NIS2-Anforderungen an Unternehmen
Wir bieten alles an, von kompletten Prozessabläufen bis hin zur laufenden Beratung auf Stundenbasis.

NIS2 stellt umfassende Anforderungen an die Cybersicherheit, das Risikomanagement und die Verantwortung der Unternehmensleitung. Für viele Organisationen besteht die Herausforderung darin, diese Anforderungen in konkrete und wirksame Maßnahmen umzusetzen, die sowohl die Einhaltung der Vorschriften gewährleisten als auch einen echten Mehrwert für die Organisation schaffen.
Mit unserer spezialisierten NIS2-Beratung erhalten Sie einen klaren Überblick über Ihre Verpflichtungen, die wesentlichen Risiken und die erforderlichen Maßnahmen. Wir helfen Ihnen dabei, einen strukturierten und dokumentierten Ansatz zu entwickeln, der die Widerstandsfähigkeit Ihrer Organisation stärkt und eine solide Grundlage für den Schutz Ihres Betriebs, Ihrer Daten und Ihres Geschäfts schafft.
Leitfaden zur Umsetzung von NIS2
Schritt 1
Erfassung und Analyse
Die Bestandsaufnahme und Analyse vermitteln einen Überblick über den aktuellen Stand der Cybersicherheit der Organisation im Hinblick auf NIS2.
Wir ermitteln, welche Anforderungen für Ihre Organisation relevant sind, wo gegebenenfalls Lücken bestehen und welche konkreten Maßnahmen vorrangig umgesetzt werden sollten. Das Ergebnis ist eine solide Grundlage, um zielgerichtet, effektiv und dokumentiert auf die NIS2-Konformität hinzuarbeiten.

Schritt 2
Aktionsplan und Strategie
Die Bestandsaufnahme wird in einen klaren und nach Prioritäten geordneten Plan umgesetzt, wie die Organisation weiter auf die NIS2-Konformität hinarbeitet.
Wir helfen Ihnen dabei, die erforderlichen Maßnahmen zu ermitteln, Zuständigkeiten festzulegen und eine strukturierte Ausrichtung für die Arbeit zu schaffen. Das Ergebnis ist ein Aktionsplan, der eine effektive Umsetzung unterstützt, die Sicherheit stärkt und den Fortschritt sicherstellt, wobei der Schwerpunkt auf den Aktivitäten liegt, die den größten Mehrwert schaffen.

Schritt 3
Beratung
Wir bieten flexible Beratung, die sich an Ihre Bedürfnisse anpassen lässt – von stundenbasiertem Sparring in ausgewählten Bereichen bis hin zu kompletten Begleitprogrammen, bei denen wir Sie auf dem gesamten Weg zur NIS2-Konformität begleiten.
Unser Ziel ist es, sicherzustellen, dass die Organisation nicht nur die NIS2-Anforderungen erfüllt, sondern danach auch gestärkt daraus hervorgeht. Deshalb legen wir kontinuierlich Wert auf den Wissenstransfer, damit Sie die notwendigen Kompetenzen erwerben, um die Arbeit fortzuführen, das Sicherheitsniveau aufrechtzuerhalten und die Maßnahmen im Laufe der Zeit weiterzuentwickeln.

Schritt 4
Umsetzung
In der Umsetzungsphase wird der Aktionsplan in konkrete Sicherheitsmaßnahmen umgesetzt. Dazu können unter anderem die Aktualisierung von Richtlinien, die Einrichtung von Zugriffskontrollen, Sicherungsverfahren, Notfallpläne, das Vorfallmanagement sowie Sensibilisierungsmaßnahmen gehören.
Wir unterstützen Sie dabei, die Maßnahmen in die Praxis umzusetzen und sicherzustellen, dass sie im täglichen Betrieb dokumentiert, angewendet und aufrechterhalten werden können. Das Ergebnis ist ein besser auf den Betrieb abgestimmter Sicherheitsansatz, bei dem die NIS2-Anforderungen in konkrete Arbeitsabläufe, Kontrollen und Zuständigkeiten umgesetzt werden.

Schritt 5
Sensibilisierungstrainings und Workshops
NIS2 stellt Anforderungen sowohl an die Führungskräfte und Mitarbeiter als auch an die Prozesse, die die Cybersicherheit der Organisation gewährleisten. Aus diesem Grund bieten wir Sensibilisierungsschulungen und Workshops an, die es Mitarbeitern und relevanten Schlüsselpersonen ermöglichen, ihre Rolle im Bereich der Cybersicherheit zu verstehen.
Die Inhalte werden an Ihre Organisation angepasst, was zu einem stärkeren Sicherheitsbewusstsein und einer solideren Grundlage für die praktische Umsetzung der NIS2-Maßnahmen führt.

