NIS-2 Beratung

NIS-2-Readiness, geliefert von Praktikern.

Das deutsche NIS2UmsuCG ist in Kraft. Die BSI-Registrierungsfrist ist abgelaufen. Wir helfen mittelständischen und enterprise-Einrichtungen, Geltungsbereich nachzuholen, eine belastbare Gap-Analyse durchzuführen und einen Zustand zu erreichen, in dem ein Audit eine geplante Übung wird, keine Eskalation.

In Kraft seit
6. Dez 2025
Registrierungsfrist
Abgelaufen (6. Mär 2026)
Betroffene Einrichtungen
~29.500 in DE

Kostenloser Scan

NIS-2 Selbstcheck in 90 Sekunden.

Eine fundierte Erstbewertung zu Ihrem Status. Sieben Ja/Nein-Fragen, gemappt auf die Kernkontrollen von § 30 BSIG. Keine E-Mail-Hürde, um das Ergebnis zu sehen.

KOSTENLOS

NIS-2 Quick-Scan

Sieben Ja/Nein-Fragen, gemappt auf die Kernkontrollen aus § 30 BSIG. Ergebnis auf dem Bildschirm in 90 Sekunden. Keine E-Mail-Hürde.

Pakete

Fünf Wege zur Zusammenarbeit.

Feste Leistungsumfänge. Jeder Auftrag beginnt mit einem 30-Minuten-Call zur Passungsprüfung.

Einstieg

Kostenloser Quick-Scan

Eine fundierte Erstbewertung zu Geltungsbereich und Dringlichkeit. Kein bezahltes Engagement nötig, keine E-Mail-Hürde für das Ergebnis.

  • 7-Fragen-Selbstcheck
  • Geltungsbereichs-Orientierung (bwE, wE, nicht betroffen)
  • Drei Prioritätsmaßnahmen
  • Optional: 30-Min-Scoping-Call
Kostenlos
Scan starten
Beratung

Geschäftsleitungs-Beratung

Beratungssitzung auf Vorstands- bzw. GF-Ebene zu NIS-2-Pflichten, persönlicher Haftung nach § 38 BSIG und den Entscheidungspunkten, die die Geschäftsleitung selbst treffen muss.

  • Briefing zur persönlichen Haftung
  • Strategische Entscheidungsmatrix
  • Abgleich mit Risikoappetit
  • Dokumentierter Beratungsnachweis (erfüllt Schulungserwartung)
Fester Scope. Festpreis nach kostenlosem Scoping.
Angebot anfragen
Umsetzung

Compliance Sprint

Fokussierter Umsetzungssprint, der die priorisierten Lücken aus dem Readiness-Check schließt. Schlankes ISMS, funktionsfähige Playbooks, prüfbare Nachweise.

  • Quick-Win-Kontrollen (MFA, EDR, Backup)
  • ISMS-Light-Dokumentationsset
  • Incident-Response-Playbook
  • Lieferanten-Sicherheits-Baseline
  • Interner Review und Übergabe
Projektbasiert. Festpreis nach kostenlosem Scoping.
Angebot anfragen
Laufend

Managed Compliance

Cortavion übernimmt die operative Substanz monatsweise. Sie behalten Governance und Verantwortlichkeit; wir halten Nachweise aktuell und Kontrollen am Laufen.

  • 24/7 Monitoring und Response
  • Threat-Hunting-Rhythmus
  • Quartalsweise Nachweispakete
  • BSI-Reporting-Playbook
  • Jährlicher ISMS-Review und Anhebung
Monatlicher Retainer. Festpreis nach kostenlosem Scoping.
Angebot anfragen
Unsicher, welches passt?

Schreiben Sie uns kurz.

Wenn Sie nicht sicher sind, welches Paket passt, beginnen Sie mit dem kostenlosen Scan oder schreiben uns ein paar Zeilen zu Ihrer Lage. Wir antworten mit einer kurzen Empfehlung.

  • 30-Minuten-Scoping-Call
  • Kein Sales Pitch
  • Ehrliche Passungsbewertung
 
Kurze Anfrage senden

Je nach Bundesland bis zu 50–80 % förderfähig (BAFA/Landesprogramme) — wir übernehmen die Fördernavigation. Wichtig: Antrag vor Auftragsbeginn.

Umsetzungspfad

Vom Status quo zur Audit-Reife.

Sechs Phasen. Die meisten Mittelstand-Engagements schließen die Phasen 1-4 innerhalb der ersten drei Monate ab. Phasen 5 und 6 sind laufend.

01

Geltungsbereich klären

BSI-Betroffenheitsprüfung durchführen. Einstufung dokumentieren. Die juristische Person im Geltungsbereich festlegen.

02

Registrieren und melden

Registrierung über das BSI-Portal einreichen. Vorfall-Kontaktpunkte benennen. Bei verpasster Frist nachregistrieren.

03

Gap-Analyse

Aktuelle Kontrollen gegen die zehn § 30-Pflichten abgleichen. Jede Feststellung risiko-gewichten. Output ist ein Schließungsplan, kein Präsentation.

04

Quick Wins

Zuerst die ausnutzbaren Lücken schließen. MFA, EDR, Backup-Verifikation, Asset-Inventar, Incident-Playbook. Messbar in 60 Tagen.

05

Fundament

ISMS in passendem Scope aufbauen. Richtlinien dokumentieren. Erste formale Risikoanalyse. Geschäftsleitung briefen.

06

Assurance

Laufende Lieferanten-Reviews, Nachweissammlung, interne Audits, regulatorische Meldungen. Audit-Vorbereitung wird Routine.

Wie wir arbeiten

Was Sie erwarten können.

Aus der Betriebspraxis. Ergebnisse auf das Gesetz abgebildet, nicht auf ein Verkaufspräsentation. Empfehlungen sind testbar.

Nächster Schritt

Ein 30-Minuten-Call. Kein Pitch.

Wenn wir passen, sagen wir es. Wenn nicht, verweisen wir Sie an jemanden, der näher an Ihrer Lage ist. So oder so gehen Sie mit einem klareren Bild aus dem Call als hinein.

Briefing anfragen