Direkt zur Hauptnavigation springen Direkt zum Inhalt springen

NIS2 umsetzen – geführt, dokumentiert, fristgerecht

Modul NIS2 · BSIG

Seit Dezember 2025 gilt das NIS2-Umsetzungsgesetz ohne Übergangsfrist. Es verlangt von rund 29.500 Unternehmen ein nachweisbares Cyber-Risikomanagement, eine Registrierung beim BSI und Meldungen binnen 24 Stunden. SPECTOR macht daraus einen Fahrplan: Sie beantworten Sachfragen, das System leitet Einstufung, Pflichten, Maßnahmen und Fristen ab – und dokumentiert alles für Behörde und Audit.

Betroffenheitsprüfung in wenigen Minuten · 14 Tage · ohne Zahlungsdaten

Vorcheck

Fällt Ihr Unternehmen unter NIS2?

NIS2 erfasst 18 Sektoren – von Energie, Verkehr und Gesundheit über Digitale Dienste bis zu Produktion, Lebensmittel und Chemie. Erfasst sind in der Regel Unternehmen ab 50 Beschäftigten oder 10 Mio. € Jahresumsatz; in einigen Sektoren gilt die Pflicht unabhängig von der Größe.

Der Vorcheck ersetzt keine rechtliche Einstufung.

Ist Ihr Unternehmen in einem der 18 Sektoren tätig?Sektor wählen
50 oder mehr Beschäftigte oder über 10 Mio. € Umsatz?Ja / Nein
Beliefern Sie Unternehmen, die unter NIS2 fallen?Ja / Nein
Eine Betroffenheit ist möglich.

Die geführte Prüfung nach § 28 BSIG in SPECTOR liefert die Einstufung mit Pflichtenliste. Prüfung im Testzugang starten →

Fünf Pflichten, die ab sofort gelten

§§ 28, 33 BSIG

Einstufung & Registrierung

Betroffenheit feststellen und die Einrichtung beim BSI registrieren. Die Frist ist abgelaufen – wer noch nicht registriert ist, sollte das jetzt nachholen und dokumentieren.

§ 30 BSIG

Risikomanagement

Technische und organisatorische Maßnahmen in zehn Bereichen: von Risikoanalyse und Incident-Handling über Backup und Lieferkette bis MFA und Kryptografie.

§ 32 BSIG

Meldepflicht

Erhebliche Sicherheitsvorfälle: Frühwarnung binnen 24 Stunden, Meldung binnen 72 Stunden, Abschlussbericht einen Monat später.

§ 38 BSIG

Geschäftsleitung

Die Leitung muss die Maßnahmen billigen, ihre Umsetzung überwachen und regelmäßig an Schulungen teilnehmen – und haftet persönlich.

Nachweis

Alles belegbar

Einstufung, Maßnahmen, Vorfälle, Schulungen. Bußgelder reichen bis 10 Mio. € oder 2 % des weltweiten Jahresumsatzes.

So bildet SPECTOR jede dieser Pflichten ab ↓

Einstufung mit Pflichtenliste statt Rätselraten

§ 28 · Betroffenheitsprüfung

Ein geführter Fragenkatalog zu Sektor, Größe und Einrichtungsart liefert das Ergebnis „besonders wichtig“, „wichtig“ oder „nicht erfasst“ – mit Begründung, Historie und der Liste der daraus folgenden Pflichten.

  • Ergebnis mit Begründung und Historie
  • Pflichtenliste je Einstufung
  • Erneute Prüfung bei Änderungen

Reifegrad sichtbar, Maßnahmen abgeleitet

§ 30 · Selbst-Check & Maßnahmenkatalog

Sie beantworten je Bereich Ja / Nein / Nicht bekannt. SPECTOR zeigt den Erfüllungsgrad als Ampel und über die Zeit, schlägt Maßnahmen aus dem BSIG-Katalog vor und ergänzt eigene. Jede Maßnahme hat Verantwortliche, Frist und Wiedervorlage.

  • Erfüllungsgrad je Bereich und gesamt
  • Maßnahmenkatalog mit §-Referenz
  • Wiedervorlage für regelmäßige Prüfungen

24 Stunden. 72 Stunden. Ein Monat. Der Countdown läuft mit.

§ 32 · Vorfalls-Register mit Meldefristen

Legen Sie einen Vorfall an, berechnet SPECTOR die drei Meldefristen und zeigt den verbleibenden Zeitraum je Stufe. Eine Entscheidungshilfe unterstützt bei der Frage „meldepflichtig?“, Erinnerungen gehen automatisch heraus, der Link zum BSI-Meldeportal ist hinterlegt.

