Digitales Selbstaudit Schritt für Schritt NIS2-ready

Von Ira Zahorsky 2 min Lesedauer

Anbieter zum Thema

NIS2 ist seit 6. Dezember 2025 Gesetz und die Implementierung sowie die Aufrechterhaltung der Standards der Richtlinie wird die betroffenen Unternehmen dauerhaft beschäftigen. Wie gelingt die praktische Umsetzung?

Für die Umsetzung der NIS2-Richtlinie brauchen Unternehmen ein klares Bild ihrer Sicherheitsorganisation. Ein Selbst-Audit kann dabei helfen.(Bild:  nis2-conform.eu)
Für die Umsetzung der NIS2-Richtlinie brauchen Unternehmen ein klares Bild ihrer Sicherheitsorganisation. Ein Selbst-Audit kann dabei helfen.
(Bild: nis2-conform.eu)

Rund 30.000 deutsche Unternehmen sind von der NIS2-Richtlinie betroffen. Während bei großen Firmen die Umsetzung schon vor Inkrafttreten des Gesetzes häufig abgeschlossen oder zumindest im finalen Stadium war, hinken kleinere Unternehmen hinterher. In KMU stellt sich oft die Frage, wie sich die organisatorischen und technischen Maßnahmen zur IT- und Informationssicherheit praktikabel einbinden lassen. Schließlich geht es nicht mehr nur um technische Vorgaben. Die Anforderungen richten sich explizit an die Unternehmensführung, die nun auch persönlich für eine mangelhafte Umsetzung der Maßnahmen haftet. „Die NIS2-Richtlinie ist inhaltlich sinnvoll, in der praktischen Umsetzung für viele Unternehmen jedoch eine erhebliche organisatorische Herausforderung“, erklärt Thomas Stiren, Vorstandssprecher der rdts AG.

Struktur, Verantwortlichkeiten und nachvollziehbare Prozesse

Stirens Erfahrung nach, erwecken die Begriffe, Pflichten, Nachweise und Verantwortlichkeiten von NIS2 „insbesondere bei mittelständischen Betrieben den Eindruck eines schwer überschaubaren Regelwerks“. Hier setzt das Konzept von nis2-conform.eu, einer Software-Unit von rdts an. Mit einem klar strukturierten Ansatz soll das Online-Selbst-Audit Unternehmen Schritt für Schritt durch die relevanten Themenfelder der NIS2-Richtlinie führen und abstrakte Vorgaben in konkrete, nachvollziehbare Fragestellungen übersetzen. So sollen Betroffene ihren eigenen Umsetzungsstand realistisch bewerten können.

Fragenkatalog des Online-Audits

  • Governance und Verantwortlichkeiten der Geschäftsleitung
  • Risikomanagement und Schutzbedarfsbetrachtung
  • Technische und organisatorische Sicherheitsmaßnahmen
  • Umgang mit Sicherheitsvorfällen und Meldepflichten
  • Lieferketten- und Dienstleistermanagement
  • Dokumentation und kontinuierliche Überprüfung

Merkblätter, Checklisten und Handouts, die direkt im Auditprozess zur Verfügung stehen, ergänzen den Fragenkatalog. So sollen Geschäftsführer, IT-Leiter und Sicherheitsverantwortliche die Fragen ohne Zuhilfenahme von Gesetzestexten oder Auslegungshilfen beantworten können. Ziel ist es, pauschale Maßnahmen oder vorsorgliche Überregulierung zu vermeiden. „Wir wollten verhindern, dass Unternehmen aus Unsicherheit oder Angst heraus überdimensionierte Maßnahmen ergreifen, die an ihrer betrieblichen Realität vorbeigehen“, so Stiren.

Keine Zertifizierung

Zur internen Dokumentation und als Grundlage für die weitere Vorgehensweise erhalten die Unternehmen nach Abschluss des Selbst-Audits eine Konformitätsbescheinigung. Der technologie- und herstellerunabhängige Anbieter macht klar: Die Bescheinigung stellt keine Zertifizierung dar und ersetzt weder eine behördliche Prüfung noch einen formalen Cyberrisiko-Check nach DIN SPEC 27076.

Über nis2-conform.eu

nis2-conform.eu ist eine Software-Unit der rdts AG. In diesem Geschäftsbereich entwickelt rdts eigene skalierbare Software-as-a-Service-Lösungen für rechtssichere, effiziente und datengetriebene Anwendungsfälle – konsequent made in Germany.

1995 als Studenten-Startup gegründet, ist rdts heute ein Internetdienstleistungsunternehmen mit Sitz in Rheinland-Pfalz. Das Unternehmen entwickelt webbasierte Plattformen und digitale Anwendungen für Unternehmen und Organisationen mit hohen Anforderungen an Sicherheit, Stabilität und Zukunftsfähigkeit. Zum Portfolio der Software-Unit gehören unter anderem dataroomX (virtuelle Datenräume), nis2-conform.eu (Online-Selbst-Audit zur strukturierten Umsetzung der NIS2-Anforderungen) sowie hinweis.io (Hinweisgebersystem und Whistleblower-Portal).

(ID:50684677)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung