76 prüfsichere NIS2-Dokumente — heute herunterladen, diese Woche dem Prüfer vorlegen
Das einzige NIS2-Vorlagenpaket mit dreifacher regulatorischer Zuordnung: Art. 21(2)(a)–(j) × Anhang der DVO 2024/2690 × ISO 27001:2022. 76 editierbare Dokumente — 64 DOCX + 12 XLSX. Vorausgefüllte RACI-Tabellen. Geschrieben für das deutsche NIS2-Umsetzungsgesetz. Kein Berater nötig.
Komplettpaket herunterladen — €497Das sagt einer unserer Kunden
Wir wissen, wie es sich anfühlt: die BSI-Registrierungspflicht rückt näher, und noch immer gibt es kein Dokument, das Sie einem Prüfer vorlegen könnten.
“I’ve just purchased the Complete Toolkit. It provides detailed policy and procedure templates as well as detailed NIS2 compliance implementation guides. Believe this will be a very useful tool for us.”Enda Macken, Data and Systems Manager, Dromone Engineering Limited — Irland
Das NIS2UmsuCG kommt — und das BSI weiß genau, was es prüft
Deutschland setzt die NIS2-Richtlinie mit dem NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) um. Betroffene Unternehmen müssen sich beim BSI registrieren, technische und organisatorische Maßnahmen nach § 30 dokumentieren und Vorfälle innerhalb strenger Fristen melden. Auf „finale Leitlinien“ zu warten, ist keine belastbare Strategie.
Höchstbuße für wesentliche Einrichtungen — oder 2 % des weltweiten Jahresumsatzes, je nachdem, welcher Betrag höher ist.
Die Verantwortung ist persönlich. Die Geschäftsleitung muss die Risikomaßnahmen billigen und ihre Umsetzung überwachen — und haftet bei Versäumnissen.
Art. 21(2) nennt zehn Sicherheitsbereiche. Prüfer erwarten für jeden schriftliche Richtlinien, Risikobeurteilungen, RACI-Zuordnungen und Kennzahlen.
Ein Prüfer akzeptiert keine mündlichen Zusicherungen und keine Folien mit „in Arbeit“. Er möchte Dokumentation sehen. Die Frage ist nicht, ob Sie sie brauchen — sondern ob Sie sie heute vorweisen können.
Das eigentliche Problem ist selten die Regulierung selbst — es ist das ungute Gefühl, nicht zu wissen, ob die eigene Dokumentation im Ernstfall standhält.
Jede Anforderung aus Art. 21 — geordnet, vorausgefüllt und anpassbar
76 Dokumente über alle zehn Maßnahmenbereiche des Art. 21(2). Jede Datei ist identisch aufgebaut: Zweck, Geltungsbereich, Begriffe, eine RACI-Matrix für sechs Rollen, Anforderungen mit Zuordnung zum Anhang der DVO 2024/2690, ISO 27001:2022-Querverweisen und rot markierten Feldern für Ihre unternehmensspezifischen Angaben.
