Startseite › Frameworks › NIS2

NIS2-Compliance-Software für wesentliche und wichtige Einrichtungen.

NIS2-Maßnahmen als wiederkehrende Maßnahmen, ein Vorfallsregister mit den Meilensteinen nach 24 Stunden, 72 Stunden und einem Monat, ein Prüfwerkzeug für erhebliche Vorfälle auf Grundlage der Durchführungsverordnung (EU) 2024/2690, Lieferantenprüfungen und Nachverfolgung der Freigabe durch das Leitungsorgan. In der EU entwickelt, in der EU gehostet. Kostenlos für ein Framework; Basic ab 29 € im Monat.

Ihr Sektor und Ihre Größe

Anhänge I und II der Richtlinie (EU) 2022/2555, Größe nach Empfehlung 2003/361/EG der Kommission. Läuft in Ihrem Browser.

Artikel 21Risikomanagementmaßnahmen im Bereich der Cybersicherheit: Risikopolitik, Vorfallbehandlung, BCP, Lieferkette, Schwachstellen…
Artikel 23Meldung von Vorfällen: Frühwarnung innerhalb von 24 Stunden, Zwischenbericht innerhalb von 72 Stunden, Abschlussbericht innerhalb…
Artikel 27Registrierung bei der zuständigen nationalen Behörde, mit Registrierungsdatum und Name der Behörde im…
Artikel 32-34Aufsicht und Durchsetzung: Stichproben von Nachweisen und das Aktivitätsprotokoll.

Was ist NIS2?

EU-NIS2-Richtlinie (Richtlinie (EU) 2022/2555). Wesentliche und wichtige Einrichtungen nach NIS2: Energie, Verkehr, Bankwesen, Finanzmarktinfrastruktur, Gesundheit, Trinkwasser, Abwasser, digitale Infrastruktur, Verwaltung von IKT-Diensten, öffentliche Verwaltung, Post- und Kurierdienste, Lebensmittel, Chemie, Herstellung, Forschung.

Wer die Anforderungen erfüllen muss

  • Energie und Versorger (wesentliche Einrichtung)
  • Bankwesen, Finanzmarktinfrastruktur (wesentliche Einrichtung)
  • Gesundheitswesen und Trinkwasserversorger (wesentliche Einrichtung)
  • Digitale Infrastruktur und Verwaltung von IKT-Diensten (wesentliche Einrichtung)
  • Herstellung, Lebensmittel, Chemie, Post und Forschung (wichtige Einrichtung, je nach Größe)

Zentrale NIS2-Maßnahmen in Dazr

Artikel 21Risikomanagementmaßnahmen im Bereich der Cybersicherheit: Risikopolitik, Vorfallbehandlung, BCP, Lieferkette, Umgang mit Schwachstellen, Kryptografie, grundlegende Cyberhygiene, MFA.
Artikel 23Meldung von Vorfällen: Frühwarnung innerhalb von 24 Stunden, Zwischenbericht innerhalb von 72 Stunden, Abschlussbericht innerhalb von 1 Monat.
Artikel 27Registrierung bei der zuständigen nationalen Behörde, mit Registrierungsdatum und Name der Behörde im Profil des Arbeitsbereichs.
Artikel 32-34Aufsicht und Durchsetzung: Stichproben von Nachweisen und das Aktivitätsprotokoll.

Nationale Umsetzung

Stand: 1. Oktober 2026. NIS2 ist eine Richtlinie, daher ergeben sich die Pflichten, die tatsächlich für Sie gelten, aus Ihrem nationalen Recht und Ihrer nationalen Behörde.

Niederlande: CyberbeveiligingswetIn Kraft seit dem 15. August 2026, mit dem Cyberbeveiligingsbesluit (Stb. 2026, 189). Die Aufsicht ist nach Sektoren organisiert. Valt mijn organisatie eronder?
Italien: D.Lgs. 138/2024In Kraft seit dem 16. Oktober 2024. Die Agenzia per la Cybersicurezza Nazionale (ACN) ist die zuständige Behörde. Si applica alla mia azienda?
Belgien: NIS2-Gesetz vom 26. April 2024In Kraft seit dem 18. Oktober 2024. Einrichtungen registrieren sich beim Centre for Cybersecurity Belgium (CCB).
Deutschland: NIS2UmsuCGIn Kraft seit dem 6. Dezember 2025, mit Änderung des BSI-Gesetzes. Das BSI ist die zuständige Behörde.

