NIS2 Policy-Paket Fertigung
€349,00
Sektor-adaptierte Art.-21-Policies für Fertigung und OT — in SPS-/SCADA-Sprache verfasst, nicht aus generischen Vorlagen übersetzt.
- 12 sektor-adaptierte Richtlinien plus vollständiges 10-teiliges Anleitungspaket — 22 Dokumente gesamt
- IEC 62443-Referenzen und Purdue-Modell-Zonierung für Ihre Produktionsumgebung
- Eigenständig einsetzbar oder ergänzend zum NIS2 Komplettpaket (66 Vorlagen + 10 Anleitungen)
Passt eine Vorlage nicht zu Ihrer Compliance-Umgebung — oder benötigen Sie ein Dokument außerhalb des Standardumfangs — schreiben Sie uns innerhalb von 30 Tagen, und wir aktualisieren oder ergänzen es. Sie behalten in jedem Fall alles.
Digitaler Download — mit dem Zugriff auf die Dateien wird Ihr Widerrufsrecht nach EU-Richtlinie 2011/83/EU (Art. 16(m)) bzw. §356 BGB abgetreten.
Beschreibung
Sektor-adaptierte Art.-21-Policies für Fertigung und OT — neu geschrieben für Ihre Werkshalle, nicht aus generischen IT-Vorlagen übersetzt. Sie verantworten NIS2-Compliance in einem Fertigungsbetrieb mit SPS, SCADA und MES auf dem Hallenboden — und die Vorlagen, die Sie bisher gefunden haben, kennen weder das Purdue-Modell noch die Tatsache, dass bei Ihnen Verfügbarkeit vor Vertraulichkeit steht. Das Policy-Paket Fertigung schließt genau diese Lücke: 12 sektor-adaptierte Richtlinien plus das vollständige 10-teilige Anleitungspaket — 22 Dokumente, die Ihre OT-Realität abbilden, nicht die eines Rechenzentrums. €349.
IEC 62443 & Purdue-Modell referenziert
NIS2UmsuCG §30–§38 referenziert
22 Dokumente gesamt
Deutsche Sprache
Editierbare DOCX
Warum eine generische NIS2-Vorlage Ihre Fertigung im Ernstfall im Stich lässt
Kein Sektor wird bei OT-Sicherheitsvorfällen härter getroffen als die Fertigungsindustrie: Laut Dragos-Report für das erste Quartal 2025 entfallen 68 % aller OT-Ransomware-Vorfälle auf produzierende Unternehmen. Die Folgen sind nicht abstrakt. Norsk Hydro verlor 2019 rund 71 Millionen US-Dollar, nachdem die Ransomware LockerGoga 170 Werke zum manuellen Betrieb zwang. Toyota musste 2022 alle 14 japanischen Montagelinien stilllegen, nachdem der Tier-1-Zulieferer Kojima Industries kompromittiert wurde — geschätzter Schaden rund 375 Millionen US-Dollar. Die Schadsoftware TRITON/TRISIS zielte gezielt auf Schneider-Electric-Triconex-Sicherheitssteuerungen — jene Systeme, die eigentlich Menschenleben schützen sollen.
Unter dem NIS2UmsuCG entspricht Ihr regulatorisches Risiko inzwischen Ihrem operativen Risiko. §30 NIS2UmsuCG erlaubt Bußgelder bis zu 10.000.000 Euro oder 2 % des weltweiten Jahresumsatzes — je nachdem, welcher Betrag höher ist, vorbehaltlich der Ausgestaltung durch die zuständige Aufsichtsbehörde. §38 NIS2UmsuCG macht Sie und Ihre Geschäftsleitung persönlich für die Freigabe und Überwachung der Risikomanagementmaßnahmen verantwortlich — die Geschäftsleiterhaftung ist damit keine Theorie mehr, sondern geltendes Recht seit Inkrafttreten des Gesetzes am 6. Dezember 2025.
