Zum Hauptinhalt springen

NIS2-Readiness-Scan in 15 Minuten

NIS2Certify ist ein Online-Readiness-Scan für das NIS2-Umsetzungsgesetz, das in Deutschland seit dem 6. Dezember 2025 gilt. In etwa 15 Minuten beantworten Sie 55 Fragen zu den 10 Maßnahmenbereichen nach § 30 BSIG (Artikel 21 der NIS2-Richtlinie) und erhalten einen PDF-Bericht mit Score pro Bereich und priorisiertem Maßnahmenplan. Es ist eine Gap-Analyse, keine Zertifizierung.

Warum NIS2Certify?

NIS2Certify übersetzt die 10 Maßnahmenbereiche nach § 30 BSIG in 55 verständliche Fragen. So sehen Sie in einer Sitzung, welche Maßnahmen umgesetzt sind und welche fehlen.

Schnell & Einfach

Schließen Sie Ihr erstes Assessment in weniger als 15 Minuten ab. Keine technischen Kenntnisse erforderlich.

Aufgebaut auf Artikel 21 (§ 30 BSIG)

Jede Frage gehört zu einer der 10 Maßnahmen aus Artikel 21 Absatz 2 der Richtlinie (EU) 2022/2555 (§ 30 BSIG), sodass der Bericht der Gliederung folgt, die auch die Aufsicht verwendet.

Sofortige Berichte

Erhalten Sie sofort einen umfassenden PDF-Bericht mit Ihrer Bewertung, Risikoanalyse und umsetzbaren Empfehlungen.

NIS2 in Zahlen

Was NIS2 verlangt
und was unser Scan abdeckt

24/72

Stunden für Frühwarnung und Meldung eines Vorfalls (Artikel 23)

Quelle: NIS2-Richtlinie (EU) 2022/2555, Artikel 23

Unser Scan stellt 55 Fragen, verknüpft mit Artikel 21, und deckt alle 10 Risikobereiche aus Artikel 21 Absatz 2 ab. Verfügbar in 7 Sprachen.

Gilt NIS2 für Ihre Organisation?

Das hängt von Ihrem Sektor und Ihrer Größe ab. Betroffen sind Einrichtungen aus den 18 Sektoren der Anlagen 1 und 2 des BSIG, von Energie, Gesundheit und Wasser bis zu Lebensmitteln, Chemie und verarbeitendem Gewerbe, in der Regel ab 50 Mitarbeitenden. Einige Anbieter, etwa qualifizierte Vertrauensdiensteanbieter und DNS-Diensteanbieter, sind unabhängig von ihrer Größe erfasst. Ob Sie betroffen sind, müssen Sie selbst prüfen.

Größe
Mindestens 50 Mitarbeitende, oder ein Jahresumsatz und eine Jahresbilanzsumme von jeweils über 10 Millionen Euro (§ 28 Abs. 2 BSIG).
Besonders wichtige Einrichtung
Einrichtung aus Anlage 1, etwa Energie, Gesundheit, Wasser und digitale Infrastruktur, mit mindestens 250 Mitarbeitenden oder über 50 Millionen Euro Umsatz und über 43 Millionen Euro Bilanzsumme; dazu Betreiber kritischer Anlagen. Bußgeld bis 10 Millionen Euro, bei über 500 Millionen Euro Gesamtumsatz bis 2 Prozent des weltweiten Umsatzes.
Wichtige Einrichtung
Jede andere Einrichtung aus Anlage 1 oder 2 über der Größenschwelle, etwa Abfallbewirtschaftung, Chemie, Lebensmittel und verarbeitendes Gewerbe. Bußgeld bis 7 Millionen Euro, bei über 500 Millionen Euro Gesamtumsatz bis 1,4 Prozent.
Registrierung
Spätestens drei Monate, nachdem Sie erstmals als Einrichtung gelten, im BSI-Portal mit einem ELSTER-Organisationszertifikat (§ 33 BSIG). Für alle, die seit dem 6. Dezember 2025 betroffen sind, endete die Frist am 6. März 2026.
Lieferkette
Auch wer nicht selbst betroffen ist, bekommt die Anforderungen oft von Kunden gestellt: § 30 BSIG verlangt von betroffenen Einrichtungen, ihre Lieferkette abzusichern.

Transparente Preise

Wählen Sie den Plan, der zu Ihrer Organisation passt

Founding Member

25% Rabatt für die ersten 100 Kunden — gilt, solange das Abonnement läuft

Nur noch wenige Plätze verfügbar

Einzelscan

Einmaliger NIS2-Bereitschaftsscan

€299 einmalig
  • 1 vollständiges NIS2-Assessment
  • PDF-Bericht mit Bewertung und Empfehlungen
  • Konkreter Aktionsplan pro Kategorie
Jetzt bestellen

Starter

Ideal für kleine Teams

Ab €149/Monat
  • Bis zu 5 Kunden
  • Bis zu 3 Benutzer
  • 10 Berichte pro Monat
Starter ansehen
AM BELIEBTESTEN

Professional

Für wachsende Beratungsunternehmen

Ab €449/Monat
  • Bis zu 15 Kunden
  • 30 Berichte pro Monat
Professional ansehen

Enterprise

Für große Organisationen und Partner

Ab €899/Monat
  • Unbegrenzte Kunden und Benutzer
  • White-Label-Branding
Enterprise ansehen

So funktioniert es

In vier Schritten zu einem Score je NIS2-Maßnahme

  1. Konto erstellen

    Erstellen Sie ein Konto und wählen Sie einen Plan

  2. Fragebogen ausfüllen

    Beantworten Sie 55 Fragen in 10 NIS2-Kategorien

  3. Bewertung erhalten

    Sofortiger Einblick in Ihr Compliance-Niveau mit gewichteten Bewertungen

  4. Bericht herunterladen

    Umfassender PDF-Bericht mit Empfehlungen und Aktionsplan

Beispielergebnis

Incident Management

Verfügt Ihre Organisation über einen formalen Incident-Response-Plan?

