NIS-2: In 3 Minuten wissen, ob Sie betroffen sind

Unverbindlich • dauert 3 Minuten • Ergebnis sofort

Kurzer Check auf Basis von Branche/Sektor und Unternehmensgröße.
Danach erhalten Sie eine erste Einstufung und die nächsten Schritte.

Schnelle Orientierung:
Wo stehen Sie im NIS-2-Kontext?

Risikobasierte Einordnung:
Ihrer Ausgangslage (Branche/Größe/Struktur)

Pflichten & typische Maßnahmen:
verständlich zusammengefasst

Melde- und Eskalationsfähigkeit:
was für den Ernstfall vorhanden sein muss

Nächster Schritt:
Termin zur Klärung offener Punkte und Vorgehensplan

Für welche Unternehmen ist NIS-2 relevant?

NIS-2-Kurzcheck

1
2

Kurzcheck – Kurz erklärt

Der NIS-2-Kurzcheck hilft Ihnen dabei, schnell eine erste Orientierung zu bekommen: Kann NIS-2 für Ihr Unternehmen voraussichtlich relevant sein – und welche Themen sollten Sie als Nächstes auf dem Radar haben?
Dafür stellen wir Ihnen wenige Fragen zu Branche/Sektor, Unternehmensgröße und einigen Kontextpunkten, die in der Praxis häufig entscheidend sind (z. B. Rolle als IT-Dienstleister oder Einbindung in Lieferketten).

N

Was Sie direkt im Anschluss erhalten

Sie bekommen sofort eine Einstufung in eine von drei Kategorien:

  • Wahrscheinlich betroffen – wenn die Angaben klar auf NIS-2-Relevanz hindeuten.

  • Unklar – wenn Sonderfälle möglich sind oder die Einordnung ohne Details nicht sauber ist.

  • Eher nicht betroffen – wenn anhand der Angaben aktuell keine typische Betroffenheit naheliegt.

    N

    So läuft der Kurzcheck ab

    • Sie beantworten wenige Fragen – in der Regel dauert das nur 2–3 Minuten.

    • Ihre Angaben werden ausgewertet und Sie sehen das Ergebnis direkt im Anschluss.

    • Sie erhalten eine Kurzzusammenfassung, die Sie intern weiterverwenden können (z. B. als Ausgangspunkt für die nächsten Schritte).

    FAQ – Häufige Fragen

    Ist das Ergebnis verbindlich?

    Nein. Das Ergebnis ist eine unverbindliche Ersteinschätzung auf Basis Ihrer Angaben. Für eine belastbare Einordnung müssen Sonderfälle und Details (z. B. Konzernstruktur, Mischsektoren, genaue Rolle in der Lieferkette) berücksichtigt werden.

    Wir sind Dienstleister – kann NIS-2 trotzdem relevant sein?

    Ja. Je nach Art der Dienstleistung kann NIS-2 direkt relevant sein oder indirekt über Anforderungen aus der Lieferkette (z. B. Nachweise, Prozesse, Sicherheitsmaßnahmen).

    Wir haben bereits ISO 27001 / ein ISMS – sind wir damit „fertig“?

    Ein ISMS ist eine sehr gute Grundlage. In der Praxis geht es häufig um Abgleich, Nachweise und Prozessfestigkeit (z. B. Incident-/Meldeprozesse, Lieferkette, Krisenfähigkeit).

    Wie belastbar ist die Einstufung?

    Die Einstufung ist eine unverbindliche Ersteinschätzung auf Basis Ihrer Angaben. Sie ist sehr gut zur Orientierung geeignet, kann aber Sonderfälle (z. B. Konzernstrukturen, Mischsektoren, spezifische Rollen in der Lieferkette) nur eingeschränkt abbilden.

    Was passiert mit meinen Daten?

    Ihre Angaben werden ausschließlich zur Auswertung des Kurzchecks und zur Kontaktaufnahme auf Ihre Anfrage verwendet. Es findet keine automatisierte Prüfung Ihrer IT-Systeme statt.

    Hier finden Sie weitere Informationen zu NIS-2

    Unverbindliches Erstgespräch buchen

    Keine Zeit für ein Erstgespäch? Hier finden Sie alternative Kontaktmöglichkeiten.