NIS2-Selbstcheck: Wie bereit ist Ihr Unternehmen?
20 Kernfragen aus unserem Assessment-Fragenkatalog mit über 125 Prüfpunkten. Bewerten Sie Ihre aktuelle Cybersicherheitsreife in 10 Minuten – strukturiert nach den zentralen NIS2-Anforderungsdomänen.
Hinweis: Dieser Selbstcheck ersetzt kein professionelles Assessment. Er gibt Ihnen eine erste Orientierung, wo Sie stehen und wo der größte Handlungsbedarf liegt.
1 Governance & Risikomanagement
Existiert eine von der Geschäftsleitung verabschiedete Cybersicherheitsstrategie?
Ist die Geschäftsleitung nachweislich in die Überwachung der Cybersicherheitsmaßnahmen eingebunden (NIS2 Art. 20)?
Nimmt die Geschäftsleitung regelmäßig an Cybersicherheitsschulungen teil?
Werden Cybersicherheitsrisiken im unternehmensweiten Risikomanagement berücksichtigt?
2 Incident Management
Existiert ein dokumentierter Incident-Response-Plan für Cybersicherheitsvorfälle?
Ist der Meldeprozess an das BSI gemäß NIS2-Fristen implementiert (Frühwarnung 24h, Erstmeldung 72h, Abschlussbericht 1 Monat)?
Werden regelmäßig Incident-Response-Übungen oder Tabletop-Exercises durchgeführt?
3 Business Continuity & Krisenmanagement
Wurde eine Business-Impact-Analyse (BIA) für geschäftskritische Prozesse durchgeführt?
Existiert ein IT-Disaster-Recovery-Plan mit definierten RTO/RPO-Werten?
4 Supply Chain Security
Werden Cybersicherheitsanforderungen vertraglich mit kritischen Lieferanten vereinbart?
Existiert ein Prozess zur Überwachung der Sicherheitslage kritischer Lieferanten?
5 Netzwerk- & Informationssicherheit
Existiert eine Netzwerksicherheitsarchitektur mit Segmentierung und Zonenkonzept?
Werden Sicherheitsereignisse zentral gesammelt und korreliert (SIEM)?
Werden regelmäßig Penetrationstests oder Vulnerability Scans durchgeführt?
6 Kryptografie & Verschlüsselung
Werden Daten bei Übertragung und Speicherung durch aktuelle Verschlüsselungsverfahren geschützt?
Existiert ein Schlüsselmanagement-Prozess mit definierten Verantwortlichkeiten?
7 Zugangskontrollen & MFA
Ist Multi-Faktor-Authentifizierung (MFA) für alle Remote-Zugänge und privilegierten Konten implementiert?
Wird das Prinzip der minimalen Rechtevergabe (Least Privilege) konsequent umgesetzt?
Werden Zugriffsrechte regelmäßig überprüft und rezertifiziert?
Bitte beantworten Sie alle 19 Fragen.
Vollständiges NIS2 Readiness Assessment?
In 3–4 Tagen prüfen wir Ihre Organisation gegen alle 125 NIS2-Prüfpunkte und liefern einen priorisierten Maßnahmenplan – zum Festpreis.