NIS2 Compliance

NIS2-Anforderungen strukturiert umsetzen mit spezialisierter Software

Risiken bewerten, Massnahmen steuern und Compliance jederzeit nachweisen. Alles zentral in einer Plattform.

  • NIS2 Anforderungen strukturiert in Kontrollen und Workflows abbilden, orientiert an Standards und Leitlinien des Bundesamt für Sicherheit in der Informationstechnik (BSI) 

  • Compliance Lücken erkennen, Massnahmen priorisieren und Fortschritt transparent verfolgen, um Cyber Risiken zu reduzieren und Resilienz zu stärken 

  • Auditfähige Dokumentation und Reports für Management, Prüfer und Aufsichtsbehörden erstellen, um NIS2 Compliance jederzeit nachweisen zu können

  • DSGVO konforme Datenhaltung mit sicherem EU Hosting, kombiniert mit hoher Benutzerakzeptanz und geringem Gesamtaufwand für Implementierung und Betrieb

Der Readiness Check zeigt Ihnen in wenigen Minuten, wo Sie stehen: Scope-Einschätzung, identifizierte Lücken und empfohlene nächste Schritte – exportierbar als Zusammenfassung.

Unternehmen in Deutschland und Österreich nutzen unsere NIS2 Software, um regulatorische Anforderungen effizient umzusetzen und Compliance transparent nachzuweisen.

NIS2 Readiness Check

Abschnitt 1/5: Governance

Governance und Verantwortlichkeiten

Leitungsverantwortung und organisatorische Strukturen für Informationssicherheit.

Art. 20 NIS2-RL
Art. 20 Abs. 2 NIS2-RL
Art. 21 Abs. 2 lit. a NIS2-RL
Art. 21 Abs. 2 lit. a NIS2-RL
Art. 21 Abs. 2 lit. g NIS2-RL

Risikomanagement

Prozesse zur Identifikation, Bewertung und Behandlung von Cybersicherheitsrisiken.

Art. 21 Abs. 1 NIS2-RL
Art. 21 Abs. 1 NIS2-RL
Art. 21 Abs. 2 lit. a NIS2-RL
Art. 21 Abs. 2 lit. f NIS2-RL
Art. 21 Abs. 2 lit. a NIS2-RL

Incident Response & Meldeprozesse

Fähigkeiten zur Erkennung, Behandlung und Meldung von Sicherheitsvorfällen.

Art. 21 Abs. 2 lit. b NIS2-RL
Art. 23 NIS2-RL
Art. 21 Abs. 2 lit. b NIS2-RL
Art. 23 Abs. 4 NIS2-RL
Art. 23 NIS2-RL

Lieferketten & Drittparteien

Prozesse zur Absicherung der Lieferkette und Management von Drittparteienrisiken.

Art. 21 Abs. 2 lit. d NIS2-RL
Art. 21 Abs. 2 lit. d NIS2-RL
Art. 21 Abs. 2 lit. d NIS2-RL
Art. 21 Abs. 2 lit. e NIS2-RL
Art. 21 Abs. 2 lit. c NIS2-RL

Technische Massnahmen

Umsetzung technischer und organisatorischer Sicherheitsmassnahmen.

Art. 21 Abs. 2 lit. i NIS2-RL
Art. 21 Abs. 2 lit. j NIS2-RL
Art. 21 Abs. 2 lit. h NIS2-RL
Art. 21 Abs. 2 lit. c NIS2-RL
Art. 21 Abs. 2 lit. c NIS2-RL
Art. 21 Abs. 2 lit. e NIS2-RL

Ihr NIS2 Readiness Ergebnis

--

Gesamtreifegrad

Priorisierte Handlungsfelder

Diese Bewertung basiert auf Ihrer Selbsteinschätzung und dient als Orientierung. Das Ergebnis ersetzt keine professionelle Compliance-Prüfung oder Rechtsberatung.

Mit Experten besprechen

Referenzen

Vertrauen von Organisationen aus regulierten Branchen

Organisationen aus kritischen und regulierten Branchen nutzen unsere Lösungen, um Governance, Risiko und Compliance effizient zu steuern.

Versicherungen & Finanzen

Technologie & FinTech

Industrie & Handel

Logistik & Transport

Beratung & Prüfung

Ausgangslage

NIS2 betrifft mehr Unternehmen als erwartet

Die Situation in DACH

Mit der NIS2-Richtlinie erweitert die EU den Kreis der betroffenen Unternehmen erheblich. In Deutschland und Österreich fallen nun deutlich mehr Organisationen unter die Anforderungen – darunter viele, die bisher keine vergleichbaren Pflichten hatten.

