.

Priorisierte Roadmap

Maßnahmen nach Risiko, Abhängigkeit, Aufwand und zeitlicher Dringlichkeit geordnet.

Klare Verantwortlichkeiten

Benannte Rollen für Entscheidungen, Umsetzung, Nachweisführung und regelmäßige Kontrolle.

Für wen

Wann die Leistung passt

Für Unternehmen, die ihre mögliche oder bestätigte NIS2-Betroffenheit strukturiert klären und in ein steuerbares Programm überführen wollen.

Abgrenzung

Was nicht automatisch dazugehört

Wir verkaufen keine pauschale Tool-Liste und übernehmen nicht ungefragt die operative IT-Administration.

Persönlich verantwortlich

Matthias Niedung

Gründer | Inhaber | Berater

Matthias Niedung berät an der Schnittstelle von Management, Organisation und Technik. Im Mittelpunkt stehen belastbare Entscheidungen und umsetzbare Maßnahmen.

InformationssicherheitCybersecurityISMSGovernanceRisikomanagementDatenschutz

FAQ

Häufige Fragen zu NIS2-Beratung

Wie prüfen wir, ob unser Unternehmen von NIS2 betroffen ist?

Eine belastbare Betroffenheitsprüfung betrachtet nicht nur die Branche. Relevant sind unter anderem Tätigkeiten, Unternehmensgröße, angebotene Dienste, Standort, mögliche Sondertatbestände und die Einbindung in Unternehmensgruppen.

Wir dokumentieren Annahmen und offene Punkte, damit die Einordnung intern nachvollziehbar bleibt. Wo eine verbindliche Rechtsauskunft erforderlich ist, sollte zusätzlich spezialisierte rechtliche Beratung einbezogen werden.

Welche Verantwortung trägt die Geschäftsleitung?

NIS2 behandelt Informationssicherheit als Leitungs- und Governance-Thema. Die Geschäftsleitung muss deshalb sicherstellen, dass Risiken angemessen gesteuert, Zuständigkeiten festgelegt und geeignete Maßnahmen veranlasst werden.

Beratung kann Entscheidungen vorbereiten, Berichte strukturieren und Umsetzung begleiten. Die unternehmerische Verantwortung und eine bewusste Risikoakzeptanz lassen sich jedoch nicht vollständig an IT oder externe Dienstleister delegieren.

Was umfasst ein NIS2 Readiness Assessment?

Ein Readiness Assessment untersucht, wie gut Governance, Risikomanagement, Sicherheitsmaßnahmen, Notfallvorsorge, Lieferantensteuerung, Meldewege und Nachweisführung auf die relevanten Anforderungen vorbereitet sind.

Das Ergebnis ist keine ungewichtete Checkliste. Sie erhalten eine Management Summary, bewertete Lücken und einen priorisierten Maßnahmenplan, der Risiko, Abhängigkeiten und realistische Umsetzung berücksichtigt.

Benötigen wir für NIS2 ein vollständiges ISMS?

Ein formal zertifiziertes ISMS ist nicht automatisch für jedes Unternehmen vorgeschrieben. Ein funktionierendes Managementsystem hilft jedoch, Risiken, Verantwortlichkeiten, Maßnahmen, Nachweise und regelmäßige Verbesserungen verlässlich zu steuern.

Bestehende ISO-27001-, TISAX- oder interne Governance-Strukturen können häufig genutzt werden. Entscheidend ist, ob sie den relevanten Unternehmensbereich abdecken und im Alltag tatsächlich wirksam sind.

Wie unterscheiden sich Betroffenheitsprüfung und Gap-Analyse?

Die Betroffenheitsprüfung beantwortet, ob und in welchem Kontext das Unternehmen voraussichtlich unter die Anforderungen fällt. Die Gap-Analyse setzt danach an und bewertet, welche organisatorischen und technischen Fähigkeiten bereits vorhanden sind und wo Handlungsbedarf besteht.

Beide Schritte können getrennt beauftragt werden. Bei klarer Betroffenheit ist häufig ein kombiniertes Readiness Assessment wirtschaftlicher.

Welche Unterlagen werden für den Einstieg benötigt?

Für den Start genügen meist Organisationsübersicht, Leistungsbeschreibung, relevante Standorte und Gesellschaften, vorhandene Sicherheitsrichtlinien, Risikoübersichten sowie Informationen zu wesentlichen IT- und Dienstleisterabhängigkeiten.

Fehlende Dokumente sind kein Hinderungsgrund. Gerade ihr Fehlen kann ein wichtiges Ergebnis der ersten Bestandsaufnahme sein.

Weiterführend

Passende weitere Themen

Kontakt

Ihre Situation kurz besprechen.

Im Erstgespräch klären wir Ihre Ausgangslage, das Ziel und einen sinnvollen nächsten Schritt.

info@niedung-advisory.de

Bundesweit tätig · Remote und vor Ort

Anfrage senden