Und hier beginnt das eigentliche Problem: Die Compliance-Vorlagen, die Sie im Netz finden, sind für IT-Abteilungen geschrieben — nicht für Ihre Werkshalle. Eine generische NIS2-Vorlage unterstellt die klassische CIA-Reihenfolge: Vertraulichkeit, Integrität, Verfügbarkeit. Auf Ihrem Hallenboden kehrt sich diese Priorität um. Verfügbarkeit steht an erster Stelle — ein Produktionsstillstand kostet Sie tausende Euro pro Minute. Integrität ist entscheidend, weil manipulierte Sensordaten zu Ausschuss oder Sicherheitsrisiken führen. Vertraulichkeit ist wichtig, aber nicht existenzbedrohend. Wenn die Dokumentation, die Sie dem Prüfer vorlegen, diese A-I-C-Priorität nicht widerspiegelt, fallen Sie bei genau dem Praxistest durch, den Auditoren und Ihre eigenen OT-Ingenieure automatisch anlegen — und Sie wissen das bereits. Wenn Ihre Dokumentation dagegen die Werkshalle abbildet, die Sie tatsächlich betreiben, hören Sie auf, den Prüftermin zu fürchten, und beginnen, ihn zu gestalten.
Aufgebaut um die Werkshalle, die Sie tatsächlich betreiben
Sie kennen das Gefühl, ein „NIS2-Vorlagenpaket“ zu öffnen und darin nichts über SPS zu finden, nichts über Wartungsfenster, nichts über die Schichtpläne, die Ihre Vorfallreaktion überstehen muss — nur IT-Textbausteine, die Sie Zeile für Zeile in OT-Realität übersetzen müssten. Vermutlich haben Sie dafür bereits ein Wochenende geopfert. Sie sollten nicht diejenige Person sein müssen, die jede Richtlinie von Grund auf neu schreibt, nur damit sie zu einer Produktionsumgebung passt.
Deshalb setzt dieses Paket dort an, wo Sie arbeiten. Das Policy-Paket Fertigung ist kein Komplettpaket mit neuem Etikett — jedes Dokument wurde von Grund auf für Fertigungs-OT-Umgebungen neu geschrieben. Es referenziert Siemens-S7-1500- und Allen-Bradley-ControlLogix-SPS, SCADA-Systeme, MES-Plattformen und die Netzwerkarchitektur nach dem Purdue-Modell. RACI-Tabellen enthalten Ihre OT-spezifischen Rollen — Werksleiter, OT-Ingenieur, IT-Sicherheitsverantwortlicher — vorab jeder Richtlinie zugeordnet. Rot markierte Platzhalter zeigen, wo Ihre unternehmensspezifischen Daten hingehören. Umsetzungs-Checklisten laufen über 0–4 Wochen, sodass Sie ab Tag eins einen konkreten Projektplan haben.
12 sektor-adaptierte Art.-21-Richtlinien für Ihre Fertigung — SPS, SCADA, MES und IEC 62443 in einem deutschen Vorlagenpaket
Sie erhalten 12 Dokumente, jedes für Ihre Umgebung geschrieben und jedes einer konkreten NIS2-Maßnahme zugeordnet — plus das vollständige 10-teilige Anleitungspaket, das jedem Paket beiliegt. Macht 22 Dokumente gesamt.
Dokument 00
Einführung in das Paket: Verfügbarkeit-vor-Vertraulichkeit-Prinzip, Abgrenzung zum generischen Komplettpaket, Purdue-Modell als Referenzrahmen.
Dokument 01
Umsetzungsplan speziell für Werkshallen: Sequenzierung nach Purdue-Ebenen, Abstimmung mit der Produktionsplanung, 0–4-Wochen-Fahrplan.
Dokument 02 · Art. 21(2)(a)
Verfügbarkeit als primäres Schutzziel, Risikoappetit auf Produktionskontinuität kalibriert, SPS/SCADA/MES als namentlich benannte Systeme.
