NIS2 Software für die Umsetzung der NIS2-Anforderungen
SecTepe.Core unterstützt die NIS2-Umsetzung von der Betroffenheitsprüfung bis zum Nachweis: Die Pflichten aus Art. 20, 21 und 23 der NIS2-Richtlinie werden als Aufgaben mit Status geführt, eine Fristenuhr begleitet meldepflichtige Sicherheitsvorfälle, und alle Nachweise liegen in einer Plattform – betrieben ausschließlich in der EU.
Was die NIS2-Richtlinie von Unternehmen verlangt
Die Richtlinie (EU) 2022/2555 (NIS2) verpflichtet wesentliche und wichtige Einrichtungen zu Risikomanagementmaßnahmen im Bereich der Cybersicherheit (Art. 21) und zur Meldung erheblicher Sicherheitsvorfälle (Art. 23); die Leitungsorgane billigen diese Maßnahmen und überwachen ihre Umsetzung (Art. 20). In Deutschland setzt das NIS2-Umsetzungsgesetz (NIS2UmsuCG) die Richtlinie um; Kern ist das neu gefasste BSI-Gesetz (BSIG) mit der Registrierung betroffener Einrichtungen beim BSI. Bei Verstößen drohen wesentlichen Einrichtungen Bußgelder bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes, wichtigen Einrichtungen bis zu 7 Millionen Euro oder 1,4 % – je nachdem, welcher Betrag höher ist.
NIS2-Anforderungen als steuerbare Pflichten
- NIS2-Pflichten werden beim Einrichten des Frameworks automatisch angelegt: die zehn Maßnahmen nach Art. 21 Abs. 2, die Meldepflicht nach Art. 23 und die Verantwortung der Leitung nach Art. 20
- NIS2-Roadmap mit Maßnahmen und einer Checkliste der Schritte für die Registrierung beim BSI
- NIS2-Assessment mit adaptiven Fragebögen, Reifegradanalyse und Gap-Analyse
- Aufgaben aus Assessments, Audits und Risiken zentral verwalten
Meldepflichten nach Art. 23 mit Fristenuhr
Wird ein Sicherheitsvorfall als meldepflichtig eingestuft, läuft in SecTepe.Core eine Fristenuhr für Frühwarnung (24 Stunden nach Kenntnis), Meldung (72 Stunden nach Kenntnis) und Abschlussbericht. Den Abschlussbericht verlangt Art. 23 spätestens einen Monat nach der Meldung; die Fristenuhr rechnet ihn ab dem Zeitpunkt, zu dem Sie die Meldung als eingereicht markieren. Verantwortliche werden benachrichtigt, wenn eine Frist bald fällig oder überschritten ist. Für jede Stufe erzeugen Sie einen KI-Entwurf des Berichts, prüfen und bearbeiten ihn und markieren ihn als eingereicht. Die Übermittlung an das BSI-Portal selbst erfolgt außerhalb von SecTepe.
Risikomanagement, Lieferkette und Schulungen in einer Plattform
- Risikobewertung mit Risikomatrix, Risikoregister und Behandlungsplänen
- Incident Response mit Vorfallsdokumentation, Response Playbooks und Post-Incident-Analyse
- Business Continuity Management mit Business Impact Analysis und Szenario-Planung
- Lieferantenmanagement: Lieferanten verwalten und Drittparteirisiken bewerten
- Vulnerability Management mit Priorisierung nach CVSS und Remediation Tracking
- Security Awareness Training und Phishing-Simulationen
Nachweise für Geschäftsleitung und Aufsicht
Dashboards und Executive Reports als PDF, Excel oder Word zeigen der Geschäftsleitung den Umsetzungsstand – eine Grundlage, um die Maßnahmen nach Art. 20 zu billigen und ihre Umsetzung zu überwachen. Berichte für Aufsichtsbehörden erstellen und verwalten Sie in derselben Plattform. Da sich viele NIS2-Anforderungen mit ISO/IEC 27001 überschneiden, werden übergreifende Anforderungen einmal erfüllt und für beide Frameworks genutzt.
Unterstützung bei der NIS2-Umsetzung
Sie möchten bei der NIS2-Umsetzung begleitet werden? Ob Demo, Beratung oder konkretes Angebot – die Compliance-Experten von SecTepe helfen Ihnen, den passenden Weg zu finden. Sprechen Sie uns über das Kontaktformular an.
Hinweis
Die Angaben zur NIS2-Richtlinie dienen der Orientierung und ersetzen keine Rechtsberatung. Maßgeblich sind die Richtlinie (EU) 2022/2555 und das jeweilige nationale Umsetzungsgesetz.
Häufige Fragen
Was ist eine NIS2 Software?
Eine NIS2 Software unterstützt Einrichtungen dabei, die Pflichten der NIS2-Richtlinie umzusetzen und nachzuweisen: Risikomanagementmaßnahmen nach Art. 21, Meldungen nach Art. 23 und die Verantwortung der Leitung nach Art. 20. SecTepe.Core führt diese Pflichten mit Status, verbindet sie mit Risiken, Vorfällen, Lieferanten und Nachweisen und begleitet Meldungen mit einer Fristenuhr.
Welche NIS2-Anforderungen deckt SecTepe.Core ab?
Die zehn Mindestmaßnahmen nach Art. 21 Abs. 2, die Meldepflichten nach Art. 23 und die Verantwortung der Leitung nach Art. 20 werden als Pflichten angelegt und verfolgt. Technische Maßnahmen wie Multi-Faktor-Authentifizierung oder Verschlüsselung setzen Sie in Ihrer eigenen IT um; SecTepe.Core dokumentiert den Stand und sammelt die Nachweise.
Übermittelt SecTepe.Core Meldungen direkt an das BSI?
Nein. SecTepe.Core berechnet die Fristen, erinnert die Verantwortlichen und erzeugt Berichtsentwürfe für Frühwarnung, Meldung und Abschlussbericht. Die Übermittlung an das BSI-Portal erfolgt außerhalb von SecTepe; danach markieren Sie die Stufe als eingereicht.
Wer ist von NIS2 betroffen?
In der Regel mittlere und große Unternehmen in den Sektoren der Anhänge I und II der Richtlinie, etwa Energie, Verkehr, Gesundheitswesen, digitale Infrastruktur, Lebensmittel oder verarbeitendes Gewerbe. Einige Einrichtungen sind unabhängig von ihrer Größe erfasst. Eine erste Einschätzung liefert der kostenlose NIS2-Schnelltest, eine ausführliche Übersicht die NIS2 Checkliste.
Bietet SecTepe Unterstützung bei der NIS2-Umsetzung an?
Ja. Ob Demo, Beratung oder konkretes Angebot – sprechen Sie die Compliance-Experten von SecTepe über das Kontaktformular an.
Was kostet die NIS2 Software?
Alle Funktionen stehen jeder Organisation zur Verfügung. Der Preis richtet sich ausschließlich nach der Größe Ihrer Organisation – keine Preise pro Nutzer, keine Aufschläge pro Norm. Die Pakete finden Sie unter Preise & Pakete; 30 Tage können Sie SecTepe.Core kostenlos testen.
Über SecTepe.Core
SecTepe.Core ist die Security- und Compliance-Plattform der SecTepe GmbH. Sie unterstützt Unternehmen bei NIS2, ISO 27001, DSGVO und weiteren Compliance-Anforderungen – mit Framework-gestützter Security-Bewertung und Gap-Analyse, ISMS- und Compliance-Management in einer Plattform sowie Dokumentation, Nachweisen und Audit-Vorbereitung. Betrieb ausschließlich in der EU.