← Alle Module und Preise

NIS2

NIS2 in Deutschland — vom BSIG zum Nachweis.

Registrierung, zehn Mindestmaßnahmen, Meldewege mit Fristen: Wir führen Sie durch das BSI-Gesetz und liefern am Ende ein Dokument, das Sie der Geschäftsleitung vorlegen können.

Wir haben dieses Regelwerk selbst durchlaufen — Selbstauskunft im Trust Center.

Preis

Preis auf Anfrage

Abhängig davon, für welche(s) Land/Länder Sie NIS2 umsetzen — wir kalkulieren gemeinsam mit Ihnen.

Angebot anfragen →

Preis auf Anfrage — sprechen Sie uns an, wir kalkulieren gemeinsam mit Ihnen. Enthalten ab Compliverse Kurs (alle Regelwerke fürs ganze Team, ohne ISO) — ebenfalls Preis auf Anfrage.

Bundles ansehen →Fragen? Demo anfordern →

Was NIS2 von Ihnen verlangt.

1

Sie prüfen, ob Ihr Sektor und Ihre Größe Sie zur betroffenen Einrichtung machen (§ 28 BSIG), und registrieren sich bei der Behörde (§ 33 BSIG).

2

Sie setzen zehn Mindestmaßnahmen um — von der Risikoanalyse über Backups bis zur Mehr-Faktor-Anmeldung — und schulen Ihr Team (§ 30 Abs. 2 BSIG).

3

Sie richten einen Meldeweg ein: Erstmeldung binnen 24 Stunden und Meldung binnen 72 Stunden ab Kenntnis, Abschlussmeldung einen Monat nach der Meldung (§ 32 BSIG).

In Zahlen, aus unserem Anforderungskatalog

13

Anforderungen im Katalog

13

Paragrafen und Artikel am Wortlaut geprüft und im Katalog mit mindestens einer Maßnahme hinterlegt — mehr als Anforderungen, weil eine Anforderung mehrere Fundstellen bündeln kann (i. V. m.)

Jede Anforderung trägt eine Fundstelle, jede hat mindestens eine Maßnahme — von einem automatisierten Katalog-Test bei jeder Änderung geprüft. Das ist die Grundlage unseres Versprechens: auditfähig.

BSI-Gesetz (BSIG) in der Fassung der NIS2-Umsetzung

Zuständige Behörde

Bundesamt für Sicherheit in der Informationstechnik (BSI)

Zuständig für Registrierung und Aufsicht (§ 33 BSIG)

Sicherheitsvorfälle melden Sie an die gemeinsame Meldestelle von BSI und Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (BBK) (§ 32 BSIG) — der Meldeassistent führt Sie direkt dorthin.

Einstufung: § 28 BSIG

Termine — alle bereits in Kraft

  • NIS2: Nachfrist der BSI-Registrierung abgelaufen — in Kraft seit 31.07.2026(§ 33 BSIG)

Die zehn Mindestmaßnahmen — dieselbe Pflicht, Ihre Fundstelle

01

Risikoanalyse und Sicherheitskonzepte

§ 30 Abs. 2 Nr. 1 BSIG

02

Bewältigung von Sicherheitsvorfällen

§ 30 Abs. 2 Nr. 2 BSIG

03

Aufrechterhaltung des Betriebs (Backup, Wiederherstellung, Krisenmanagement)

§ 30 Abs. 2 Nr. 3 BSIG

04

Sicherheit der Lieferkette

§ 30 Abs. 2 Nr. 4 BSIG

05

Sicherer Erwerb, Entwicklung und Wartung

§ 30 Abs. 2 Nr. 5 BSIG

06

Bewertung der Wirksamkeit

§ 30 Abs. 2 Nr. 6 BSIG

07

Schulungen und Sensibilisierung

§ 30 Abs. 2 Nr. 7 BSIG

08

Kryptographische Verfahren

§ 30 Abs. 2 Nr. 8 BSIG

09

Personal, Zugriffskontrolle und Verwaltung der IKT-Systeme

§ 30 Abs. 2 Nr. 9 BSIG

10

Multi-Faktor-Authentifizierung und gesicherte Kommunikation

§ 30 Abs. 2 Nr. 10 BSIG

Häufige Fragen zu NIS2 in Deutschland

Was kostet das Modul NIS2 in Deutschland bei Compliverse?

Für dieses Modul nennen wir keinen Listenpreis, sondern kalkulieren ihn mit Ihnen — zu unterschiedlich sind Umfang, Anzahl der Gesellschaften und, bei NIS2, die Zahl der Länder. Sie bekommen ein schriftliches Angebot mit festem Betrag, bevor irgendetwas beginnt. Anfragen können Sie das über das Kontaktformular; ein Verkaufsgespräch ist dafür keine Voraussetzung.