Dokument 03 · Art. 21(2)(a)
OT-spezifische Bedrohungsszenarien: SPS-Firmware-Manipulation, SCADA-Spoofing, Umgehung von Sicherheitssteuerungen; IEC-62443-Zonen-/Conduit-Modell.
Dokument 04 · Art. 21(2)(b), §32 NIS2UmsuCG
Eskalationspfade für Schichtbetrieb, Einbindung diensthabender OT-Ingenieure, 24-Stunden-/72-Stunden-/1-Monats-Meldefrist.
Dokument 05 · Art. 21(2)(c)
SPS-Konfigurationssicherung und SCADA-Historian-Backup neben der klassischen IT-Datensicherung.
Dokument 06 · Art. 21(2)(d)
Fernzugriff von Maschinenbauern und Systemintegratoren, Jumpserver-Pflicht, Sitzungsaufzeichnung für Drittanbieter.
Dokument 07 · Art. 21(2)(e)
Offline-Testumgebung vor jedem Rollout, feste Bindung an Wartungsfenster, keine Patches während laufender Produktion.
Dokument 08 · Art. 21(2)(g)
Rollenspezifische Module für Bediener (HMI-Anomalien erkennen), OT-Ingenieure (Firmware-Integritätsprüfung) und IT-Personal (OT-Netzwerkprotokolle).
Dokument 09 · Art. 21(2)(h)
Kompensationsmaßnahmen für OT-Protokolle ohne native Verschlüsselung (Modbus TCP, EtherNet/IP).
Dokument 10 · Art. 21(2)(i)
Zonenbasierter Zugang nach dem Purdue-Modell, getrennte Berechtigungsverwaltung für Ebene 0–3 (OT) und Ebene 4–5 (IT).
Dokument 11 · Art. 21(2)(j)
MFA für Fernzugriff und DMZ-Übergänge, dokumentierte Kompensationsmaßnahmen für luftgekapselte HMI-Stationen.
Anleitungspaket (10 Dokumente, allen Paketen beigefügt): Willkommen & Überblick, Implementierungsleitfaden (Master), Compliance-Fahrplan, Rollenmatrix (RACI), Quick-Start für den NIS2-Beauftragten, Quick-Start für die IT-Leitung, Quick-Start für die Personalabteilung, Vorfallreaktions-Flussdiagramm, Umsetzungs-Flussdiagramm, Abhängigkeits-Karte der Dokumente.
Alle 22 Dokumente anzeigen
- 00 — Willkommen & Überblick Fertigung
- 01 — Implementierungsleitfaden Fertigung
- 02 — Informationssicherheitsrichtlinie Fertigung
- 03 — Risikobeurteilungsmethodik Fertigung
- 04 — Vorfallbehandlungsrichtlinie Fertigung
- 05 — Business-Continuity & Backup Fertigung
- 06 — Lieferkettensicherheit Fertigung
- 07 — Patch- & Schwachstellenmanagement Fertigung
- 08 — Schulung & Sensibilisierung Fertigung
- 09 — Kryptografie & Verschlüsselung Fertigung
- 10 — Zugangssteuerung & Identität Fertigung
- 11 — Multi-Faktor-Authentifizierung Fertigung
- Anleitung — Willkommen & Überblick (allgemein)
- Anleitung — Implementierungsleitfaden (Master)
- Anleitung — Compliance-Fahrplan
- Anleitung — Rollenmatrix (RACI)
- Anleitung — Quick-Start NIS2-Beauftragter
- Anleitung — Quick-Start IT-Leitung
- Anleitung — Quick-Start Personalabteilung
- Anleitung — Vorfallreaktions-Flussdiagramm
- Anleitung — Umsetzungs-Flussdiagramm
- Anleitung — Abhängigkeits-Karte
Generisch vs. Fertigung: Was sich für Sie ändert
So unterscheiden sich die Vorlagen, die Sie erhalten, von den generischen Vorlagen, die Ihr Auditor schon hundertmal gesehen hat — in den drei Bereichen, in denen es am meisten zählt.