Schritt 6
Vollständige Einhaltung der Vorschriften
Sobald die erforderlichen Maßnahmen ergriffen und die entsprechenden Unterlagen vorliegen, verfügt die Organisation über eine solide Grundlage, um die NIS2-Anforderungen zu erfüllen und die Sicherheitsarbeit künftig weiter zu stärken.

Hilfe zu NIS2
Wenn Sie sich nicht sicher sind, inwieweit Sie die NIS2-Anforderungen bereits erfüllen, können wir Ihnen helfen, einen Überblick zu gewinnen und die Anforderungen in konkrete Sicherheitsmaßnahmen umzusetzen.
Sind Sie sich nicht sicher, wo Sie bei NIS2 stehen?
Wenn Sie sich nicht sicher sind, inwieweit Sie die NIS2-Anforderungen bereits erfüllen, können wir Ihnen helfen, einen Überblick zu gewinnen und die Anforderungen in konkrete Sicherheitsmaßnahmen umzusetzen. Viele Organisationen sind sich unsicher, ob sie unter NIS2 fallen, inwieweit sie die Anforderungen bereits erfüllen und welche Maßnahmen zuerst priorisiert werden sollten.
Beratung durch einen Spezialisten
Einer unserer erfahrenen Spezialisten analysiert Ihre Herausforderungen, beantwortet Ihre Fragen und gibt konkrete Empfehlungen, die auf Ihrer Organisation, Ihren Risiken und Ihrem Geschäft basieren. Sollten Sie weitere Unterstützung benötigen, können wir Sie je nach Bedarf während des gesamten Prozesses begleiten – von den ersten Abklärungen bis hin zur anschließenden Umsetzung.
Reifegradbewertung
Inbetriebnahme
Zunächst machen wir uns mit Ihrer Organisation vertraut und bewerten Ihr derzeitiges Sicherheitsniveau im Hinblick auf NIS2.
Umfang
Durchgang
Wir ermitteln, welche NIS2-Anforderungen für Sie gelten, und prüfen Ihre Organisation, kritische Systeme und wesentliche Prozesse.
Risikoanalyse
Bestandsaufnahme
Wir ermitteln die wesentlichen Mängel und Risiken und fassen die Ergebnisse in einem übersichtlichen Bericht mit klaren Prioritäten zusammen.
Aktionsplan
Klärung
Sie erhalten einen konkreten Aktionsplan mit Empfehlungen, vorrangigen Maßnahmen und den nächsten Schritten zur Erreichung der NIS2-Konformität.
Beginnen Sie mit einem unverbindlichen Gespräch mit einem unserer Experten oder erwerben Sie eine Voranalyse ab 15.000 DKK
Verschaffen Sie sich einen Überblick, bevor Sie investieren
Mit einer NIS2-Vorabanalyse erhalten Sie einen klaren Überblick darüber, wo Sie heute stehen, welche Anforderungen für Sie gelten und welche Maßnahmen vorrangig umgesetzt werden sollten. Das Ergebnis ist eine solide Entscheidungsgrundlage, die es Ihnen erleichtert, Investitionen zu planen und strukturiert auf die Einhaltung der NIS2-Vorschriften hinzuarbeiten.
Angebot für eine vollständige NIS2-Prüfung einholen
Umfasst u. a.
Das Gespräch ist unverbindlich
Bei Interesse senden Sie uns bitte eine E-Mail
Erster Schritt zur NIS2-Zertifizierung
Nächste Kurse und Webinare anzeigen
Erfahren Sie, wie Ihr Unternehmen die Cybersicherheit verbessern und die Einhaltung von Normen wie ISO 27001, NIS2 und CRA sicherstellen kann.
NIS2 für die Geschäftsleitung
Kopenhagen / 26.08.26
ISO 27001: Diplomkurs
Kopenhagen / 02.–03.09.26
NIS 2 in der Praxis
Odense / 10.–11.09.26
ISO 27001: Diplomkurs
Kopenhagen / 07.–08.10.25
Anleitungen und Artikel zu NIS2
Alle Blogbeiträge anzeigenNIS 2-krav i praksis
28 august, 2026
NIS 2-krav i praksis: Kan I dokumentere, at sikkerheden virker?
NIS 2-tilsyn er i gang. Se, hvordan ledelsen dokumenterer risici, sikkerhedsforanstaltninger og hændelsesberedskab i praksis.
Was ist NIS2?
6. März 2026
Was ist NIS2?
Dänemark hat die NIS2-Richtlinie der EU durch das Folketing mit dem Gesetz über Maßnahmen zur Gewährleistung eines hohen Niveaus der Cybersicherheit (NIS2-Gesetz) umgesetzt.
Häufig gestellte Fragen zur Umsetzung von NIS2