Die Anforderungen umfassen unter anderem: dokumentierte Risikoanalysen, definierte Sicherheitsmassnahmen, Incident-Response-Prozesse, Lieferantenbewertungen und regelmässiges Reporting an die Geschäftsleitung. Viele Unternehmen starten bei Null oder mit fragmentierten Prozessen.

Die praktische Herausforderung

Spreadsheets und verteilte Dokumente reichen nicht aus, um die geforderte Nachvollziehbarkeit und Audit-Fähigkeit sicherzustellen. Prüfer erwarten strukturierte Nachweise, lückenlose Dokumentation und klare Verantwortlichkeiten.

Gleichzeitig fehlt vielen Teams die Kapazität, parallele Systeme zu pflegen. Eine zentrale Plattform, die Anforderungen, Massnahmen, Risiken und Nachweise verbindet, schafft Klarheit und reduziert manuellen Aufwand.

Betroffenheit

Welche Unternehmen sind betroffen?

NIS2 gilt für Unternehmen in definierten Sektoren ab bestimmten Grössenschwellen.

Typische betroffene Unternehmen

  • Unternehmen ab 50 Mitarbeitern oder 10 Mio. EUR Umsatz in kritischen Sektoren
  • Energie, Verkehr, Gesundheit, Finanzwesen, Wasserversorgung
  • Digitale Infrastruktur, Cloud-Anbieter, Rechenzentren, Managed Services
  • Verarbeitendes Gewerbe, Chemie, Lebensmittel, Post und Kurier
  • Öffentliche Verwaltung und Forschungseinrichtungen

Typische Verantwortliche

  • Geschäftsführung
  • CISO und Head of Information Security
  • Risk Manager und Compliance Manager
  • IT Governance und BCM Manager
  • Internal Audit
  • CIO und COO mit Compliance-Verantwortung

Unsicher, ob Ihr Unternehmen betroffen ist?

NIS2 Readiness Check - Ihre Standortbestimmung

Was wird geprüft?

  • Stand der Sicherheitsmassnahmen und Kontrollen
  • Vorhandene Dokumentation und Nachweisfähigkeit
  • Lieferanten- und Drittparteien-Risikomanagement
  • Incident-Response-Readiness und Meldeprozesse

Was Sie erhalten

  • Strukturierte Zusammenfassung Ihres aktuellen Stands
  • Identifizierte Lücken nach Themenbereichen
  • Empfohlene nächste Schritte mit Priorisierung
  • Exportierbare Übersicht für interne Abstimmung
  • Optionale Übergabe an NIS2 Software zur Umsetzung

Der Readiness Check dient der Selbsteinschätzung und ersetzt keine Rechtsberatung. Ihre Angaben werden vertraulich behandelt und nicht an Dritte weitergegeben.

Produkt

Die Plattform im Überblick

Intuitive Oberfläche für effizientes NIS2-Compliance-Management.

Kompatibilität

Unterstützte Standards & Frameworks

Eine Plattform für alle Ihre Compliance-Anforderungen – heute und in Zukunft.

ISO

ISO 27001 / 27002

Informationssicherheits-Managementsystem

BSI

BSI IT-Grundschutz

Deutscher Standard für IT-Sicherheit

NIST

NIST CSF

Cybersecurity Framework

EU

DORA

Digital Operational Resilience Act

EU

DSGVO / GDPR

Datenschutz-Grundverordnung

VDA

TISAX

Automotive Informationssicherheit

Weitere Frameworks auf Anfrage. Bestehende Kontrollen können framework-übergreifend gemappt werden.

 

Ablauf

Von der Anforderung zum Nachweis

Ein strukturierter Workflow von der initialen Scope-Definition bis zum Board-Reporting.

Scope definieren

Bestimmen Sie, welche Gesellschaften, Standorte und Systeme unter NIS2 Software fallen.

Artefakt: Scope-Dokument mit betroffenen Einheiten

Anforderungen mappen

NIS2-Anforderungen werden auf Kontrollen und Massnahmen abgebildet.

Artefakt: Anforderungs-Kontroll-Matrix

Gap Assessment durchführen

Bewerten Sie den aktuellen Umsetzungsstand und identifizieren Sie Lücken.

Artefakt: Gap-Report mit Priorisierung

Risiken bewerten

Führen Sie Risikobewertungen durch und verknüpfen Sie diese mit Kontrollen.