| Thema | Generische Vorlage sagt | Fertigungs-Paket sagt |
|---|---|---|
| Patching | „Alle Systeme innerhalb von 30 Tagen patchen.“ | „IT: 30-Tage-Patchzyklus. OT: Patches werden vor dem Rollout in einer Staging-Umgebung getestet und ausschließlich in geplanten Wartungsfenstern eingespielt. Sicherheitskritische SPS erhalten nur herstellervalidierte Patches.“ |
| Netzsegmentierung | „Netzwerke nach Funktion segmentieren.“ | „Purdue-Modell-Zonen 0–5 mit dokumentierten Firewall-Regeln an jeder IT/OT-Grenze. Die DMZ auf Ebene 3.5 erzwingt, wo möglich, einen unidirektionalen Datenfluss von OT nach IT.“ |
| Sicherheitspriorität | „Vertraulichkeit, Integrität, Verfügbarkeit.“ | „Verfügbarkeit zuerst — Produktionskontinuität ist existenzsichernd. Sicherheitsmaßnahmen dürfen kein größeres Sicherheitsrisiko schaffen als die Bedrohung, die sie abwehren sollen.“ |
| Vorfallreaktion | „Betroffene Systeme sofort isolieren.“ | „Eindämmungsentscheidungen berücksichtigen die Sicherheitsfolgen. Eine OT-Steuerung mitten im Prozess zu isolieren, kann physischen Schaden verursachen. Der Incident Commander stimmt sich vor der Netzwerkisolation mit dem Schichtleiter ab.“ |
So kommen Sie in drei Schritten zur audit-bereiten Dokumentation
| Schritt | Was Sie tun |
|---|---|
| 1. Herunterladen | Sie erhalten alle 22 editierbaren DOCX-Dokumente sofort nach der Zahlung — kein Abo, keine Wartezeit. |
| 2. Rot ausfüllen | Sie ersetzen die rot markierten Platzhalter durch die Angaben Ihres Werks — OT-Anlageninventar, Rollenzuweisungen, Standorte — und arbeiten die 0–4-Wochen-Checkliste ab. |
| 3. Übergeben | Sie legen Ihrem Vorstand und dem BSI eine Dokumentation vor, die Ihre reale Produktionsumgebung widerspiegelt — artikelbezogen, OT-spezifisch, verteidigungsfähig. |
Wie jede Art.-21-Maßnahme abgedeckt ist
Damit Sie den Kauf nach oben verteidigen und mit dem Wissen in den Prüftermin gehen können, dass nichts fehlt, ordnet die folgende Tabelle jede Art.-21(2)-Sicherheitsmaßnahme dem passenden Dokument und der entsprechenden NIS2UmsuCG-Stelle zu.