JaTeilweiseNeinNicht zutreffend

Punktzahl pro Kategorie

  • Governance & Risikomanagement72%
  • Incident Management58%
  • Lieferkettensicherheit34%
  • Zugangskontrolle83%

Umfassender PDF-Bericht mit Empfehlungen und Aktionsplan

Häufig gestellte Fragen

Antworten auf die häufigsten Fragen zu NIS2Certify

Was ist NIS2 und was ist das NIS2-Umsetzungsgesetz?

NIS2 ist die EU-Richtlinie (EU) 2022/2555 für ein hohes gemeinsames Cybersicherheitsniveau. Deutschland hat sie mit dem NIS2-Umsetzungsgesetz (NIS2UmsuCG) umgesetzt, das im Kern das BSI-Gesetz (BSIG) neu fasst. Es verpflichtet besonders wichtige und wichtige Einrichtungen zu Risikomanagement, Vorfallsmeldung und Registrierung beim BSI.

Was ist NIS2? Der vollständige Leitfaden
Seit wann gilt NIS2 in Deutschland?

Seit dem 6. Dezember 2025; das Gesetz wurde im Bundesgesetzblatt 2025 I Nr. 301 verkündet. Die Registrierungsfrist beim BSI lief drei Monate später, am 6. März 2026, ab. Wer betroffen und noch nicht registriert ist, muss die Registrierung umgehend nachholen.

Die deutsche NIS2-Frist und was jetzt gilt
Wer muss NIS2 erfüllen?

Einrichtungen aus den 18 Sektoren der Anlagen 1 und 2 des BSIG mit mindestens 50 Mitarbeitenden, oder mit einem Jahresumsatz und einer Jahresbilanzsumme von jeweils über 10 Millionen Euro. Einige Anbieter sind unabhängig von der Größe erfasst, etwa DNS-Diensteanbieter und qualifizierte Vertrauensdiensteanbieter. Nach BSI-Angaben sind das rund 29.500 Einrichtungen.

Gilt NIS2 für meine Organisation?
Was muss bei NIS2 umgesetzt werden?

Die Registrierung beim BSI (§ 33 BSIG), Risikomanagementmaßnahmen in den 10 Bereichen des § 30 BSIG, ein Meldeprozess, der die Fristen von 24 Stunden und 72 Stunden sowie die Frist für die Abschlussmeldung, spätestens einen Monat nach der Meldung, einhält (§ 32 BSIG), sowie Umsetzung, Überwachung und Schulung durch die Geschäftsleitung (§ 38 BSIG). Verletzt die Geschäftsleitung diese Pflichten, haftet sie der Einrichtung für den Schaden.

Die Meldefristen: 24 Stunden, 72 Stunden und spätestens einen Monat nach der Meldung
Reicht eine ISO-27001-Zertifizierung für NIS2?

Nicht allein. ISO 27001 ist ein freiwilliger, zertifizierbarer Standard; NIS2 ist eine gesetzliche Pflicht. Ein ISO-27001-Managementsystem deckt viele Anforderungen des § 30 BSIG ab, aber nicht die Registrierung beim BSI, die gestuften Meldepflichten und die Schulungspflicht der Geschäftsleitung. Eine NIS2-Zertifizierung gibt es nicht; ein Readiness-Scan zeigt die verbleibenden Lücken.

NIS2 vs. ISO 27001: Was sich überschneidet
Sind meine Daten sicher?

Ja, wir nehmen Sicherheit sehr ernst. Alle Daten werden verschlüsselt gespeichert, wir nutzen Multi-Tenant-Isolierung und sind DSGVO-konform. Ihre Daten werden niemals an Dritte weitergegeben und Sie können Ihr Konto und Ihre Daten jederzeit löschen.

Kann ich mein Abonnement kündigen?

Ja, Sie können Ihr Abonnement jederzeit kündigen. Es gibt keine Kündigungsfrist. Nach der Kündigung behalten Sie bis zum Ende des bezahlten Zeitraums Zugang zu Ihrem Konto: bei einem Monatsabonnement bis zum Ende des laufenden Monats, bei einem Jahresabonnement bis zum Ende der laufenden Jahreslaufzeit. Bereits gezahlte Beträge werden nicht erstattet.

Stellen Sie eine Frage zu NIS2

Unser Assistent antwortet auf Basis unserer NIS2-Wissensdatenbank und verlinkt die verwendeten Artikel.

Antworten werden auf Basis unserer Artikel generiert und sind keine Rechtsberatung. Geben Sie keine persönlichen oder vertraulichen Daten ein.

Kostenloser NIS2-Compliance-Leitfaden

Laden Sie unseren umfassenden Leitfaden zu den NIS2-Anforderungen herunter und bereiten Sie Ihre Organisation auf die Compliance vor.

  • Vollständiger Überblick über alle 10 NIS2-Compliance-Kategorien
  • Praktische Checkliste zur sofortigen Umsetzung
  • Praktische Hinweise zu jedem Maßnahmenbereich nach § 30 BSIG

PDF — 10 Seiten — Kostenlos

Wir respektieren Ihre Privatsphäre. Ihre E-Mail wird nur für relevante NIS2-Updates verwendet.

Bereit loszulegen?

Starten Sie noch heute Ihren NIS2-Compliance-Bereitschaftsscan und erfahren Sie, wo Ihre Organisation steht.

Preise ansehen