Durchführungsverordnung (EU) 2024/2690. Für DNS-Diensteanbieter, TLD-Namenregister, Cloud- und Rechenzentrumsanbieter, Content-Delivery-Netzwerke, Anbieter verwalteter (Sicherheits-)Dienste, Online-Marktplätze, Suchmaschinen, soziale Netzwerke und Vertrauensdiensteanbieter legt diese Verordnung der Kommission die technischen und methodischen Anforderungen hinter den Maßnahmen nach Artikel 21 fest und bestimmt, wann ein Vorfall als erheblich gilt. Siehe die Checkliste zur Verordnung 2024/2690 und das Prüfwerkzeug für erhebliche Vorfälle.

Quellen: Richtlinie (EU) 2022/2555, Durchführungsverordnung (EU) 2024/2690, Forvis Mazars zum Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.

Worauf Auditoren achten

NIS2 verlangt insbesondere Nachweise über die Freigabe durch das Leitungsorgan, Risikobewertungen der Lieferkette und den Meldezyklus für Vorfälle: Frühwarnung nach 24 Stunden, Zwischenbericht nach 72 Stunden, Abschlussbericht nach 1 Monat. Dazr hält die Nachweise für alle drei bereit.

So unterstützt Dazr bei NIS2

Dazr Compliance ist eine in der EU gehostete Compliance-Management-Plattform (GRC-Software) für europäische Organisationen jeder Größe, vom Fünf-Personen-Team bis zum Konzern. NIS2 ist eines der elf Frameworks und bereits im kostenlosen Tarif verfügbar. In der Praxis heißt das:

  • Die Cybersicherheits-Risikomanagementmaßnahmen nach Artikel 21 als wiederkehrende Maßnahmen pflegen
  • Das Vorfallsregister mit den Meldezeitstempeln für 24 h / 72 h / 1 Monat und den Aktenzeichen der Behörde führen
  • Lieferanten im Dienstleisterregister mit Links zu AVV und Zertifikaten sowie Prüf- und Ablaufdaten prüfen (Pro und Enterprise)
  • Das Datum der Freigabe durch das Leitungsorgan im Compliance-Profil festhalten, jährlich aktualisiert
  • Der zuständigen Behörde einen Audit-Trail als einzelnes PDF oder eine schreibgeschützte Ansicht übergeben

Zurück zur vollständigen Übersicht von Dazr Compliance › | Kostenlos registrieren ›

Antworten auf Ihre Fragen zu NIS2.

Sind wir wesentlich oder wichtig?

Das hängt von Sektor und Größe ab. NIS2 nennt die Sektoren in den Anhängen I und II; die Einzelheiten regeln die nationalen Gesetze. Die italienische, belgische, deutsche und niederländische Umsetzung sind alle in Kraft; prüfen Sie die Angaben Ihrer nationalen Behörde. Dazr stuft Sie nicht ein, aber der Arbeitsbereich hält fest, welche Einstufung gilt. Probieren Sie den kostenlosen NIS2-Betroffenheitscheck unter compliance.dazr.eu/tools/nis2-scope-checker.

Übermittelt Dazr die Frühwarnung innerhalb von 24 Stunden für mich?

Nein. Frühwarnung, Zwischenbericht und Abschlussbericht laufen über das Portal Ihrer zuständigen Behörde. Dazr hält die Meldefelder und Zeitstempel für jede Stufe fest, und das Aktivitätsprotokoll zeigt, wer wann was getan hat.

Was, wenn wir auch ISO 27001 umsetzen?

Aktivieren Sie beide Frameworks; Dazr legt getrennte, aber verknüpfte Maßnahmen an. Die Maßnahmen nach Artikel 21 haben viel mit ISO 27001 Anhang A gemeinsam, sodass dieselben Nachweise oft für beide genügen.

Wo werden die Daten gehostet?

Nur Europäische Union. Datensätze des Arbeitsbereichs werden auf Anwendungsebene mit AES-256-GCM im Ruhezustand verschlüsselt; hochgeladene Nachweisdateien nutzen die Verschlüsselung im Ruhezustand des Speicheranbieters. Italienisches Unternehmen.

Bereit für Ihr NIS2-Programm?

Kostenlos für einen Benutzer und ein Framework (ISO 27001, DSGVO oder NIS2). Basic für 29 €/Monat deckt zwei davon für einen Benutzer ab; Pro für 99 €/Monat deckt fünf Frameworks (aus ISO 27001, DSGVO, NIS2, NEN 7510, ISO 27701, ISO 22301 und SOC 2) für bis zu fünf Benutzer ab; Enterprise für 499 €/Monat ergänzt alle elf. Self-Service über Mollie, Preise zzgl. USt. Custom ist der einzige Tarif mit Vertrag, Preis auf Anfrage.