  • Drei Fristen, serverseitig berechnet
  • Entscheidungshilfe „erheblicher Vorfall?“
  • Jede Stufe mit Zeitstempel bestätigt

Kritische Dienstleister und aktuelle Schwachstellen im Blick

§ 30 Abs. 2 Nr. 4 und 5 · Lieferkette & Sicherheitswarnungen

Erfassen Sie Lieferanten mit Kritikalität und Vertragssicherheit, setzen Sie Wiedervorlagen. Sicherheitswarnungen aus CERT-Bund/BSI-WID werden redaktionell vorgefiltert und verständlich aufbereitet bereitgestellt.

  • Lieferanten-Register mit Kritikalität
  • Vertragssicherheit und Wiedervorlage
  • Kuratierte Sicherheitswarnungen

Belegen, dass die Leitung ihrer Verantwortung nachkommt

§§ 33, 34, 38 · Registrierung & Nachweise

Checkliste und Status für die BSI-Registrierung, Schulungsnachweise der Geschäftsleitung mit Zertifikat-Ablage und ein PDF-Statusbericht: Einstufung, Erfüllungsgrad, offene Maßnahmen, Meldefristen-Quote und Governance auf einer Seite.

  • Registrierungs-Checkliste mit Status
  • GL-Schulungsnachweise mit Zertifikat
  • Statusbericht als PDF

Vorlagen & Schulungen inklusive

InformationssicherheitsleitlinieRisikoanalyseIncident-Response-PlanBCM-/Backup-KonzeptLieferketten-RichtliniePatch-ManagementBerechtigungskonzeptKryptografie-KonzeptCyberhygiene-UnterweisungSchulungen für GL und Beschäftigte

Typische Ausgangslagen

„Wir wissen nicht, ob wir betroffen sind.“

Betroffenheitsprüfung am ersten Tag, Ergebnis als Nachweis abgelegt.

„Wir sind registriert – jetzt fehlt die Dokumentation.“

Selbst-Check zeigt Lücken, Maßnahmenkatalog schließt sie, der Statusbericht belegt den Fortschritt.

„Unser Kunde verlangt NIS2-Nachweise von uns.“

Auch als Zulieferer ohne eigene Pflicht: Maßnahmen und Bericht liefern die Antwort auf Lieferanten-Fragebögen.

Einführung mit Begleitung

Das Modul NIS2 buchen Sie eigenständig oder als Ergänzung zum Modul Compliance – ab 79 € pro Monat, gestaffelt nach Mitarbeiterzahl (alle Staffeln). Vereinbaren Sie ein 30-minütiges Gespräch – wir prüfen gemeinsam Ihre Ausgangslage.

Passt dazu

NIS2 ist ein Teil Ihrer Organisationspflichten. Das Modul Compliance ergänzt Risikoregister, Hinweisgebersystem und Rechtsmonitoring nach DIN SPEC 91524.

Modul Compliance →

Häufige Fragen zu NIS2

Ja. Das NIS2-Umsetzungsgesetz ist am 6. Dezember 2025 in Kraft getreten, ohne Übergangsfrist.

Registrieren Sie sich nachträglich beim BSI und dokumentieren Sie den Vorgang. SPECTOR führt die Checkliste und den Status.

Die Einstufung hängt von Sektor und Größe ab und bestimmt Aufsicht und Bußgeldrahmen. Die Betroffenheitsprüfung in SPECTOR nennt Ihnen Ihre Einstufung.

Nein. Die Fragen sind für Geschäftsführung und IT-Verantwortliche ohne Zertifizierung formuliert; die Kataloge liefern die fachliche Struktur.

Nein. SPECTOR strukturiert und dokumentiert die BSIG-Pflichten. Eine ISO-Zertifizierung ist ein eigenständiger Prozess, für den die Dokumentation aus SPECTOR eine Grundlage sein kann.

Der Preis richtet sich nach der Mitarbeiterzahl: 79 € (1–9), 165 € (10–49), 335 € (50–249), 635 € (250–999) pro Monat zzgl. USt., ab 1.000 Mitarbeitern auf Anfrage. Alle Staffeln stehen auf der Preisseite – die Testphase ist kostenlos.

Prüfen Sie heute, ob und wie NIS2 Sie betrifft

Betroffenheitsprüfung, Selbst-Check und Vorfalls-Register 14 Tage kostenlos testen.

SPECTOR unterstützt Sie bei Aufbau und Nachweis Ihres Compliance- und NIS2-Managements. Die bereitgestellten Kataloge und Vorlagen sind fachlich vorbereitete Ausgangspunkte und ersetzen keine Rechtsberatung im Einzelfall.