NIS2 klingt überwältigend. Doch die Umsetzung lässt sich in überschaubare Schritte aufteilen. Dieser Leitfaden zeigt einen pragmatischen Weg — mit realistischem Zeitplan.
Phase 1 — Bestandsaufnahme (Monat 1)
- Betroffenheit bestätigen
- Assets inventarisieren (IT und OT)
- Risikoanalyse starten
- Lückenanalyse gegenüber Art. 21 durchführen
Phase 2 — Dokumentation (Monat 2–3)
- Sicherheitsrichtlinien erstellen oder anpassen
- Incident-Response-Plan aufsetzen
- BCM-Plan dokumentieren
- Lieferantenliste prüfen
Phase 3 — Umsetzung technischer Maßnahmen (Monat 3–6)
- MFA einführen
- Patch-Management formalisieren
- Netzwerksegmentierung prüfen (besonders OT)
- Logging und Monitoring einrichten
Phase 4 — Schulung und Kontrolle (laufend)
- Mitarbeiterschulungen
- Geschäftsführungs-Briefing
- Interne Audits
- BSI-Registrierung abschließen
Alle Produkte zur NIS2-Umsetzung →
Für ein durchgetaktetes, wochenweises Vorgehen mit einem konkreten Deliverable pro Woche — statt Monatsphasen — siehe den 90-Tage-NIS2-Plan für KMU, der genau diesen Fahrplan in 13 Wochen ohne externe Beratung herunterbricht.
Sie kennen jetzt die Anforderungen. Wissen Sie, welche Nachweise Ihnen noch fehlen?
Die kostenlose NIS2-Selbsteinschätzung — über 90 prüfbare Punkte zu Art. 21 / § 30 BSIG. Sofort als PDF.
