Zum Inhalt springen
Kostenloser Selbstcheck

NIS2-Selbstcheck: Wie bereit ist Ihr Unternehmen?

20 Kernfragen aus unserem Assessment-Fragenkatalog mit über 125 Prüfpunkten. Bewerten Sie Ihre aktuelle Cybersicherheitsreife in 10 Minuten – strukturiert nach den zentralen NIS2-Anforderungsdomänen.

Hinweis: Dieser Selbstcheck ersetzt kein professionelles Assessment. Er gibt Ihnen eine erste Orientierung, wo Sie stehen und wo der größte Handlungsbedarf liegt.

Fortschritt 0 / 19 Fragen beantwortet
1 Nicht vorhanden 2 Ad-hoc 3 Definiert 4 Gesteuert 5 Optimiert

1 Governance & Risikomanagement

Existiert eine von der Geschäftsleitung verabschiedete Cybersicherheitsstrategie?

Ist die Geschäftsleitung nachweislich in die Überwachung der Cybersicherheitsmaßnahmen eingebunden (NIS2 Art. 20)?

Nimmt die Geschäftsleitung regelmäßig an Cybersicherheitsschulungen teil?

Werden Cybersicherheitsrisiken im unternehmensweiten Risikomanagement berücksichtigt?

2 Incident Management

Existiert ein dokumentierter Incident-Response-Plan für Cybersicherheitsvorfälle?

Ist der Meldeprozess an das BSI gemäß NIS2-Fristen implementiert (Frühwarnung 24h, Erstmeldung 72h, Abschlussbericht 1 Monat)?

Werden regelmäßig Incident-Response-Übungen oder Tabletop-Exercises durchgeführt?

3 Business Continuity & Krisenmanagement

Wurde eine Business-Impact-Analyse (BIA) für geschäftskritische Prozesse durchgeführt?

Existiert ein IT-Disaster-Recovery-Plan mit definierten RTO/RPO-Werten?

4 Supply Chain Security

Werden Cybersicherheitsanforderungen vertraglich mit kritischen Lieferanten vereinbart?

Existiert ein Prozess zur Überwachung der Sicherheitslage kritischer Lieferanten?

5 Netzwerk- & Informationssicherheit

Existiert eine Netzwerksicherheitsarchitektur mit Segmentierung und Zonenkonzept?

Werden Sicherheitsereignisse zentral gesammelt und korreliert (SIEM)?

Werden regelmäßig Penetrationstests oder Vulnerability Scans durchgeführt?

6 Kryptografie & Verschlüsselung

Werden Daten bei Übertragung und Speicherung durch aktuelle Verschlüsselungsverfahren geschützt?

Existiert ein Schlüsselmanagement-Prozess mit definierten Verantwortlichkeiten?

7 Zugangskontrollen & MFA

Ist Multi-Faktor-Authentifizierung (MFA) für alle Remote-Zugänge und privilegierten Konten implementiert?

Wird das Prinzip der minimalen Rechtevergabe (Least Privilege) konsequent umgesetzt?

Werden Zugriffsrechte regelmäßig überprüft und rezertifiziert?

Bitte beantworten Sie alle 19 Fragen.

Vollständiges NIS2 Readiness Assessment?

In 3–4 Tagen prüfen wir Ihre Organisation gegen alle 125 NIS2-Prüfpunkte und liefern einen priorisierten Maßnahmenplan – zum Festpreis.