Stufe 1 · Orientierung

NIS2-Readiness-Workshop

Klarheit über Betroffenheit, Pflichten und Prioritäten in 1–2 Tagen.

Dauer:1–2 Tage
Preis ab:2.900 € zzgl. USt.
Anfragenkontakt@maplee.de

ab 2.900 €

zzgl. USt. · 1–2 Tage

Anfragen
Festpreis, festes Ergebnis, feste Dauer. Beauftragen Sie innerhalb von sechs Monaten ein Umsetzungsprojekt bei uns, rechnen wir das Honorar dieser Standortbestimmung vollständig an.

Das NIS2-Umsetzungsgesetz ist seit Dezember 2025 in Kraft. Rund 30.000 Unternehmen in 18 Sektoren sind betroffen, die Registrierung beim BSI ist gelaufen — und in den meisten Unternehmen steht die eigentliche Arbeit noch aus: die zehn geforderten Risikomanagement-Maßnahmen, ein funktionierender Meldeprozess und Nachweise, die einer Prüfung standhalten.

In ein bis zwei Tagen bekommen Sie eine belastbare Standortbestimmung und eine priorisierte Roadmap für die nächsten zwölf Monate — in einer Form, mit der Ihre Geschäftsleitung tatsächlich arbeiten kann.

Für wen

  • Geschäftsführung und IT-Leitung in einer besonders wichtigen oder wichtigen Einrichtung
  • Informationssicherheitsbeauftragte, die intern Prioritäten und Budget durchsetzen müssen
  • Zulieferer regulierter Unternehmen, die über die Lieferkette Sicherheitsanforderungen erhalten — auch ohne selbst direkt reguliert zu sein
  • Unternehmen, die sich beim BSI registriert haben und jetzt liefern müssen, was sie erklärt haben

Die Ausgangslage

Die Pflichten aus NIS2 gelten unabhängig davon, ob jemand danach fragt. Die Aufsicht kann prüfen, Bußgelder erreichen je nach Einstufung Millionenhöhe, und — das ist der Punkt, der in Vorstandssitzungen die Aufmerksamkeit ändert — die Geschäftsleitung trägt eine persönliche Verantwortung: Sie muss die Risikomanagement-Maßnahmen billigen, ihre Umsetzung überwachen und sich selbst regelmäßig schulen. Alles drei muss nachweisbar sein.

Die meisten Unternehmen scheitern nicht am Willen, sondern an der Priorisierung: Die zehn Maßnahmenbereiche wirken erschlagend, und ohne eine ehrliche Reifegradbewertung fängt man am falschen Ende an.

Ablauf

  1. 01

    Vor dem Workshop — Vorbereitung durch uns

    Sie erhalten einen strukturierten Fragebogen und eine Liste der Unterlagen, die wir sichten (vorhandene Richtlinien, Notfallkonzepte, Dienstleisterübersicht, IT-Dokumentation). Wir werten das vorab aus, damit die gemeinsame Zeit nicht für Faktensammlung draufgeht.

  2. 02

    Block 1 — Betroffenheit und Einstufung

    Sektorzuordnung, Schwellenwerte, Einstufung als besonders wichtige oder wichtige Einrichtung. Wir klären auch die Lieferkettenbetroffenheit: Anforderungen, die Ihre Kunden an Sie weiterreichen, gelten vertraglich, selbst wenn Sie nicht direkt reguliert sind.

  3. 03

    Block 2 — Registrierung und Meldeprozess

    Status Ihrer BSI-Registrierung. Anschließend der Meldeprozess entlang der gesetzlichen Fristen: Erstmeldung binnen 24 Stunden, Folgemeldung binnen 72 Stunden, Abschlussmeldung binnen eines Monats. Wir prüfen, ob Ihre Organisation das an einem Freitagabend tatsächlich leisten könnte — Zuständigkeit, Erreichbarkeit, Entscheidungsweg, Vorlagen.

  4. 04

    Block 3 — Gap-Analyse der zehn Risikomanagement-Maßnahmen (Kernstück)

    Reifegradbewertung je Bereich mit Begründung und Beleg: Risikoanalyse und Sicherheitskonzepte · Bewältigung von Sicherheitsvorfällen · Aufrechterhaltung des Betriebs · Sicherheit der Lieferkette · Sicherheit in Beschaffung und Wartung · Bewertung der Wirksamkeit · Grundlegende Cyberhygiene und Schulungen · Kryptografie und Verschlüsselung · Personalsicherheit und Asset-Management · Multi-Faktor-Authentifizierung.

  5. 05

    Block 4 — Pflichten und Haftung der Geschäftsleitung

    Was Billigung, Überwachung und Schulungspflicht praktisch bedeuten — und wie Sie den Nachweis so führen, dass er im Ernstfall trägt.

  6. 06

    Block 5 — Priorisierung und Roadmap

    Gemeinsame Priorisierung der Lücken nach Risiko, Aufwand und Frist. Ergebnis ist eine 12-Monats-Roadmap mit Verantwortlichen und Aufwandsschätzung.

  7. 07

    Nach dem Workshop

    Ergebnisbericht innerhalb von zehn Werktagen, anschließend eine einstündige Ergebnispräsentation — auf Wunsch direkt vor Ihrer Geschäftsleitung.

Was Sie erhalten

ErgebnisForm
Ergebnisbericht — Betroffenheit, Reifegrad je Maßnahmenbereich als Ampel, Lücken mit Begründung, EmpfehlungenPDF, 15–25 Seiten
Priorisierte 12-Monats-Roadmap — Maßnahmen nach Risiko und Aufwand, mit SchätzungPDF + Excel
Management-Summary — die haftungsrelevanten Punkte für die GeschäftsleitungPDF, 2 Seiten
Meldeprozess-Kurzkonzept — Zuständigkeiten, Eskalation, Meldevorlagen für 24 h / 72 h / 1 MonatWord, anpassbar
Ihre Maßnahmen als Vorgangsliste — importfähig für Jira, Microsoft Planner/Lists, GRC-Tools oder Excel; wenn Sie das maplee ISMS mit Jira & Confluence nutzen, direkt im MaßnahmenmanagementCSV / Importdatei

Rahmen

Dauer1 Tag kompakt (remote) oder 2 Tage erweitert (vor Ort, mit Fachbereichen)
Teilnehmer3–8 Personen: Geschäftsleitung, IT-Leitung, ISB, ggf. Einkauf und Personal
Vorbereitungca. 2 Stunden auf Ihrer Seite (Fragebogen, Unterlagen)
Preis2.900 € zzgl. USt. kompakt · 4.900 € zzgl. USt. erweitert inkl. Reisekosten innerhalb DACH
Vorlaufzeitin der Regel 2–3 Wochen bis zum Termin

Nicht enthalten

Ehrlichkeit spart Ihnen Enttäuschungen: Dieser Workshop bewertet und plant, er setzt nicht um. Nicht enthalten sind die Umsetzung der Maßnahmen (dafür gibt es das NIS2-Umsetzungsprojekt), die juristische Bewertung Ihrer Betroffenheit — die gehört zu Ihrer Rechtsberatung — sowie technische Prüfungen wie Penetrationstests oder Schwachstellenscans.

Häufige Fragen

Gerade dann. Die Einstufung ist der erste Block, und die Antwort „Sie sind nicht direkt betroffen, aber Ihre drei größten Kunden werden es vertraglich an Sie weitergeben“ ist eine Antwort, die Planungssicherheit schafft.

Interesse? Schreiben Sie uns.

Wir melden uns in der Regel innerhalb eines Werktags.

kontakt@maplee.de