NIS2-Umsetzung (NISG 2026)
Seit 1. Oktober 2026 gilt das NISG 2026. Wir bringen Ihre Systeme und Prozesse auf den geforderten Stand: Bestandsaufnahme, technische Maßnahmen, Meldeprozess, Dokumentation. Technisch fundiert, ohne Beratersprache.
Pos. 06·Einheit Pauschale · Etappe·Abnahme Maßnahmenliste, Meldeprozess
Typische Ausgangslage
- Ihr Unternehmen fällt unter das NISG 2026 (ab 50 Mitarbeitern oder 10 Mio. Euro Umsatz in einem der 18 Sektoren), und bis 31. Dezember 2026 muss die Registrierung bei der NIS-Behörde erfolgen.
- Ein Berater hat eine Gap-Analyse mit 80 Seiten geliefert, aber niemand setzt die technischen Punkte um: Logging, Backups, Zugriffskontrolle, Patch-Management.
- Ein Großkunde verlangt als Teil seiner Lieferkette Nachweise über Ihre Sicherheitsmaßnahmen, und es gibt dafür keine Dokumentation.
Was wir liefern
- Bestandsaufnahme: Systeme, Datenflüsse, Zugänge, Lieferanten, abgeglichen mit den Risikomanagementmaßnahmen nach NISG 2026
- Maßnahmenplan mit Priorität, Aufwand und Verantwortlichen, verständlich für die Geschäftsleitung
- Umsetzung der technischen Maßnahmen: Mehrfaktor-Authentifizierung, Rechtekonzept, zentrales Logging, geprüfte Backups, Patch-Prozess, Netzwerksegmentierung, Verschlüsselung
- Meldeprozess für Sicherheitsvorfälle mit den Fristen 24 Stunden, 72 Stunden und ein Monat, inklusive Vorlagen und Zuständigkeiten
- Dokumentation für Registrierung, Selbstdeklaration und Lieferantenanfragen
- Schulungsunterlagen für Geschäftsleitung und Beschäftigte
Wie es abläuft
- Betroffenheitsprüfung und Bestandsaufnahme, zwei bis fünf Tage
- Maßnahmenplan, von der Geschäftsleitung freigegeben
- Umsetzung in Etappen, kritische Maßnahmen zuerst
- Dokumentation, Meldeprozess, Übergabe, danach jährliche Überprüfung