Haben Sie noch Fragen, die nicht beantwortet wurden? Vereinbaren Sie eine kostenlose 15-minütige Beratung mit einem Cybersicherheitsexperten.
NIS2 ist eine EU-Richtlinie, die darauf abzielt, die Cybersicherheit und die Widerstandsfähigkeit in systemrelevanten und kritischen Sektoren zu stärken. In Dänemark wurde die Richtlinie durch das NIS2-Gesetz umgesetzt, das unter anderem Anforderungen an das Risikomanagement, Sicherheitsmaßnahmen, die Meldung von Vorfällen, das Lieferantenmanagement, die Verantwortung der Geschäftsleitung und die Dokumentation festlegt.
NIS2 kann sowohl private als auch öffentliche Organisationen umfassen. Ob eine Organisation unter die Verordnung fällt, hängt unter anderem vom Sektor, der Größe und der konkreten Rolle der Organisation in der Lieferkette ab. Zu den relevanten Sektoren zählen unter anderem Energie, Verkehr, Gesundheitswesen, Trinkwasser, digitale Infrastruktur, IT-Dienstleistungen, öffentliche Verwaltung, Lebensmittel, Abfallwirtschaft und Produktion.
Nesp.ONE hilft dabei zu klären, ob die Organisation unter NIS2 fällt, welche Anforderungen gelten und wie die Vorgaben in konkrete Sicherheitsmaßnahmen, Dokumentation und laufende Nachverfolgung umgesetzt werden können.
Erfahren Sie hier mehr über NIS2: EUR.lex, Samsik.dk, Europa.eu,Retsinformation.dk
Welche Anforderungen stellt NIS2 an die Cybersicherheit?
NIS2 verlangt, dass die betroffenen Organisationen risikobasiert vorgehen und angemessene technische, organisatorische und betriebliche Sicherheitsmaßnahmen ergreifen. Das bedeutet, dass Sicherheitsmaßnahmen auf den konkreten Risiken, Systemen, Lieferanten und kritischen Diensten der Organisation basieren müssen.
Die Anforderungen umfassen unter anderem das Vorfallmanagement, Notfallvorsorge und Geschäftskontinuität, Lieferantenmanagement, Zugangskontrolle, Asset-Management, Verschlüsselung (sofern relevant), Sensibilisierung, Cyberhygiene und Dokumentation. Ziel ist es, nicht nur Daten zu schützen, sondern auch das Risiko von Betriebsstörungen, Lieferausfällen und Vorfällen zu verringern, die Kunden, Bürger, Kooperationspartner oder gesellschaftskritische Funktionen beeinträchtigen könnten.
Nesp.ONE hilft dabei, relevante Anforderungen zu ermitteln, notwendige Maßnahmen zu priorisieren und einen strukturierten Ansatz zu etablieren, der sowohl die Einhaltung von Vorschriften als auch ein höheres Sicherheitsniveau gewährleistet.
Ein risikobasierter Ansatz bedeutet, dass die Organisation ihre Sicherheitsmaßnahmen danach priorisieren muss, wo die Folgen eines Vorfalls am größten sind (Weitere Informationen zum risikobasierten Ansatz finden Sie hier). Dies erfordert einen Überblick über Systeme, Daten, Prozesse, Lieferanten, Abhängigkeiten und die Dienstleistungen, die die Organisation erbringen muss.
Das bedeutet auch, dass nicht alle Sicherheitsmaßnahmen überall auf dieselbe Weise umgesetzt werden müssen. Kritische Systeme, geschäftskritische Prozesse und zentrale Lieferanten erfordern möglicherweise ein höheres Sicherheitsniveau als weniger kritische Bereiche. Ein risikobasierter Ansatz ermöglicht es, die Ressourcen gezielter einzusetzen und zu dokumentieren, warum bestimmte Maßnahmen Vorrang haben.
Nesp.ONE unterstützt bei der Risikobewertung, der Lückenanalyse und der Erstellung von Aktionsplänen, sodass die Organisation eine konkrete Grundlage erhält, um zielgerichtet auf die NIS2-Konformität hinzuarbeiten.
Welche Verantwortung trägt die Geschäftsleitung im Rahmen von NIS2?
