Betroffenheitsanalyse
Prüfung Ihrer NIS2-Betroffenheit und Einstufung

Informationssicherheit und Cybersicherheit von ISO 27001 zertifizierten Experten
Die digitale Bedrohungslandschaft wird komplexer: Neue EU-Regularien wie NIS2, CRA, AI Act und DORA setzen strengere Anforderungen, während gleichzeitig KI-gestützte Angriffe die Cyberrisiken erhöhen. PRICOM unterstützt Sie und Ihre digitalen Assets mit umfassender IT-Sicherheit und Compliance-Expertise – gemeinsam mit unserem Netzwerk langjähriger technischer Sicherheitsexperten.
Unsere ISO 27001 zertifizierten Information Security Officer und Lead Auditoren bringen branchenübergreifende Erfahrung aus IT, Telekommunikation, Finanzwesen und der Beratung von KMU mit.
NIS2 Richtlinie: Pragmatische Umsetzung der NIS2, BSIG und KRITIS-Anforderungen
In Deutschland sind circa 30.000 Unternehmen betroffen – doch die meisten wissen noch nicht, ob sie unter die neuen Pflichten fallen. Nun sind z.B. auch SaaS Provider, Produktionsunternehmen und Lebensmittelversorger betroffen, wenn sie die Schwellenwerte überschreiten.
Viele Unternehmen haben sich bisher nur rudimentär mit Informationssicherheit auseinandergesetzt. Das BSIG als deutsches Umsetzungsgesetz für die NIS-2-Richlinie schafft zusätzliche Unklarheit darüber, wer konkret betroffen ist und welche Anforderungen gelten.
NIS2 gilt für „wesentliche” (KRITIS bzw. „besonders wichtige Einrichtungen”) und „wichtige” Einrichtungen in 18 Wirtschaftssektoren (u.a. Energie, Verkehr, Gesundheit, digitale Infrastruktur, öffentliche Verwaltung, produzierende Unternehmen) – bereits ab 50 Mitarbeitern oder 10 Mio. Euro Jahresumsatz. Betroffene Unternehmen müssen sich innerhalb von drei Monaten nach Identifikation beim BSI registrieren.
Die NIS2-Anforderungen gliedern sich in drei Kernbereiche:
Die Sanktionen wurden erheblich verschärft: Bußgelder bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes. Zusätzlich drohen behördliche Weisungen bis hin zur Untersagung von Leitungsfunktionen sowie öffentliche Warnungen. NIS2 sieht persönliche Haftung der Geschäftsführung und hohe Bußgelder vor.
Wir helfen Ihnen, sich rechtzeitig vorzubereiten.
Prüfung Ihrer NIS2-Betroffenheit und Einstufung
Ableitung der spezifischen Vorgaben für Ihr Unternehmen
Bewertung Ihrer Cybersicherheitsmaßnahmen gegen
NIS2-Anforderungen
Aufbau eines NIS2-konformen Informationssicherheitsmanagementsystems (ISO 27001)
Implementierung strukturierter Risikoanalyse und Bewertung der TOM nach Stand der Technik
Bewertung von Risiken bei Geschäftspartnern und Dienstleistern
Aufbau von Meldeprozessen, Notfallplänen und Kommunikationsstrukturen
Einführung systematischer Compliance-Strukturen
Schulung der Geschäftsführung zu ihren Pflichten und Haftungsrisiken
ISO 27001 ist der weltweit führende Standard für Informationssicherheits-Managementsysteme (ISMS). Eine Zertifizierung erfüllt bereits viele Anforderungen aus NIS2, DORA und anderen Regularien.
Unser Mehrwert: Wir verbinden organisatorische Compliance-Expertise mit technischer Umsetzungskompetenz unserer Partner – für Sicherheit, die funktioniert und gelebt wird.
