Cybersicherheit ist jetzt Gesetz. Wir machen Sie bereit.
NIS2 ist in Kraft, und §38 nimmt die Geschäftsführung persönlich in die Pflicht, nicht delegierbar. awedit liefert der Leitung die Nachweise, die Freigabe-Spur und die Meldewege, um die Pflicht nachweisbar zu erfüllen. Ihre IT führt, wir rüsten.
Orientierung, kein Nachweis. Keine Rechtsberatung.
Die Uhr läuft bereits.
NIS2UmsuCG in Kraft, ohne Übergangsfrist. Die §30-Maßnahmen gelten sofort.
BSI-Registrierungsfrist abgelaufen. Viele Einrichtungen sind noch nicht registriert und bei dieser Pflicht bereits säumig.
Für besonders wichtige Einrichtungen kann das BSI einen §39-Nachweis anordnen: Audit, Prüfung oder Zertifizierung der Maßnahmen.
Expert:innen führen die Prüfung. KI beschleunigt sie. Wir rüsten Sie für die Aufsicht.
Es gibt kein NIS2-Zertifikat. Unsere Aufgabe ist Belastbarkeit: eine dokumentierte §30-Akte, die Ihre persönlich haftende Leitung freigeben kann und die eine BSI-Aufsichtsprüfung übersteht.
- SCHRITT · 01Betroffenheit
Sektor plus Größe entscheiden über Betroffenheit und Klasse. Manche Einrichtungen sind unabhängig von der Größe betroffen.
- SCHRITT · 02Scan & Begleitung
Ihre §30-Maßnahmen werden gegen einen echten Kontrollkatalog bewertet, mit Querverweisen auf C5:2026 und ISO 27001. Expert:innen prüfen jeden Befund.
- SCHRITT · 03Rüsten
Sie erhalten einen priorisierten Lückenbericht und ein §38-Freigabepaket für die Leitung, bereit für die Selbsterklärung und später für ein §39-Audit oder den ISO-Weg.
Expert:innen führen die Prüfung, hochspezialisiertes KI-Tooling beschleunigt sie, wir machen Sie übergabefertig. Kein Werkzeug allein schafft Compliance, und ein NIS2-Zertifikat existiert nicht. Ein Anbieter zu managen, ein übergabefertiges Dossier am Ende.
Was NIS2 konkret verlangt.
Eine verständliche Lesart der Punkte, die die meisten Teams beim ersten Durchgang übersehen.
Betroffenheit: automatisch nach Sektor und Größe
NIS2 erfasst 18 Sektoren. Ohne Sonderregel greift die Pflicht ab mittlerer Unternehmensgröße: mindestens 50 Beschäftigte, oder über 10 Mio. € Umsatz und Bilanzsumme. Bestimmte Einrichtungen wie Vertrauensdienste und DNS-Anbieter sind größenunabhängig betroffen.
Zwei Klassen
Besonders wichtige Einrichtungen unterliegen der proaktiven BSI-Aufsicht und einer §39-Nachweispflicht. Wichtige Einrichtungen unterliegen der reaktiven Aufsicht. Beide setzen dieselben zehn §30-Maßnahmen um.
Die zehn §30-Maßnahmen
Risikoanalyse, Umgang mit Vorfällen, Business Continuity und Backup, Sicherheit der Lieferkette, sichere Entwicklung und Schwachstellenmanagement, Wirksamkeitsprüfung, Cyberhygiene und Schulung, Kryptographie, Zugangskontrolle und Asset Management, Multifaktor-Authentifizierung und gesicherte Kommunikation.
Meldung: 24h, 72h, ein Monat
Ein erheblicher Vorfall löst eine Frühwarnung binnen 24 Stunden, eine Meldung binnen 72 Stunden und einen Abschlussbericht binnen einem Monat aus.
Haftung der Leitung
Nach §38 muss die Leitung die Maßnahmen freigeben, überwachen und geschult werden. Die Haftung ist persönlich und lässt sich nicht vollständig delegieren.
Kein Zertifikat, Vorsicht bei Aussagen
Es gibt kein NIS2-Zertifikat. Niemand kann Ihnen 'NIS2-zertifiziert' verkaufen. Ein Self-Check ist Orientierung, kein Nachweis.
Von der Betroffenheit zur Ruhe: vier Stufen.
- 01Self-Check
Kostenlos, sofort. Kauft Ihnen Klarheit: welche Pflichten gelten, wie dringend, wo die ersten Lücken liegen.
- 02Scanner + Report
Kauft Ihnen die Landkarte: expertengeprüfter Scan Ihres echten Produkts, priorisierter Report, den die nächste Stelle direkt übernimmt.
- 03Remediation
Kauft Ihnen den kürzesten Weg: wir schließen die Lücken mit Ihnen, bis Übergabe oder Unterschrift halten.
- 04Jahres-Zyklus
Kauft Ihnen Ruhe: die NIS2UmsVO kommt, die BSI-Guidance wächst, und ab 2028 droht der §39-Nachweis. Der Zyklus hält Ihre §30-Akte aktuell, bevor die Aufsicht fragt.
Zwei Minuten bis zur Standortbestimmung.
Prüfen Sie Betroffenheit und Klasse, dann den §30-Readiness-Durchlauf. Kein Konto, kein Verkaufsgespräch. Der Self-Check erkennt auch, ob Sie eine kritische Anlage (KRITIS) betreiben und was dann zusätzlich gilt.
Ein Self-Check-Ergebnis ist Orientierung, kein Nachweis, und belegt für sich genommen keine NIS2-Compliance.