NIS2-Readiness-Scan in 15 Minuten
NIS2Certify ist ein Online-Readiness-Scan für das NIS2-Umsetzungsgesetz, das in Deutschland seit dem 6. Dezember 2025 gilt. In etwa 15 Minuten beantworten Sie 55 Fragen zu den 10 Maßnahmenbereichen nach § 30 BSIG (Artikel 21 der NIS2-Richtlinie) und erhalten einen PDF-Bericht mit Score pro Bereich und priorisiertem Maßnahmenplan. Es ist eine Gap-Analyse, keine Zertifizierung.
Warum NIS2Certify?
NIS2Certify übersetzt die 10 Maßnahmenbereiche nach § 30 BSIG in 55 verständliche Fragen. So sehen Sie in einer Sitzung, welche Maßnahmen umgesetzt sind und welche fehlen.
Schnell & Einfach
Schließen Sie Ihr erstes Assessment in weniger als 15 Minuten ab. Keine technischen Kenntnisse erforderlich.
Aufgebaut auf Artikel 21 (§ 30 BSIG)
Jede Frage gehört zu einer der 10 Maßnahmen aus Artikel 21 Absatz 2 der Richtlinie (EU) 2022/2555 (§ 30 BSIG), sodass der Bericht der Gliederung folgt, die auch die Aufsicht verwendet.
Sofortige Berichte
Erhalten Sie sofort einen umfassenden PDF-Bericht mit Ihrer Bewertung, Risikoanalyse und umsetzbaren Empfehlungen.
Was NIS2 verlangt
und was unser Scan abdeckt
24/72
Stunden für Frühwarnung und Meldung eines Vorfalls (Artikel 23)
Quelle: NIS2-Richtlinie (EU) 2022/2555, Artikel 23Unser Scan stellt 55 Fragen, verknüpft mit Artikel 21, und deckt alle 10 Risikobereiche aus Artikel 21 Absatz 2 ab. Verfügbar in 7 Sprachen.
Gilt NIS2 für Ihre Organisation?
Das hängt von Ihrem Sektor und Ihrer Größe ab. Betroffen sind Einrichtungen aus den 18 Sektoren der Anlagen 1 und 2 des BSIG, von Energie, Gesundheit und Wasser bis zu Lebensmitteln, Chemie und verarbeitendem Gewerbe, in der Regel ab 50 Mitarbeitenden. Einige Anbieter, etwa qualifizierte Vertrauensdiensteanbieter und DNS-Diensteanbieter, sind unabhängig von ihrer Größe erfasst. Ob Sie betroffen sind, müssen Sie selbst prüfen.
- Größe
- Mindestens 50 Mitarbeitende, oder ein Jahresumsatz und eine Jahresbilanzsumme von jeweils über 10 Millionen Euro (§ 28 Abs. 2 BSIG).
- Besonders wichtige Einrichtung
- Einrichtung aus Anlage 1, etwa Energie, Gesundheit, Wasser und digitale Infrastruktur, mit mindestens 250 Mitarbeitenden oder über 50 Millionen Euro Umsatz und über 43 Millionen Euro Bilanzsumme; dazu Betreiber kritischer Anlagen. Bußgeld bis 10 Millionen Euro, bei über 500 Millionen Euro Gesamtumsatz bis 2 Prozent des weltweiten Umsatzes.
- Wichtige Einrichtung
- Jede andere Einrichtung aus Anlage 1 oder 2 über der Größenschwelle, etwa Abfallbewirtschaftung, Chemie, Lebensmittel und verarbeitendes Gewerbe. Bußgeld bis 7 Millionen Euro, bei über 500 Millionen Euro Gesamtumsatz bis 1,4 Prozent.
- Registrierung
- Spätestens drei Monate, nachdem Sie erstmals als Einrichtung gelten, im BSI-Portal mit einem ELSTER-Organisationszertifikat (§ 33 BSIG). Für alle, die seit dem 6. Dezember 2025 betroffen sind, endete die Frist am 6. März 2026.
- Lieferkette
- Auch wer nicht selbst betroffen ist, bekommt die Anforderungen oft von Kunden gestellt: § 30 BSIG verlangt von betroffenen Einrichtungen, ihre Lieferkette abzusichern.
Transparente Preise
Wählen Sie den Plan, der zu Ihrer Organisation passt
25% Rabatt für die ersten 100 Kunden — gilt, solange das Abonnement läuft
Nur noch wenige Plätze verfügbar
Einzelscan
Einmaliger NIS2-Bereitschaftsscan
- 1 vollständiges NIS2-Assessment
- PDF-Bericht mit Bewertung und Empfehlungen
- Konkreter Aktionsplan pro Kategorie
Starter
Ideal für kleine Teams
- Bis zu 5 Kunden
- Bis zu 3 Benutzer
- 10 Berichte pro Monat
Professional
Für wachsende Beratungsunternehmen
- Bis zu 15 Kunden
- 30 Berichte pro Monat
Enterprise
Für große Organisationen und Partner
- Unbegrenzte Kunden und Benutzer
- White-Label-Branding
So funktioniert es
In vier Schritten zu einem Score je NIS2-Maßnahme
Konto erstellen
Erstellen Sie ein Konto und wählen Sie einen Plan
Fragebogen ausfüllen
Beantworten Sie 55 Fragen in 10 NIS2-Kategorien
Bewertung erhalten
Sofortiger Einblick in Ihr Compliance-Niveau mit gewichteten Bewertungen
Bericht herunterladen
Umfassender PDF-Bericht mit Empfehlungen und Aktionsplan
Incident Management
Verfügt Ihre Organisation über einen formalen Incident-Response-Plan?
