LeuchtturmGrundwacht

Ihr Kunde fragt nach Ihrem NIS2-Stand.
Was antworten Sie?

Nehmen Sie sich eine Stunde – danach wissen Sie, welche fünf Punkte zuerst dran sind.

Sehen Sie sich an, was dabei herauskommt

Ein Bericht in verständlichem Deutsch – keine Paragraphen, keine Punktzahl, kein Ampelbild ohne Aussage. Für jede der dreizehn Anforderungen steht darin, wo Sie stehen und was der erste konkrete Schritt ist.

Wo Sie bei der Informationssicherheit stehen

Erstellt am
06.09.2026
Regelwerk
NIS2 – Pflichten nach BSIG (nis2-de-bsig@2025-12-06.v3)

Befundlage je Anforderung

  • § 30 Abs. 2 Satz 2 Nr. 1 BSIGKonzepte in Bezug auf die Risikoanalyse und auf die Sicherheit in der InformationstechnikWird gelebt, ist aber nicht schriftlich festgelegt
  • § 30 Abs. 2 Satz 2 Nr. 2 BSIGBewältigung von SicherheitsvorfällenNicht vorhanden
  • § 30 Abs. 2 Satz 2 Nr. 3 BSIGAufrechterhaltung des Betriebs, wie Backup-Management und Wiederherstellung nach einem Notfall, und KrisenmanagementWird gelebt, ist aber nicht schriftlich festgelegt
  • § 30 Abs. 2 Satz 2 Nr. 4 BSIGSicherheit der Lieferkette einschließlich sicherheitsbezogener Aspekte der Beziehungen zu unmittelbaren Anbietern oder DiensteanbieternWird gelebt, ist aber nicht schriftlich festgelegt
  • § 30 Abs. 2 Satz 2 Nr. 5 BSIGSicherheitsmaßnahmen bei Erwerb, Entwicklung und Wartung von informationstechnischen Systemen, Komponenten und Prozessen, einschließlich Management und Offenlegung von SchwachstellenNicht vorhanden
Ausschnitt aus dem Beispielbericht. Die Angaben sind erfunden.
Beispielbericht ansehen

Beispielbericht aus dem Fragebogen. Die technische Prüfung ist noch nicht enthalten.

Fragen allein reichen nicht

Die meisten Werkzeuge fragen Sie, was Sie glauben. Das ist ein Anfang, aber es bleibt Ihre eigene Einschätzung – und die weicht öfter von der Realität ab, als einem lieb ist.

Deshalb prüfen wir künftig zusätzlich technisch nach, beginnend mit Microsoft 365: Ist die Zwei-Faktor-Anmeldung wirklich für alle aktiv, auch für die Administratoren? Sind die Protokolle eingeschaltet? Der Abgleich zwischen dem, was Sie angeben, und dem, was eingestellt ist, ist der wertvollste Teil des Berichts.

Diese Prüfung ist in Arbeit. Wer sich jetzt einträgt, ist als Erster dabei – und der Zugriff erfolgt ausschließlich lesend und auf Konfiguration, nie auf Inhalte.

Wer dahintersteht

Ich studiere IT-Sicherheit und arbeite in der Informationssicherheit. Grundwacht macht aus einem sperrigen Gesetz Fragen, die man tatsächlich beantworten kann.

Sie bekommen ein Bild davon, wo Ihr Unternehmen steht, und eine Reihenfolge, in der Sie anfangen können. Was das nicht ist: ein Testat oder eine Rechtsberatung. Wer Ihnen Konformität per Fragebogen verspricht, verspricht zu viel.

Als Erster loslegen

Grundwacht ist noch im Aufbau. Tragen Sie sich ein, und Sie hören von mir, sobald der Fragebogen für Sie bereitsteht.

Eine E-Mail, wenn es losgeht. Kein Newsletter, keine Weitergabe. Abmeldung jederzeit.