CyberSec42
NIS2-Readiness

NIS2, vorbereitet bis zum belegbaren Nachweis.

CyberSec42

NIS2-Readiness bedeutet, Ihre Sicherheitslage so aufzustellen, dass jede Pflicht der Richtlinie auf einen konkreten Nachweis trifft. Wir stellen Ihre Betroffenheit fest, analysieren die Lücken gegen die NIS2-Anforderungen, setzen die technischen und organisatorischen Maßnahmen um und begleiten Sie mit einem prüffähigen Nachweis-Paket bis zur akkreditierten Stelle. Belege statt Häkchen.

Warum jetzt

Der Aufwand liegt im Nachweis, nicht in der Absicht.

NIS2 verlangt ein belegbares Risikomanagement, kurze Meldewege und eine Verantwortung der Geschäftsleitung. Die einzelne Maßnahme ist selten das Problem. Schwierig wird der belastbare Nachweis, dass alle Anforderungen zusammen erfüllt und wirksam sind, und dass ein erheblicher Vorfall in den geforderten Fenstern erkannt und gemeldet werden kann. Genau darauf richten wir die Readiness aus.

Am Ende halten Sie in der Hand:
  • eine dokumentierte Feststellung Ihrer Betroffenheit und der geltenden Pflichten,
  • eine Gap-Analyse mit priorisierten Lücken nach Risiko und Aufwand,
  • umgesetzte Maßnahmen mit einem Beleg je Anforderung,
  • einen eingerichteten Meldeprozess für die 24- und 72-Stunden-Fenster,
  • ein Nachweis-Paket, das einer Prüfung standhält.
Leistung

Was in der NIS2-Readiness enthalten ist.

Betroffenheit

Scope und Pflichten

Wir klären, ob und als welche Einrichtungskategorie Sie unter NIS2 fallen, inklusive Anforderungen, die Kunden über die Lieferkette weitergeben.

Gap-Analyse

Ist gegen Soll

Ihr aktueller Stand wird gegen die geforderten Maßnahmen abgeglichen, die Lücken werden nach Risiko und Aufwand priorisiert.

Maßnahmen

Technisch und organisatorisch

Von Zugriffskontrolle und Multi-Faktor über Backup und Notfall bis Schwachstellen- und Lieferkettensteuerung, umgesetzt oder gehärtet.

Meldewege

Erkennung und Eskalation

Ein Prozess, der erhebliche Vorfälle zeitnah erkennt und die 24-Stunden-Frühmeldung sowie die 72-Stunden-Meldung realistisch einhaltbar macht.

Nachweise

Nachweise je Anforderung

Jede Pflicht wird auf einen konkreten Beleg abgebildet, sodass Ihr Zustand jederzeit prüffähig und nicht nur behauptet ist.

Governance

Rollen und Leitung

Zuständigkeiten, Berichtswege und die Einbindung der Geschäftsleitung, wie NIS2 sie in die Verantwortung nimmt.

Ablauf

Von der Lücke zur prüffähigen Nachweise.

Schritt 1

Scoping und Gap-Analyse

Wir stellen die Betroffenheit fest und bewerten Ihren Stand gegen die relevanten NIS2-Pflichten, mit priorisierter Lückenliste.

Schritt 2

Maßnahmen und Nachweise

Wir setzen die Kontrollen um oder härten sie, richten die Meldewege ein und mappen jede Anforderung auf einen Beleg.

Schritt 3

Begleitung bis zur Prüfung

Wir bereiten das Nachweis-Paket auf, begleiten den Weg zur akkreditierten Stelle und halten die Nachweise danach aktuell.

Warum CyberSec42

Nachweise, die einer Prüfung standhalten.

Die ehrliche Grenze. CyberSec42 ist keine akkreditierte Zertifizierungsstelle und leistet keine Rechtsberatung. Wir bereiten vor, setzen um, sammeln Nachweise und begleiten bis zur akkreditierten Stelle. Das Testat erteilt die akkreditierte Stelle, die verbindliche rechtliche Auslegung von NIS2 verantwortet Ihre Rechtsberatung.

Häufige Fragen

NIS2-Readiness, kurz erklärt.

Was bedeutet NIS2-Readiness?

NIS2-Readiness bedeutet, die Sicherheitslage so aufzustellen, dass jede Pflicht der Richtlinie auf einen konkreten Nachweis trifft. Sie umfasst die Feststellung der Betroffenheit, eine Gap-Analyse, die Umsetzung der Maßnahmen, einen funktionierenden Meldeprozess und ein prüffähiges Nachweis-Paket.

Zertifiziert CyberSec42 nach NIS2?

Nein. CyberSec42 bereitet Sie auf die NIS2-Anforderungen vor, setzt Maßnahmen um, sammelt Nachweise und begleitet bis zur akkreditierten Stelle. CyberSec42 ist selbst keine akkreditierte Zertifizierungsstelle und leistet keine Rechtsberatung.

Wie lange dauert eine NIS2-Readiness?

Das hängt von Größe, Sektor und Reifegrad ab. Scoping und Gap-Analyse liefern früh ein klares Bild, danach richtet sich die Dauer nach Anzahl und Tiefe der zu schließenden Lücken. Im ersten Gespräch grenzen wir den Umfang für Ihren Fall ein.

Was liefert die Gap-Analyse konkret?

Sie vergleicht Ihren Ist-Stand mit den geforderten NIS2-Maßnahmen und ergibt eine priorisierte Liste der Lücken nach Risiko und Aufwand. Damit ist klar, was in welcher Reihenfolge zu tun ist, bevor Maßnahmen und Nachweise folgen.

Hilft die Readiness auch bei Anforderungen aus der Lieferkette?

Ja. Viele Unternehmen bekommen die Anforderungen über Klauseln ihrer Kunden, ohne selbst direkt betroffen zu sein. Das prüffähige Nachweise-Paket lässt sich ebenso nutzen, um solche Nachweise gegenüber Kunden und Einkauf zu erbringen.

Wissen, wo Sie bei NIS2 stehen.

In einem ersten Gespräch ordnen wir Ihre Betroffenheit ein und zeigen, was bis zur Prüffähigkeit fehlt. Danach haben Sie einen klaren Plan mit Nachweisen.

Readiness-Gespräch anfragen

CyberSec42 ist eine unabhängige technische Sicherheitspartnerschaft, keine akkreditierte Zertifizierungsstelle und keine Rechtsberatung.