NIS2
NIS2 in Deutschland — vom BSIG zum Nachweis.
Registrierung, zehn Mindestmaßnahmen, Meldewege mit Fristen: Wir führen Sie durch das BSI-Gesetz und liefern am Ende ein Dokument, das Sie der Geschäftsleitung vorlegen können.
Wir haben dieses Regelwerk selbst durchlaufen — Selbstauskunft im Trust Center.
Preis
Preis auf Anfrage
Abhängig davon, für welche(s) Land/Länder Sie NIS2 umsetzen — wir kalkulieren gemeinsam mit Ihnen.
Angebot anfragen →Preis auf Anfrage — sprechen Sie uns an, wir kalkulieren gemeinsam mit Ihnen. Enthalten ab Compliverse Kurs (alle Regelwerke fürs ganze Team, ohne ISO) — ebenfalls Preis auf Anfrage.
Bundles ansehen →Fragen? Demo anfordern →Was NIS2 von Ihnen verlangt.
Sie prüfen, ob Ihr Sektor und Ihre Größe Sie zur betroffenen Einrichtung machen (§ 28 BSIG), und registrieren sich bei der Behörde (§ 33 BSIG).
Sie setzen zehn Mindestmaßnahmen um — von der Risikoanalyse über Backups bis zur Mehr-Faktor-Anmeldung — und schulen Ihr Team (§ 30 Abs. 2 BSIG).
Sie richten einen Meldeweg ein: Erstmeldung binnen 24 Stunden und Meldung binnen 72 Stunden ab Kenntnis, Abschlussmeldung einen Monat nach der Meldung (§ 32 BSIG).
In Zahlen, aus unserem Anforderungskatalog
13
Anforderungen im Katalog
13
Paragrafen und Artikel am Wortlaut geprüft und im Katalog mit mindestens einer Maßnahme hinterlegt — mehr als Anforderungen, weil eine Anforderung mehrere Fundstellen bündeln kann (i. V. m.)
Jede Anforderung trägt eine Fundstelle, jede hat mindestens eine Maßnahme — von einem automatisierten Katalog-Test bei jeder Änderung geprüft. Das ist die Grundlage unseres Versprechens: auditfähig.
BSI-Gesetz (BSIG) in der Fassung der NIS2-Umsetzung
Zuständige Behörde
Bundesamt für Sicherheit in der Informationstechnik (BSI)
Zuständig für Registrierung und Aufsicht (§ 33 BSIG)
Sicherheitsvorfälle melden Sie an die gemeinsame Meldestelle von BSI und Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (BBK) (§ 32 BSIG) — der Meldeassistent führt Sie direkt dorthin.
Einstufung: § 28 BSIG
Termine — alle bereits in Kraft
- NIS2: Nachfrist der BSI-Registrierung abgelaufen — in Kraft seit 31.07.2026(§ 33 BSIG)
Die zehn Mindestmaßnahmen — dieselbe Pflicht, Ihre Fundstelle
Risikoanalyse und Sicherheitskonzepte
§ 30 Abs. 2 Nr. 1 BSIG
Bewältigung von Sicherheitsvorfällen
§ 30 Abs. 2 Nr. 2 BSIG
Aufrechterhaltung des Betriebs (Backup, Wiederherstellung, Krisenmanagement)
§ 30 Abs. 2 Nr. 3 BSIG
Sicherheit der Lieferkette
§ 30 Abs. 2 Nr. 4 BSIG
Sicherer Erwerb, Entwicklung und Wartung
§ 30 Abs. 2 Nr. 5 BSIG
Bewertung der Wirksamkeit
§ 30 Abs. 2 Nr. 6 BSIG
Schulungen und Sensibilisierung
§ 30 Abs. 2 Nr. 7 BSIG
Kryptographische Verfahren
§ 30 Abs. 2 Nr. 8 BSIG
Personal, Zugriffskontrolle und Verwaltung der IKT-Systeme
§ 30 Abs. 2 Nr. 9 BSIG
Multi-Faktor-Authentifizierung und gesicherte Kommunikation
§ 30 Abs. 2 Nr. 10 BSIG
Häufige Fragen zu NIS2 in Deutschland
Was kostet das Modul NIS2 in Deutschland bei Compliverse?
Für dieses Modul nennen wir keinen Listenpreis, sondern kalkulieren ihn mit Ihnen — zu unterschiedlich sind Umfang, Anzahl der Gesellschaften und, bei NIS2, die Zahl der Länder. Sie bekommen ein schriftliches Angebot mit festem Betrag, bevor irgendetwas beginnt. Anfragen können Sie das über das Kontaktformular; ein Verkaufsgespräch ist dafür keine Voraussetzung.