Management & Planung 13 Dok
- Willkommen & Übersicht
- Implementierungsleitfaden
- Masterplan
- Rollenmatrix
- Schnellstartkarten (NIS2-Beauftragter, IT-Leiter, HR)
- Vorfallreaktion-Swimlane
- Projektstart-Entscheidung
- Projektplan
- Erster Schulungsplan
Risikomanagement 7 Dok
- InformationssicherheitsrichtlinieArt. 21(2)(a)
- RisikobeurteilungsmethodikArt. 21(2)(a)
- Risikobewertungstabelle
- Risikobehandlungstabelle
- Akzeptanz von Restrisiken
- Risikobewertungs- & Behandlungsbericht
- Risikobehandlungsplan
Kern-Sicherheitsrichtlinien 23 Dok
- IT-Sicherheitsrichtlinie
- Clear-Desk & Clean-Screen-Richtlinie
- Mobiles Arbeiten & Homeoffice
- BYOD-Richtlinie
- Physische Sicherheitsrichtlinie
- Informationsklassifizierungsrichtlinie
- Asset-Management & IT-Asset-Register
- Netzwerksicherheitsrichtlinie
- Schwachstellen- & Patch-ManagementArt. 21(2)(e)
- Protokollierung & Monitoring
- Änderungsmanagement-Richtlinie
- Sichere Kommunikation & Informationstransfer
- Verschlüsselung & KryptografieArt. 21(2)(h)
- Zugangssteuerungs-RichtlinieArt. 21(2)(i)
- Authentifizierungsrichtlinie inkl. MFAArt. 21(2)(j)
- Passwortrichtlinie
- HR-SicherheitsrichtlinieArt. 21(2)(g)
Geschäftskontinuität 9 Dok
- Backup-RichtlinieArt. 21(2)(c)
- BIA-Methodik & Fragebogen
- Geschäftskontinuitätsstrategie
- Geschäftskontinuitätsplan (BCP)
- Krisenmanagementplan
- Übungs- & Testplan inkl. Bericht
- Wiederanlaufplan (Disaster Recovery)
Lieferkette 6 Dok
- Lieferanten-SicherheitsrichtlinieArt. 21(2)(d)
- Sicherheitsklauseln für Verträge
- Vertraulichkeitserklärung
- Lieferantenverzeichnis
- Lieferanten-Selbstauskunft
- Lieferanten-Compliance-Checkliste
Vorfallmanagement 5 Dok
- Vorfallreaktions-RichtlinieArt. 21(2)(b), Art. 23
- Verfahren für geringfügige Vorfälle
- Vorfallprotokoll
- Melde- & Benachrichtigungsformulare (24h/72h/1 Monat)
- Register für Korrekturmaßnahmen
Messung & Governance 4 Dok
- Methodik zur Messung der CybersicherheitArt. 21(2)(f)
- Messbericht Cybersicherheit
- Vorstandsbriefing-VorlageArt. 20
- Vorstandsbeschluss-Vorlage
Compliance & Audit-Werkzeuge 9 Dok
- NIS2 / ISO 27001:2022-Zuordnung
- Gap-Analyse-Vorlage
- Schulungs-Tracker
- Interne Audit-Checkliste & -Verfahren
- DVO 2024/2690 Compliance-Matrix
- DSGVO- & NIS2-Parallel-Checkliste
- Leitfaden zur BSI-Registrierung
- Interner Auditbericht
Jedes Dokument wird mit RACI-Tabellen für 6 Rollen und mindestens 3 Kennzahlen auf Führungsebene ausgeliefert. Unternehmensspezifische Felder sind rot markiert — Datei öffnen, Markierungen ausfüllen, Richtlinie fertig.
Echte Seiten aus dem Paket — keine Symbolbilder. Jede Datei folgt demselben Aufbau: Zweck, Geltungsbereich, RACI-Matrix für sechs Rollen und Anforderungen mit Zuordnung zur Richtlinie.
| Asset | Bedrohung | Wert | Maßnahme |
|---|---|---|---|
| E-Mail-System | Phishing | Hoch | MFA + Schulung |
| Kundendatenbank | Exfiltration | Hoch | Verschl. + DLP |
| Backups | Ransomware | Mittel | Offline-Kopie |
| Web-App | Schwachstelle | Mittel | Patch-SLA |
| NIS2 | ISO 27001:2022 | Abdeckung |
|---|---|---|
| 21(2)(a) | A.5.1 / A.5.9 | Voll |
| 21(2)(b) | A.5.24–.28 | Voll |
| 21(2)(d) | A.5.19–.22 | Voll |
| 21(2)(h) | A.8.24 | Voll |
Sofort herunterladen und die 76 Dateien entpacken.
Rot markierte Platzhalter mit Ihren Unternehmensangaben ausfüllen.
Dem Prüfer oder dem BSI eine vollständige, zugeordnete Dokumentation vorlegen.
Gemacht für die Verantwortlichen der NIS2-Umsetzung
- Compliance-Beauftragte & Datenschutzbeauftragte Vollständige, prüfsichere Dokumentation in einem Kauf — kein Beraterprojekt nötig, um zu starten.
- IT-Sicherheitsverantwortliche Richtlinien vorab dem Anhang der DVO 2024/2690 und den ISO 27001:2022-Controls zugeordnet.
