Zum Hauptinhalt springen

NIS2-Richtlinie sicher umsetzen

Cybersicherheitsanforderungen erfüllen, Vorfälle melden und technische Maßnahmen lückenlos dokumentieren.

NIS2-Anforderungen erfüllen

NIS2-Software für den Mittelstand

preeco | informationssicherheit unterstützt mittelständische Unternehmen bei der NIS2-Umsetzung: Technische und organisatorische Maßnahmen (TOMs) werden fortlaufend dokumentiert und mit Assets und Risikoanalysen verknüpft, pro Asset lässt sich die NIS2-Relevanz gezielt kennzeichnen, und Cybervorfälle werden strukturiert erfasst und gemeldet. Damit bildet die Software die drei zentralen NIS2-Pflichten – Risikomanagement, Meldepflichten und Nachweisführung – in einem System ab.

  • Neun einsatzbereite Meldevorlagen: Frühwarnung, Meldung und Abschlussmeldung an das BSI (NIS-2, § 32 BSIG) sowie die KRITIS-Störungsmeldung (§ 25 BSIG).

  • Automatische Fristenüberwachung: Frühwarnung binnen 24 Stunden, Meldung binnen 72 Stunden, Abschlussbericht binnen einem Monat.

  • NIS2-Schulung für die Geschäftsleitung als enthaltenes E-Learning – als Nachweis der Schulungspflicht der Leitungsorgane.

  • KMU-Standard CISIS12 als fertiger Audit-Katalog mit allen 12 Modulen sofort einsatzbereit.

  • Bereitstellung von Cloud- und Private-Cloud-Instanzen in der Regel innerhalb von 48 Stunden (werktags) – ohne lange Vorlaufzeiten.

Die Software ersetzt keine rechtliche Einordnung, ob Ihr Unternehmen in den Anwendungsbereich der NIS2-Richtlinie fällt; sie unterstützt Sie bei der dokumentierten Umsetzung der Pflichten, sobald die Betroffenheit feststeht.

FAQ

Häufig gestellte Fragen

preeco | informationssicherheit deckt drei zentrale NIS2-Pflichten ab: Sie dokumentieren technische und organisatorische Maßnahmen (TOMs) fortlaufend und verknüpfen sie mit Assets und Risikoanalysen, erfassen die NIS2-Relevanz pro System und melden Vorfälle strukturiert. Neun Meldevorlagen sind im Lieferumfang enthalten – Frühwarnung, Meldung und Abschlussmeldung an das BSI (NIS-2, § 32 BSIG) sowie die KRITIS-Störungsmeldung (§ 25 BSIG) – und die NIS2-Fristen (Frühwarnung 24 Stunden, Meldung 72 Stunden, Abschlussbericht 1 Monat) werden überwacht. Eine enthaltene NIS2-Schulung für die Geschäftsleitung dient als Nachweis der Schulungspflicht der Leitungsorgane. Die Software ersetzt keine rechtliche Einordnung, ob Ihr Unternehmen in den Anwendungsbereich fällt.

Für den Mittelstand sollte NIS2-Software drei Dinge verbinden: die Dokumentation von TOMs, die Verknüpfung mit Assets und Risikoanalysen sowie ein strukturiertes Vorfallmanagement mit Fristenüberwachung. preeco | informationssicherheit verbindet all dies in einem System, kennzeichnet die NIS2-Relevanz pro Asset, liefert neun Meldevorlagen für das BSI (NIS-2, § 32 BSIG und § 25 BSIG) und enthält eine NIS2-Schulung für die Geschäftsleitung. Mit dem CISIS12-Katalog steht zudem ein praxisorientierter KMU-Standard sofort einsatzbereit bereit; Cloud-Instanzen werden in der Regel innerhalb von 48 Stunden bereitgestellt.

Ein ISO-27001-konformes ISMS deckt viele organisatorische Anforderungen der NIS2-Richtlinie ab, ersetzt aber die NIS2-spezifischen Pflichten nicht: Dazu gehören insbesondere die Meldung von Cybervorfällen an das BSI mit den Fristen von 24 Stunden (Frühwarnung), 72 Stunden (Meldung) und einem Monat (Abschlussbericht) nach § 32 BSIG sowie die Schulungspflicht der Leitungsorgane. preeco | informationssicherheit bildet beides ab: Anforderungskataloge für ISO/IEC 27001 einschließlich Statement of Applicability und Meldevorlagen mit automatischer Fristenüberwachung für die NIS2-Meldungen.

NIS2 mit preeco umsetzen

Entdecken Sie, wie preeco | informationssicherheit Sie bei der NIS2-Compliance unterstützt.