| Art. 21(2) | Anforderung | NIS2UmsuCG | Fertigungs-Dokument |
|---|---|---|---|
| (a) | Risikoanalyse & Sicherheit der Informationssysteme | §30(2) Nr. 1 | Dok. 02 & 03 — Informationssicherheitsrichtlinie, Risikobeurteilung Fertigung |
| (b) | Bewältigung von Sicherheitsvorfällen | §32 NIS2UmsuCG | Dok. 04 — Vorfallbehandlungsrichtlinie Fertigung mit OT-Eskalationspfaden |
| (c) | Aufrechterhaltung des Betriebs & Backup | §30(2) Nr. 5 | Dok. 05 — Business-Continuity & Backup Fertigung inkl. SPS-/SCADA-Sicherung |
| (d) | Sicherheit der Lieferkette | §30(2) Nr. 4 | Dok. 06 — Lieferkettensicherheit Fertigung mit OEM-/Integrator-Fernzugriff |
| (e) | Sicherheit bei Erwerb, Entwicklung & Wartung | §30(2) Nr. 3 | Dok. 07 — Patch- & Schwachstellenmanagement Fertigung mit Wartungsfenster-Bindung |
| (g) | Cyberhygiene & Schulungen | §30(2) Nr. 7 | Dok. 08 — Schulung & Sensibilisierung Fertigung, rollenspezifisch |
| (h) | Kryptografie & Verschlüsselung | §30(2) Nr. 8 | Dok. 09 — Kryptografie & Verschlüsselung Fertigung |
| (i) | Personalsicherheit, Zugangssteuerung & Anlagenmanagement | §30(2) Nr. 9 | Dok. 10 — Zugangssteuerung & Identität Fertigung nach Purdue-Modell |
| (j) | Multi-Faktor-Authentifizierung & sichere Kommunikation | §30(2) Nr. 10 | Dok. 11 — Multi-Faktor-Authentifizierung Fertigung |
Welches Paket zu Ihrem Ausgangspunkt passt
| Kriterium | NIS2 Komplettpaket (66 Vorlagen + 10 Anleitungen) | Policy-Paket Fertigung (22 Dok.) |
|---|---|---|
| Dokumentenbasis | Generisch, sektorneutral | Sektor-adaptiert für Fertigungs-OT |
| OT-Terminologie | Nicht spezifiziert | SPS, SCADA, MES, Purdue-Modell, IEC 62443 |
| Sicherheitspriorität | Vertraulichkeit, Integrität, Verfügbarkeit | Verfügbarkeit zuerst (A-I-C) |
| Patch-/Wartungsprozess | Generischer 30-Tage-Zyklus | Wartungsfenster-gebunden, Offline-Staging |
| Board & Governance, Messung & KPIs | Enthalten | Nicht enthalten — siehe Komplettpaket |
| Preis | €497 (76 Dokumente gesamt) | €349 (22 sektor-adaptierte Dokumente) |
Beide Pakete sind eigenständig einsetzbar. Für größere Fertigungsbetriebe mit eigener Governance-Berichterstattung ist die Kombination beider Pakete sinnvoll: das Komplettpaket deckt Vorstandsbriefing, KPI-Messung und Auditwerkzeuge ab, das Fertigungs-Paket ergänzt es um die OT-spezifischen Kernrichtlinien.
Sie werden sich hier wiedererkennen
Wenn Sie Werksleiter oder Produktionsleiter sind — Sie brauchen Richtlinien, die Ihr Produktionsteam akzeptiert, keine IT-Vorgaben, die den Ausstoß stören. Sie erhalten eine Dokumentation, die auf Verfügbarkeit als erstem Schutzziel aufbaut, sodass Ihre Sicherheitsmaßnahmen die Betriebszeit schützen, statt sie zu gefährden. Die RACI-Tabellen ordnen Ihre Rolle bereits neben Ihren OT-Ingenieuren und IT-Sicherheitsverantwortlichen zu.
Wenn Sie OT-Sicherheitsingenieur sind — Sie brauchen Dokumentation, die Ihre Sprache spricht: Purdue-Modell-Zonen, SPS-Firmware-Integrität, SCADA-Historian-Backups, IEC-62443-Ausrichtung. Jede Richtlinie referenziert die Systeme und Protokolle, die Sie täglich betreuen, sodass Sie keine IT-zentrierten Dokumente mehr in OT-Realität übersetzen müssen.
Wenn Sie CISO oder NIS2-Beauftragter sind — Sie brauchen eine Dokumentation, die sowohl das BSI als auch Ihre Werkshalle zufriedenstellt. Sie können jedes Dokument dem passenden NIS2-Artikel, dem CIR-2024/2690-Abschnitt und der ENISA-Leitlinie zuordnen — mit genau der OT-Spezifität, die echtes Risikomanagement statt reiner Checkbox-Compliance belegt.
