NIS-2-Selbstcheck

Zwölf Fragen, fünf Minuten, keine Registrierung: eine erste Einordnung, ob NIS-2 Ihr Unternehmen betrifft und wo Ihre Maßnahmen heute stehen. Der Check ersetzt keine Rechtsberatung – er zeigt, worüber Sie sprechen sollten.

Teil 1: Betroffenheit

  1. A01

    Ist Ihr Unternehmen in einem der 18 NIS-2-Sektoren tätig (u. a. Energie, Transport, Gesundheit, Chemie, Lebensmittel, verarbeitendes Gewerbe, digitale Dienste)?

  2. A02

    Beschäftigen Sie 50 oder mehr Mitarbeitende – oder liegen Umsatz und Bilanzsumme jeweils über 10 Mio. Euro?

  3. A03

    Beliefern Sie Kunden, die selbst reguliert sind (Energieversorger, Banken, Gesundheitswesen, große Industrie)?

  4. A04

    Ist Ihr Unternehmen bereits beim BSI registriert?

Teil 2: Maßnahmen-Reifegrad

  1. B01

    Sind alle externen Zugänge (VPN, Cloud, Fernwartung) mit Multi-Faktor-Authentifizierung geschützt?

  2. B02

    Existiert eine unveränderliche (immutable) Backup-Kopie – und wurde die Wiederherstellung in den letzten 12 Monaten getestet?

  3. B03

    Gibt es einen dokumentierten Prozess für Sicherheitsvorfälle inklusive der NIS-2-Meldewege (24 h / 72 h / 1 Monat)?

  4. B04

    Liegt eine dokumentierte IT-Risikoanalyse vor, die die Geschäftsleitung kennt und freigegeben hat?

  5. B05

    Werden Mitarbeitende und Geschäftsleitung regelmäßig zu IT-Sicherheit geschult?

  6. B06

    Ist Ihr Netzwerk segmentiert (Office, Server, Produktion, Gäste getrennt)?

  7. B07

    Gibt es ein geregeltes Patch- und Schwachstellenmanagement mit definierten Fristen?

  8. B08

    Existiert ein IT-Notfallplan, der in den letzten 12 Monaten geübt oder überprüft wurde?

Die Auswertung erfolgt vollständig in Ihrem Browser – es werden keine Daten übertragen oder gespeichert.

Lieber direkt sprechen statt klicken?