NIS2 umsetzen — Ein Schritt-für-Schritt-Plan für Unternehmen

NIS2 klingt überwältigend. Doch die Umsetzung lässt sich in überschaubare Schritte aufteilen. Dieser Leitfaden zeigt einen pragmatischen Weg — mit realistischem Zeitplan.

Phase 1 — Bestandsaufnahme (Monat 1)

  • Betroffenheit bestätigen
  • Assets inventarisieren (IT und OT)
  • Risikoanalyse starten
  • Lückenanalyse gegenüber Art. 21 durchführen

Phase 2 — Dokumentation (Monat 2–3)

  • Sicherheitsrichtlinien erstellen oder anpassen
  • Incident-Response-Plan aufsetzen
  • BCM-Plan dokumentieren
  • Lieferantenliste prüfen

Phase 3 — Umsetzung technischer Maßnahmen (Monat 3–6)

  • MFA einführen
  • Patch-Management formalisieren
  • Netzwerksegmentierung prüfen (besonders OT)
  • Logging und Monitoring einrichten

Phase 4 — Schulung und Kontrolle (laufend)

  • Mitarbeiterschulungen
  • Geschäftsführungs-Briefing
  • Interne Audits
  • BSI-Registrierung abschließen

Alle Produkte zur NIS2-Umsetzung →

Für ein durchgetaktetes, wochenweises Vorgehen mit einem konkreten Deliverable pro Woche — statt Monatsphasen — siehe den 90-Tage-NIS2-Plan für KMU, der genau diesen Fahrplan in 13 Wochen ohne externe Beratung herunterbricht.

Ihr nächster Schritt

Sie kennen jetzt die Anforderungen. Wissen Sie, welche Nachweise Ihnen noch fehlen?

Die kostenlose NIS2-Selbsteinschätzung — über 90 prüfbare Punkte zu Art. 21 / § 30 BSIG. Sofort als PDF.

✓ Bitte prüfen Sie Ihr Postfach — das PDF ist unterwegs.

Ähnliche Beiträge