Artefakt: Risikoregister mit Behandlungsplänen

Massnahmen umsetzen

Weisen Sie Verantwortliche zu, setzen Sie Fristen und tracken Sie den Fortschritt.

Artefakt: Massnahmenplan mit Status-Tracking

Nachweise sammeln

Dokumentieren Sie Evidences und verknüpfen Sie diese mit den entsprechenden Kontrollen.

Artefakt: Evidence-Repository mit Audit Trail

Reporting erstellen

Generieren Sie Management-Reports und Audit-Dokumentation auf Knopfdruck.

Artefakt: Board-Report, Audit-Package

Scope definieren

Bestimmen Sie, welche Gesellschaften, Standorte und Systeme unter NIS2 Software fallen.
Artefakt: Scope-Dokument mit betroffenen Einheiten

Anforderungen mappen

NIS2-Anforderungen werden auf Kontrollen und Massnahmen abgebildet.

Artefakt: Anforderungs-
Kontroll-Matrix

Gap Assessment durchführen

Bewerten Sie den aktuellen Umsetzungsstand und identifizieren Sie Lücken.

Artefakt: Gap-Report mit Priorisierung

Risiken bewerten

Führen Sie Risikobewertungen durch und verknüpfen Sie diese mit Kontrollen.

Artefakt: Risikoregister mit Behandlungsplänen

Massnahmen umsetzen

Weisen Sie Verantwortliche zu, setzen Sie Fristen und tracken Sie den Fortschritt.

Artefakt: Massnahmenplan mit Status-Tracking

Nachweise sammeln

Dokumentieren Sie Evidences und verknüpfen Sie diese mit den entsprechenden Kontrollen.

Artefakt: Evidence-Repository mit Audit Trail

Reporting erstellen

Generieren Sie Management-Reports und Audit-Dokumentation auf Knopfdruck.

Artefakt: Board-Report,
Audit-Package

Ergebnisse

Konkrete Outputs für Audits und Management

Audit-ready Artefakte und Reports, die Sie direkt aus NIS2 Software exportieren können.

 

📄 Anforderungs-Kontroll-Matrix
📄 Massnahmenplan mit Status
📄 Evidence-Übersicht
📄 Management Dashboard Export
📄 Gap Assessment Report
📄 Kontrollkatalog
📄 Audit Trail Export
📄 Board-Report zur Cyber-Compliance
📄 Risikoregister
📄 BCM-Pläne
📄 Lieferantenbewertungen
📄 Risikobehandlungspläne
📄 Notfall- und Wiederanlaufpläne
📄 Incident-Log

Vorteile

Warum unsere NIS2 Software?

Vollständige Nachvollziehbarkeit

Jede Änderung, jede Zuweisung, jeder Nachweis wird protokolliert. Lückenloser Audit Trail für interne und externe Prüfungen.

Rollenbasierte Zugriffssteuerung

Definieren Sie, wer was sehen und bearbeiten darf. Granulare Berechtigungen für unterschiedliche Stakeholder.

Integrationen

Verbinden Sie NIS2 Software mit bestehenden Systemen - von Identity Management bis Ticketing und SIEM.

Kontinuierliche Aktualisierung

Anforderungen ändern sich. NIS2 Software wird kontinuierlich an neue regulatorische Entwicklungen angepasst.

Skalierbar über Gesellschaften

Bilden Sie mehrere Gesellschaften, Standorte oder Business Units ab - mit konsolidiertem Reporting auf Gruppenebene.

Vorgefertigte Templates

Starten Sie schneller mit Templates für NIS2-Kontrollen, Risikobewertungen und Lieferanten-Fragebögen.

Audit-ready by Design

Alle Outputs sind so strukturiert, dass sie direkt für Audits und behördliche Prüfungen verwendet werden können.

Sicherheit

Deployment und Datensicherheit

Flexible Hosting-Optionen und ISO 27001/27701/27017 zertifizierte Infrastruktur für höchste Sicherheitsanforderungen.

 

Deployment-Optionen

SaaS, Private Cloud oder On-Premises – je nach Ihren Anforderungen und Policies konfigurierbar.

Datenresidenz

Wählen Sie die Region für Ihre Datenhaltung. EU-Hosting oder spezifische Länder als Option verfügbar.

Zugriffskontrolle

Role-Based Access Control, Audit Logs und granulare Berechtigungen für alle Nutzeraktionen.

Zertifizierungen

ISO 27001, ISO 27701 und ISO 27017 zertifiziert – für höchste Sicherheits- und Datenschutzstandards.