Wenn Sie Compliance-Manager sind — Sie brauchen sektorspezifische Nachweise für Auditoren, die fragen werden, wie Ihr Unternehmen OT-Risiken adressiert hat. Diese Spezifität liefert das Paket bereits von Anfang an — Dragos-Bedrohungsdaten, IEC-62443-Referenzen und Purdue-Modell-Architektur — und erspart Ihnen Wochen an Anpassungsarbeit.
Kundenstimme
„I’ve just purchased the Complete Toolkit. It provides detailed policy and procedure templates as well as detailed NIS2 compliance implementation guides. Believe this will be a very useful tool for us.“
Enda Macken
Data and Systems Manager · Dromone Engineering Limited · Irland
Dromone Engineering ist ein Fertigungsunternehmen und eine „wichtige Einrichtung“ nach NIS2 (Anhang II) — genau das OT-Umfeld, für das diese Vorlagen geschrieben sind.
Häufige Fragen zum Policy-Paket Fertigung
Sind diese Vorlagen Rechtsberatung?
Nein. Diese Vorlagen sind allgemeine Muster, die als Ausgangspunkt für Ihre NIS2-Dokumentation gedacht sind. Sie stellen keine Rechtsberatung dar. Lassen Sie jedes Dokument vor der Übernahme von einer qualifizierten Fachperson prüfen — unter Berücksichtigung Ihres Sektors, Ihrer Anlagen und Ihres organisatorischen Kontexts.
Kann ich die Dokumente anpassen?
Ja. Sie erhalten alle Vorlagen als editierbare DOCX-Dateien. Ihre unternehmensspezifischen Felder — Firmenname, Werksstandorte, OT-Anlageninventar, Rollenzuweisungen — sind rot und fett markiert, damit bei der Anpassung nichts übersehen wird. Sie können Ihr Logo ergänzen, den Umfang auf Ihren Fertigungs-Teilsektor zuschneiden und jede Vorlage an Ihre Betriebsumgebung erweitern.
In welchem Dateiformat erhalte ich die Dokumente?
Sie erhalten DOCX-Dateien (Word). Diese sind kompatibel mit Microsoft Word, Google Docs, LibreOffice Writer und jeder Anwendung, die das Open-XML-Format unterstützt. Sie benötigen keine proprietäre Software.
Bieten Sie Rückerstattungen an?
Dies ist ein digitales Downloadprodukt. Das Widerrufsrecht wird beim Checkout gemäß EU-Richtlinie 2011/83/EU, Art. 16(m) ausgeschlossen. Sie werden vor Abschluss der Zahlung um Ihre Zustimmung zu diesem Verzicht gebeten. Dafür gibt es die 30-Tage-Zusage: Passt eine Vorlage nicht zu Ihrer Compliance-Umgebung — schreiben Sie uns innerhalb von 30 Tagen, und wir aktualisieren sie oder ergänzen ein Dokument außerhalb des Standardumfangs. Sie behalten in jedem Fall alles.
Sind Updates enthalten?
Ja. Ihr Kauf beinhaltet 12 Monate kostenlose Updates. Wenn sich die NIS2-Umsetzung weiterentwickelt — neue ENISA-Leitlinien, Anpassungen im NIS2UmsuCG, überarbeitete IEC-62443-Fassungen oder CIR-Änderungen — laden Sie aktualisierte Vorlagen kostenlos während Ihres Update-Zeitraums herunter.
Brauche ich zusätzlich das Komplettpaket?