NIS2 in Deutschland: gesetzliche Pflicht oder freiwillig?

Eine Pflicht — allerdings nicht für jedes Unternehmen. Ob Sie darunterfallen, entscheiden Branche und Größe (§ 28 BSIG). Einen Bescheid gibt es nicht: Sie prüfen die Einstufung selbst und registrieren sich, wenn sie zutrifft (§ 33 BSIG). Die Würdigung Ihres Einzelfalls gehört zur Anwältin; wir liefern Struktur und Nachweise, keine Rechtsberatung.

Was verlangt NIS2 in Deutschland konkret von uns?

Sie prüfen, ob Ihr Sektor und Ihre Größe Sie zur betroffenen Einrichtung machen (§ 28 BSIG), und registrieren sich bei der Behörde (§ 33 BSIG). Sie setzen zehn Mindestmaßnahmen um — von der Risikoanalyse über Backups bis zur Mehr-Faktor-Anmeldung — und schulen Ihr Team (§ 30 Abs. 2 BSIG). Sie richten einen Meldeweg ein: Erstmeldung binnen 24 Stunden und Meldung binnen 72 Stunden ab Kenntnis, Abschlussmeldung einen Monat nach der Meldung (§ 32 BSIG).

Wie vollständig deckt Compliverse NIS2 in Deutschland ab?

Unser Katalog führt 13 Anforderungen zu diesem Regelwerk. Jede trägt eine Fundstelle, jede hat mindestens eine hinterlegte Maßnahme — das prüft bei uns ein automatischer Test bei jeder Änderung, nicht ein guter Vorsatz. Das ist unser Versprechen „auditfähig": Wir garantieren nicht, dass Sie am Ende konform sind — das kann niemand seriös. Wir garantieren, dass es prüfbar ist.

Welche Behörde ist in Deutschland zuständig — und wohin melden wir einen Vorfall?

Registrierung und Aufsicht: Bundesamt für Sicherheit in der Informationstechnik (BSI) (§ 33 BSIG). Einen Sicherheitsvorfall melden Sie an die gemeinsame Meldestelle von BSI und Bundesamt für Bevölkerungsschutz und Katastrophenhilfe (BBK) (§ 32 BSIG). Aufsichts- und Meldestelle sind hier nicht dieselbe Stelle — der Meldeassistent führt Sie im Ernstfall an die richtige.

Unser Versprechen

Wir sagen nicht „compliant“. Wir sagen auditfähig — und können es belegen.

Dass ein Unternehmen im Prüffall alles richtig gemacht hat, kann niemand garantieren — auch kein Anbieter, der es selbstbewusster verspricht. Was sich garantieren lässt, ist das hier. Vier Punkte, jeder einzeln überprüfbar.

01

Vollständig gegen den Gesetzestext

Jede Norm hat bei uns mindestens eine Anforderung, jede Anforderung mindestens eine Maßnahme — und jede trägt ihre Fundstelle. Das ist kein Vorsatz: Ein automatischer Test prüft den Katalog bei jeder Änderung. Findet er eine Lücke, geht das Modul nicht in den Verkauf.

→ Prüfbar im Anforderungskatalog jedes Frameworks

02

Aktuell, mit Datum

Wir lesen die Rechtsgrundlagen monatlich im Wortlaut nach und ziehen Produkt, Schulung und Website nach. Jede Prüfung landet öffentlich im Änderungsprotokoll — auch wenn sich nichts geändert hat.

→ Öffentliches Änderungsprotokoll auf der Rechtslage-Seite

03

Nachweisbar, nicht behauptet

Zu jeder erfüllten Pflicht gehört ein Dokument, ein Zertifikat oder ein Protokoll — mit Fundstelle und Rechtsstand-Datum. Was Sie einem Prüfer nicht hinlegen können, zählt bei uns nicht als erledigt.

→ Nachweis-Paket als PDF, jederzeit exportierbar

04

Ehrlich an der Grenze

Wir liefern Struktur, Dokumente und Nachweise — keine Rechtsberatung im Einzelfall. Wo eine Frage zur Anwältin gehört, sagen wir das, statt Ihnen etwas zu verkaufen.

→ Kein Rechtsrat — steht auf jedem Dokument

Änderungsprotokoll ansehen →

Zuletzt geprüft am 01.09.2026. So bekommen Sie Nachweise, die einer Prüfung standhalten — statt eines Ordners, der beim ersten Nachfragen auseinanderfällt.

Was als Nächstes wichtig wird

Weitere Module

Rechtsstand geprüft am 01.09.2026 · Jede Aussage mit Fundstelle · Kein Rechtsrat