FAQ

Häufige Fragen

Nein, Swiss GRC AG bietet keine Rechtsberatung. Wir stellen Software bereit, die Sie bei der operativen Umsetzung der NIS2-Anforderungen unterstützt. Für rechtliche Einschätzungen empfehlen wir, einen spezialisierten Rechtsberater hinzuzuziehen.

Der Einstieg ist je nach Ausgangslage innerhalb weniger Tage möglich. Nach einem initialen Setup-Call können Sie direkt mit der Erfassung beginnen. Für grössere Rollouts mit mehreren Gesellschaften planen wir ein strukturiertes Onboarding.

Ja, NIS2 Software ist für Multi-Entity-Szenarien konzipiert. Sie können mehrere Gesellschaften, Standorte oder Business Units abbilden – mit individuellen Verantwortlichkeiten und konsolidiertem Reporting auf Gruppenebene.

Nachweise können direkt an Kontrollen angehängt werden – als Dokumente, Links oder Screenshots. Jede Änderung wird versioniert und mit Zeitstempel und Nutzer protokolliert. Der Audit Trail ist exportierbar und zeigt die vollständige Historie.

Ja, Sie können Lieferanten erfassen, mit Fragebögen bewerten und Risiken aus der Lieferkette dokumentieren. Die Ergebnisse fliessen in Ihr Gesamtrisikobild ein und sind für Audits nachvollziehbar.

Typische Integrationen umfassen Identity Provider (SSO), Ticketing-Systeme, Dokumentenmanagement und SIEM-Lösungen. Die API ermöglicht auch individuelle Anbindungen. Details klären wir gerne im persönlichen Gespräch.

Ja, Sie können bestehende Dokumente und Daten importieren. Für strukturierte Daten wie Risiken oder Kontrollen bieten wir Import-Templates. Dokumente werden als Evidence angehängt und versioniert.

Dashboards zeigen den aktuellen Compliance-Status auf einen Blick. Management-Reports fassen den Stand, offene Massnahmen und Top-Risiken zusammen – exportierbar als PDF für Board-Meetings oder Aufsichtsratssitzungen.

Ja, die Plattform skaliert von kleinen Teams bis zu grossen Organisationen. Für kleinere Teams bieten wir vereinfachte Einstiegsszenarien, die mit dem Wachstum erweitert werden können.

Die Kosten hängen von Umfang, Anzahl der Nutzer und gewählten Modulen ab. Wir erstellen Ihnen gerne ein individuelles Angebot nach einem kurzen Gespräch zu Ihren Anforderungen.

Transparente Preisgestaltung

Das passende Paket für jede Unternehmensgrösse

Small

Bis 99 Mitarbeitende

Ideal für Organisationen, die ihre NIS2-Compliance strukturiert und effizient aufbauen möchten. Unterstützt bei Risk Management, Massnahmensteuerung und nachvollziehbarer Dokumentation der NIS2-Anforderungen.

Ab

EUR 490

pro Monat

Medium

100 - 199 Mitarbeitende

Für Organisationen mit mehreren Verantwortlichen oder komplexeren Strukturen. Ermöglicht automatisierte Workflows, erweiterte Governance-Prozesse und umfassende Compliance-Reports für NIS2.

Ab

EUR 890

pro Monat

Large

Ab 200 Mitarbeitende

Für Organisationen mit komplexen IT-Landschaften, mehreren Standorten oder erweiterten regulatorischen Anforderungen. Individuelle Konfiguration der Plattform für integriertes NIS2-Management, Reporting und Governance-Prozesse.
Individuelle Lösung

Auf Anfrage

Alle Preise exkl. MwSt. · Jährliche Abrechnung

 

Starten Sie mit Ihrer NIS2-Umsetzung

Verschaffen Sie sich Klarheit über Ihren aktuellen Stand oder sprechen Sie direkt mit unseren Experten über Ihre Anforderungen.

Der Readiness Check liefert Ihnen eine strukturierte Standortbestimmung mit identifizierten Lücken und empfohlenen nächsten Schritten – in wenigen Minuten, exportierbar für Ihre interne Abstimmung.

 

Kontakt

Sprechen Sie mit uns

Haben Sie Fragen zu NIS2 oder möchten Sie eine persönliche Demo? Unser Team meldet sich innerhalb von 24 Stunden bei Ihnen.

 

Swiss GRC Germany GmbH

sales@swissgrc.com

Schumannstraße 27, 60325 Frankfurt am Main