Das Policy-Paket Fertigung und das NIS2 Komplettpaket sind unabhängige Produkte. Im Sektor-Paket erhalten Sie 12 Dokumente, die vollständig für Fertigungs-OT-Umgebungen neu geschrieben wurden, plus das 10-teilige Anleitungspaket. Das Komplettpaket enthält 66 generische Compliance-Vorlagen plus 10 Anleitungen (76 Dokumente gesamt) und deckt zusätzliche Kategorien ab, die in Sektor-Paketen nicht enthalten sind — Vorstandsbriefing, Messung & KPIs, Audit-Werkzeuge. Wenn Sie sowohl die OT-spezifischen Betriebsrichtlinien als auch die vollständige Governance- und Audit-Dokumentation benötigen, empfiehlt sich der Kauf beider Pakete.
Deckt das Fertigungs-Paket IEC 62443 ab?
IEC 62443 wird im gesamten Paket referenziert — Purdue-Modell-Segmentierung, Zonen-/Conduit-Modellierung und Security-Level-Zuweisungen orientieren sich an diesem Rahmenwerk. Dies ist jedoch kein IEC-62443-Zertifizierungswerkzeug, sondern ein NIS2-Compliance-Dokumentationspaket, das IEC 62443 als OT-Sicherheitsreferenz nutzt, weil genau damit Ihre OT-Integratoren und Auditoren bereits arbeiten.
Wann muss ich mich beim BSI registrieren?
Wichtige und besonders wichtige Einrichtungen müssen sich gemäß §33 NIS2UmsuCG beim BSI registrieren. Der Implementierungsleitfaden (Dok. 01) beschreibt die Registrierungssequenzierung für Fertigungsbetriebe — einschließlich der benötigten Angaben (OT-Anlageninventar, Ansprechpartner) und der zeitlichen Einordnung gegenüber Ihrem Umsetzungsplan.
Was ist, wenn eine Vorlage nicht zu meinem Unternehmen passt?
Dafür gibt es die 30-Tage-Zusage: Passt eine Vorlage nicht zu Ihrer Compliance-Umgebung — oder benötigen Sie ein Dokument außerhalb des Standardumfangs — schreiben Sie uns innerhalb von 30 Tagen, und wir aktualisieren oder ergänzen es. Sie behalten in jedem Fall alles.
Gehen Sie in Ihren Prüftermin mit einer Dokumentation, die Ihre Werkshalle wirklich abbildet
Stellen Sie sich die Version vor, in der es bereits erledigt ist: Ihre Richtlinien benennen die SPS, SCADA-Systeme und Purdue-Zonen, die Sie tatsächlich betreiben; Ihre Vorfallreaktion berücksichtigt Ihre Schichtpläne; Ihr Vorstand hat eine verteidigungsfähige, artikelbezogene Nachweiskette mit Ihrem Namen auf der richtigen Seite davon. Sie sind nicht mehr diejenige Person, die am Wochenende IT-Textbausteine umschreibt — Sie sind diejenige Person, die eine audit-bereite Dokumentation übergeben hat, die wirklich zu Ihrer Produktions- und OT-Umgebung passt. Das Policy-Paket Fertigung setzt dort an, wo Sie arbeiten, und bringt Sie von der Lücke zur dokumentierten Compliance — in Wochen, nicht in Monaten. Das NIS2UmsuCG gilt seit dem 6. Dezember 2025. Warten Sie nicht auf den Prüfbescheid.
Stripe-gesicherter Checkout
MwSt. wird an der Kasse berechnet
12 Monate Updates inklusive
Haftungsausschluss: Diese Vorlagen sind allgemeine Muster für den internen Gebrauch. Sie stellen keine Rechtsberatung dar und müssen vor der Verwendung von einer qualifizierten Fachperson geprüft werden. Kein Dokument in diesem Paket garantiert NIS2-Konformität. Normverweise auf IEC 62443 sind informativ; für eine formale Zertifizierung ist eine akkreditierte Konformitätsbewertung erforderlich. Das Widerrufsrecht ist gemäß EU-Richtlinie 2011/83/EU Art. 16(m) ausgeschlossen, da es sich um digitale Inhalte handelt, die nach dem Download nicht zurückgegeben werden können.