- Rechtsabteilung & Justiziariat Vorlagen nah am Wortlaut der Richtlinie — mit Artikel- und Anhangsverweis in jeder Kopfzeile.
- Geschäftsleitung & Vorstand Vorstandsbriefing-Vorlagen und Kennzahlenrahmen inklusive — die persönliche Haftung nach Art. 20 wird direkt adressiert.
- GRC-Berater Strukturierter Ausgangspunkt für Mandate. Für den Einsatz bei mehreren Mandanten: Enterprise-Lizenz (€997).
Vor Ihrem Kauf
In welchem Format werden die Vorlagen geliefert?
Alle 76 Dateien werden als editierbare DOCX (Microsoft Word, Google Docs, LibreOffice) und XLSX (Microsoft Excel, Google Sheets) geliefert. Kein proprietäres Format, kein Software-Abo nötig.
Sind die Vorlagen auf das deutsche NIS2UmsuCG ausgerichtet?
Ja. Die Vorlagen sind an der NIS2-Richtlinie, dem Anhang der DVO 2024/2690 und der ENISA-Leitlinie ausgerichtet und auf die Pflichten des NIS2UmsuCG (u. a. § 30 Risikomaßnahmen, BSI-Registrierung, Meldepflichten) zugeschnitten. Es handelt sich um allgemeine Muster — bitte vor der Verwendung von einer qualifizierten Fachperson prüfen lassen.
Kann ich die Vorlagen an mein Unternehmen anpassen?
Ja. Jedes Dokument enthält rot markierte Platzhalter für unternehmensspezifische Angaben — Firmenname, Rollen, Kontaktdaten und Geltungsbereich. Darüber hinaus ist der gesamte Inhalt frei editierbar.
Wie funktioniert die BSI-Registrierung — und hilft das Paket dabei?
Das Paket enthält einen Leitfaden zur BSI-Registrierung sowie die Dokumentation, die Sie für den Nachweis Ihrer Risikomaßnahmen benötigen. Die Registrierung selbst nehmen Sie beim BSI vor; das Paket liefert die Grundlagen dafür.
Garantiert der Kauf die NIS2-Konformität?
Nein. Dies sind professionelle Dokumentationsvorlagen für die Anforderungen aus Art. 21(2). Konformität bedeutet, die Dokumentation zu haben und die beschriebenen Maßnahmen umzusetzen. Die Vorlagen liefern den Dokumentationsrahmen; die Umsetzung liegt bei Ihrem Unternehmen. Wir leisten keine Rechtsberatung.
Was ist, wenn eine Vorlage nicht zu meinem Unternehmen passt?
Dafür gibt es die 30-Tage-Zusage: Passt eine Vorlage nicht zu Ihrer Compliance-Umgebung — oder benötigen Sie ein Dokument außerhalb des Standardumfangs — schreiben Sie uns innerhalb von 30 Tagen, und wir aktualisieren oder ergänzen es. Sie behalten in jedem Fall alles.
Starten Sie heute Ihre NIS2-Dokumentation
76 editierbare Dokumente (64 DOCX + 12 XLSX). Alle 10 Maßnahmenbereiche des Art. 21.
DVO 2024/2690 Anhang zugeordnet. ISO 27001:2022 referenziert. Sofortige Lieferung.
Abgesichert durch Stripe. Sofort-Download nach Zahlungsbestätigung. Digitales Produkt — das 14-tägige EU-Widerrufsrecht erlischt gemäß Richtlinie 2011/83/EU, Art. 16(m), mit Beginn des Downloads. Lizenz für eine Organisation. Ein Jahr regulatorische Updates inklusive.
Verkauf durch ZILIO Marzena Rewers · Gliwicka 35, 42-600 Tarnowskie Góry, Polen · USt-IdNr. PL6451705993 · info@nis-2-richtlinie.com
Diese Seite dient ausschließlich der allgemeinen Information und stellt keine Rechtsberatung dar. Wenden Sie sich für eine auf Ihr Unternehmen zugeschnittene Einschätzung an eine qualifizierte Rechts- oder Compliance-Fachperson.