NIS2 räumt der Unternehmensleitung eine zentrale Rolle bei der Arbeit im Bereich der Cybersicherheit ein. Die Unternehmensleitung muss in der Lage sein, relevante Cybersicherheitsmaßnahmen zu genehmigen, deren Umsetzung zu überwachen und sicherzustellen. Dies erfordert keine detaillierten technischen Kenntnisse, sondern eine klare Entscheidungsgrundlage hinsichtlich Risiken, Verantwortlichkeiten, Prioritäten und notwendiger Maßnahmen.
Für die Organisation bedeutet dies, dass Cybersicherheit als Teil des gesamten Risikomanagements behandelt werden muss. Die Geschäftsleitung muss nachweisen können, dass in den Bereichen Sicherheit, Notfallvorsorge, Lieferantenmanagement und Vorfallbearbeitung strukturiert gearbeitet wird.
Nesp.ONE hilft dabei, die Führungsverantwortung durch Risikoprofile, priorisierte Aktionspläne, Berichterstattung und Dokumentation zu konkretisieren, die in der Geschäftsführung, im Vorstand und bei der Aufsicht genutzt werden können.
Wie sind Sicherheitsvorfälle im Rahmen von NIS2 zu melden?
NIS2 schreibt vor, dass wesentliche Sicherheitsvorfälle innerhalb festgelegter Fristen gemeldet werden müssen. Grundsätzlich muss innerhalb von 24 Stunden eine Frühwarnung, innerhalb von 72 Stunden ein Vorfallsbericht und spätestens einen Monat nach dem Vorfallsbericht ein Abschlussbericht übermittelt werden (Weitere Informationen zu den Anforderungen an die Meldung von Vorfällen finden Sie hier).
Dazu sind klare Verfahren erforderlich, um Vorfälle zu erkennen, zu bewerten, weiterzuleiten und zu dokumentieren. Die Organisation muss in der Lage sein, die Schwere des Vorfalls einzuschätzen, relevante Informationen zu sammeln und eine rechtzeitige Meldung an die zuständigen Behörden sicherzustellen.
Nesp.ONE unterstützt bei der Erstellung von IT-Notfallplänen, Berichtsverfahren und Aktionskarten, damit das Unternehmen schnell reagieren, die Folgen begrenzen und die Bearbeitung des Vorfalls dokumentieren kann.
Was bedeutet NIS2 für Lieferanten und die Lieferkette?
NIS2 verlangt von den betroffenen Organisationen, dass sie sich aktiv um die Sicherheit in der Lieferkette kümmern. Das bedeutet, dass die Organisation relevante Lieferanten bewerten, angemessene Sicherheitsanforderungen stellen und überprüfen muss, ob diese Anforderungen eingehalten werden.
Das Lieferantenmanagement umfasst unter anderem Risikobewertung, Vertragsanforderungen, Zugriff auf Systeme und Daten, Subunternehmer, Notfallplanung und die Dokumentation von Sicherheitsmaßnahmen. Für Lieferanten bedeutet NIS2 zudem, dass sie mit verschärften Anforderungen von NIS2-betroffenen Kunden konfrontiert werden können, auch wenn sie selbst nicht unbedingt direkt davon betroffen sind.
Nesp.ONE hilft dabei, einen Überblick über Lieferantenrisiken zu gewinnen, relevante Sicherheitsanforderungen festzulegen und einen praktischen Prozess für die Nachverfolgung und Dokumentation einzurichten.
Welche Folgen hat die Nichteinhaltung der NIS2-Vorschriften?
Die Nichteinhaltung der NIS2-Vorschriften kann zu Aufsichtsmaßnahmen, Anordnungen und erheblichen Sanktionen führen. Für wesentliche Einrichtungen können Geldbußen bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes betragen. Für wichtige Einrichtungen können Geldbußen bis zu 7 Millionen Euro oder 1,4 Prozent des weltweiten Jahresumsatzes betragen, je nachdem, welcher Betrag höher ist.
Das Gesamtrisiko geht jedoch über Sanktionen hinaus. Mangelnde Cybersicherheit kann auch zu Betriebsstörungen, Lieferverzögerungen, Datenverlusten, erhöhten Kosten, vertraglichen Konsequenzen und einem Vertrauensverlust bei Kunden, Bürgern und Kooperationspartnern führen.
Nesp.ONE unterstützt bei der Etablierung eines strukturierten und dokumentierten Ansatzes für NIS2, damit das Unternehmen das Risiko sowohl regulatorischer als auch betrieblicher Folgen verringern kann.