Was ist NIS2?
EU-NIS2-Richtlinie (Richtlinie (EU) 2022/2555). Wesentliche und wichtige Einrichtungen nach NIS2: Energie, Verkehr, Bankwesen, Finanzmarktinfrastruktur, Gesundheit, Trinkwasser, Abwasser, digitale Infrastruktur, Verwaltung von IKT-Diensten, öffentliche Verwaltung, Post- und Kurierdienste, Lebensmittel, Chemie, Herstellung, Forschung.
Wer die Anforderungen erfüllen muss
- Energie und Versorger (wesentliche Einrichtung)
- Bankwesen, Finanzmarktinfrastruktur (wesentliche Einrichtung)
- Gesundheitswesen und Trinkwasserversorger (wesentliche Einrichtung)
- Digitale Infrastruktur und Verwaltung von IKT-Diensten (wesentliche Einrichtung)
- Herstellung, Lebensmittel, Chemie, Post und Forschung (wichtige Einrichtung, je nach Größe)
Zentrale NIS2-Maßnahmen in Dazr
Nationale Umsetzung
Stand: 1. Oktober 2026. NIS2 ist eine Richtlinie, daher ergeben sich die Pflichten, die tatsächlich für Sie gelten, aus Ihrem nationalen Recht und Ihrer nationalen Behörde.
Durchführungsverordnung (EU) 2024/2690. Für DNS-Diensteanbieter, TLD-Namenregister, Cloud- und Rechenzentrumsanbieter, Content-Delivery-Netzwerke, Anbieter verwalteter (Sicherheits-)Dienste, Online-Marktplätze, Suchmaschinen, soziale Netzwerke und Vertrauensdiensteanbieter legt diese Verordnung der Kommission die technischen und methodischen Anforderungen hinter den Maßnahmen nach Artikel 21 fest und bestimmt, wann ein Vorfall als erheblich gilt. Siehe die Checkliste zur Verordnung 2024/2690 und das Prüfwerkzeug für erhebliche Vorfälle.
Quellen: Richtlinie (EU) 2022/2555, Durchführungsverordnung (EU) 2024/2690, Forvis Mazars zum Cbw, D.Lgs. 138/2024, CCB, NIS2UmsuCG.
Worauf Auditoren achten
NIS2 verlangt insbesondere Nachweise über die Freigabe durch das Leitungsorgan, Risikobewertungen der Lieferkette und den Meldezyklus für Vorfälle: Frühwarnung nach 24 Stunden, Zwischenbericht nach 72 Stunden, Abschlussbericht nach 1 Monat. Dazr hält die Nachweise für alle drei bereit.
So unterstützt Dazr bei NIS2
Dazr Compliance ist eine in der EU gehostete Compliance-Management-Plattform (GRC-Software) für europäische Organisationen jeder Größe, vom Fünf-Personen-Team bis zum Konzern. NIS2 ist eines der elf Frameworks und bereits im kostenlosen Tarif verfügbar. In der Praxis heißt das:
- Die Cybersicherheits-Risikomanagementmaßnahmen nach Artikel 21 als wiederkehrende Maßnahmen pflegen
- Das Vorfallsregister mit den Meldezeitstempeln für 24 h / 72 h / 1 Monat und den Aktenzeichen der Behörde führen
- Lieferanten im Dienstleisterregister mit Links zu AVV und Zertifikaten sowie Prüf- und Ablaufdaten prüfen (Pro und Enterprise)
- Das Datum der Freigabe durch das Leitungsorgan im Compliance-Profil festhalten, jährlich aktualisiert
- Der zuständigen Behörde einen Audit-Trail als einzelnes PDF oder eine schreibgeschützte Ansicht übergeben
Zurück zur vollständigen Übersicht von Dazr Compliance › | Kostenlos registrieren ›