NIS2 in Deutschland: gesetzliche Pflicht oder freiwillig?
Eine Pflicht — allerdings nicht für jedes Unternehmen. Ob Sie darunterfallen, entscheiden Branche und Größe (§ 28 BSIG). Einen Bescheid gibt es nicht: Sie prüfen die Einstufung selbst und registrieren sich, wenn sie zutrifft (§ 33 BSIG). Die Würdigung Ihres Einzelfalls gehört zur Anwältin; wir liefern Struktur und Nachweise, keine Rechtsberatung.
Was verlangt NIS2 in Deutschland konkret von uns?
Sie prüfen, ob Ihr Sektor und Ihre Größe Sie zur betroffenen Einrichtung machen (§ 28 BSIG), und registrieren sich bei der Behörde (§ 33 BSIG). Sie setzen zehn Mindestmaßnahmen um — von der Risikoanalyse über Backups bis zur Mehr-Faktor-Anmeldung — und schulen Ihr Team (§ 30 Abs. 2 BSIG). Sie richten einen Meldeweg ein: Erstmeldung binnen 24 Stunden und Meldung binnen 72 Stunden ab Kenntnis, Abschlussmeldung einen Monat nach der Meldung (§ 32 BSIG).
Wie vollständig deckt Compliverse NIS2 in Deutschland ab?
Unser Katalog führt 13 Anforderungen zu diesem Regelwerk. Jede trägt eine Fundstelle, jede hat mindestens eine hinterlegte Maßnahme — das prüft bei uns ein automatischer Test bei jeder Änderung, nicht ein guter Vorsatz. Das ist unser Versprechen „auditfähig": Wir garantieren nicht, dass Sie am Ende konform sind — das kann niemand seriös. Wir garantieren, dass es prüfbar ist.
Welche Behörde ist in Deutschland zuständig — und wohin melden wir einen Vorfall?
Registrierung und Aufsicht: Bundesamt für Sicherheit in der Informationstechnik (BSI) (§ 33 BSIG). Einen Sicherheitsvorfall melden Sie an die gemeinsame Meldestelle von BSI und Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (BBK) (§ 32 BSIG). Aufsichts- und Meldestelle sind hier nicht dieselbe Stelle — der Meldeassistent führt Sie im Ernstfall an die richtige.
Unser Versprechen
Wir sagen nicht „compliant“. Wir sagen auditfähig — und können es belegen.
Dass ein Unternehmen im Prüffall alles richtig gemacht hat, kann niemand garantieren — auch kein Anbieter, der es selbstbewusster verspricht. Was sich garantieren lässt, ist das hier. Vier Punkte, jeder einzeln überprüfbar.
01
Vollständig gegen den Gesetzestext
Jede Norm hat bei uns mindestens eine Anforderung, jede Anforderung mindestens eine Maßnahme — und jede trägt ihre Fundstelle. Das ist kein Vorsatz: Ein automatischer Test prüft den Katalog bei jeder Änderung. Findet er eine Lücke, geht das Modul nicht in den Verkauf.
→ Prüfbar im Anforderungskatalog jedes Frameworks
02
Aktuell, mit Datum
Wir lesen die Rechtsgrundlagen monatlich im Wortlaut nach und ziehen Produkt, Schulung und Website nach. Jede Prüfung landet öffentlich im Änderungsprotokoll — auch wenn sich nichts geändert hat.
→ Öffentliches Änderungsprotokoll auf der Rechtslage-Seite
03
Nachweisbar, nicht behauptet
Zu jeder erfüllten Pflicht gehört ein Dokument, ein Zertifikat oder ein Protokoll — mit Fundstelle und Rechtsstand-Datum. Was Sie einem Prüfer nicht hinlegen können, zählt bei uns nicht als erledigt.
→ Nachweis-Paket als PDF, jederzeit exportierbar
04
Ehrlich an der Grenze
Wir liefern Struktur, Dokumente und Nachweise — keine Rechtsberatung im Einzelfall. Wo eine Frage zur Anwältin gehört, sagen wir das, statt Ihnen etwas zu verkaufen.
→ Kein Rechtsrat — steht auf jedem Dokument
Zuletzt geprüft am 01.09.2026. So bekommen Sie Nachweise, die einer Prüfung standhalten — statt eines Ordners, der beim ersten Nachfragen auseinanderfällt.
Was als Nächstes wichtig wird
Weitere Module
Rechtsstand geprüft am 01.09.2026 · Jede Aussage mit Fundstelle · Kein Rechtsrat