Punktzahl pro Kategorie
- Governance & Risikomanagement72%
- Incident Management58%
- Lieferkettensicherheit34%
- Zugangskontrolle83%
Umfassender PDF-Bericht mit Empfehlungen und Aktionsplan
Häufig gestellte Fragen
Antworten auf die häufigsten Fragen zu NIS2Certify
Was ist NIS2 und was ist das NIS2-Umsetzungsgesetz?
NIS2 ist die EU-Richtlinie (EU) 2022/2555 für ein hohes gemeinsames Cybersicherheitsniveau. Deutschland hat sie mit dem NIS2-Umsetzungsgesetz (NIS2UmsuCG) umgesetzt, das im Kern das BSI-Gesetz (BSIG) neu fasst. Es verpflichtet besonders wichtige und wichtige Einrichtungen zu Risikomanagement, Vorfallsmeldung und Registrierung beim BSI.
Was ist NIS2? Der vollständige LeitfadenSeit wann gilt NIS2 in Deutschland?
Seit dem 6. Dezember 2025; das Gesetz wurde im Bundesgesetzblatt 2025 I Nr. 301 verkündet. Die Registrierungsfrist beim BSI lief drei Monate später, am 6. März 2026, ab. Wer betroffen und noch nicht registriert ist, muss die Registrierung umgehend nachholen.
Die deutsche NIS2-Frist und was jetzt giltWer muss NIS2 erfüllen?
Einrichtungen aus den 18 Sektoren der Anlagen 1 und 2 des BSIG mit mindestens 50 Mitarbeitenden, oder mit einem Jahresumsatz und einer Jahresbilanzsumme von jeweils über 10 Millionen Euro. Einige Anbieter sind unabhängig von der Größe erfasst, etwa DNS-Diensteanbieter und qualifizierte Vertrauensdiensteanbieter. Nach BSI-Angaben sind das rund 29.500 Einrichtungen.
Gilt NIS2 für meine Organisation?Was muss bei NIS2 umgesetzt werden?
Die Registrierung beim BSI (§ 33 BSIG), Risikomanagementmaßnahmen in den 10 Bereichen des § 30 BSIG, ein Meldeprozess, der die Fristen von 24 Stunden und 72 Stunden sowie die Frist für die Abschlussmeldung, spätestens einen Monat nach der Meldung, einhält (§ 32 BSIG), sowie Umsetzung, Überwachung und Schulung durch die Geschäftsleitung (§ 38 BSIG). Verletzt die Geschäftsleitung diese Pflichten, haftet sie der Einrichtung für den Schaden.
Die Meldefristen: 24 Stunden, 72 Stunden und spätestens einen Monat nach der MeldungReicht eine ISO-27001-Zertifizierung für NIS2?
Nicht allein. ISO 27001 ist ein freiwilliger, zertifizierbarer Standard; NIS2 ist eine gesetzliche Pflicht. Ein ISO-27001-Managementsystem deckt viele Anforderungen des § 30 BSIG ab, aber nicht die Registrierung beim BSI, die gestuften Meldepflichten und die Schulungspflicht der Geschäftsleitung. Eine NIS2-Zertifizierung gibt es nicht; ein Readiness-Scan zeigt die verbleibenden Lücken.
NIS2 vs. ISO 27001: Was sich überschneidetSind meine Daten sicher?
Ja, wir nehmen Sicherheit sehr ernst. Alle Daten werden verschlüsselt gespeichert, wir nutzen Multi-Tenant-Isolierung und sind DSGVO-konform. Ihre Daten werden niemals an Dritte weitergegeben und Sie können Ihr Konto und Ihre Daten jederzeit löschen.
Kann ich mein Abonnement kündigen?
Ja, Sie können Ihr Abonnement jederzeit kündigen. Es gibt keine Kündigungsfrist. Nach der Kündigung behalten Sie bis zum Ende des bezahlten Zeitraums Zugang zu Ihrem Konto: bei einem Monatsabonnement bis zum Ende des laufenden Monats, bei einem Jahresabonnement bis zum Ende der laufenden Jahreslaufzeit. Bereits gezahlte Beträge werden nicht erstattet.
Stellen Sie eine Frage zu NIS2
Unser Assistent antwortet auf Basis unserer NIS2-Wissensdatenbank und verlinkt die verwendeten Artikel.
Antworten werden auf Basis unserer Artikel generiert und sind keine Rechtsberatung. Geben Sie keine persönlichen oder vertraulichen Daten ein.
Kostenloser NIS2-Compliance-Leitfaden
Laden Sie unseren umfassenden Leitfaden zu den NIS2-Anforderungen herunter und bereiten Sie Ihre Organisation auf die Compliance vor.
- Vollständiger Überblick über alle 10 NIS2-Compliance-Kategorien
- Praktische Checkliste zur sofortigen Umsetzung
- Praktische Hinweise zu jedem Maßnahmenbereich nach § 30 BSIG
PDF — 10 Seiten — Kostenlos
Bereit loszulegen?
Starten Sie noch heute Ihren NIS2-Compliance-Bereitschaftsscan und erfahren Sie, wo Ihre Organisation steht.
Preise ansehen