NIS2, KRITIS & Auditvorbereitung

Regulatorik in ein steuerbares Sicherheitsprogramm übersetzen.

NIS2- und KRITIS-Anforderungen werden zu klaren Entscheidungen, realistischen Maßnahmen und strukturierten Nachweisen - ohne parallele Papierwelten.

Compliance ist das Ergebnis wirksamer Steuerung.

Ich unterstütze Unternehmen bei der fachlichen Vorprüfung ihres Scopes und beim Aufbau einer belastbaren NIS2- und KRITIS-Roadmap. Im Mittelpunkt stehen ein nachvollziehbares Risikomanagement, klare Verantwortlichkeiten, geeignete Kontrollen und eine Evidenzstruktur, die Management und externe Prüfer gleichermaßen verstehen. Die abschließende rechtliche Einordnung verbleibt beim Unternehmen und seiner Rechtsberatung.

Ausgangslage besprechen Persönliche Rückmeldung in der Regel innerhalb eines Werktags.

Typische Auslöser

Wenn Handlungsdruck auf Unklarheit trifft.

Der Mandatsumfang wird nicht anhand eines Standardpakets, sondern anhand Ihrer konkreten Risikolage, Verantwortungsstruktur und Zielsetzung festgelegt.

01

Unsicherheit über Betroffenheit und Pflichten

02

Unvollständige GAP-Analyse oder Maßnahmenliste

03

Fehlende Evidenzen und Management-Nachweise

04

Zu viele Einzelaktivitäten ohne Programmsteuerung

Angestrebte Mandatsergebnisse

Von Aktivität zu belastbarer Wirkung.

A

Fachliche Scope-Vorprüfung

Gesellschaften, Services, Standorte, IT-/OT-Assets und Lieferketten werden als Grundlage für die abschließende rechtliche Bewertung nachvollziehbar eingeordnet.

B

GAP & Risikobild

Anforderungen werden gegen den Ist-Zustand bewertet und mit realen Geschäftsrisiken verbunden.

C

Roadmap & Verantwortungen

Prioritäten, Owner, Zieltermine, Abhängigkeiten und Managemententscheidungen werden steuerbar.

D

Prüfungsgeeignete Evidenz

Kontrollen, Richtlinien und Nachweise werden konsistent strukturiert und für externe Prüfungen vorbereitet.

Vorgehensmodell

Strukturiert starten.
Sauber übergeben.

Jede Phase erzeugt ein verwertbares Ergebnis. Entscheidungen, Annahmen und offene Risiken bleiben für die Organisation nachvollziehbar.

01

Einordnen

Scope, Stakeholder und vorhandene Kontrolllandschaft fachlich vorprüfen.

02

Bewerten

GAPs, Risiken, Nachweise und organisatorische Abhängigkeiten analysieren.

03

Priorisieren

Sofortmaßnahmen und mehrstufige Roadmap managementfähig entscheiden lassen.

04

Vorbereiten

Umsetzung, Evidenz und Reporting für externe Prüfungen und Zertifizierungsverfahren vorbereiten.

Klar beantwortet

Häufige Fragen

Eigene Frage stellen
Beginnt ein NIS2-Projekt mit einer GAP-Analyse?

Nicht isoliert. Zunächst werden Scope, mögliche Betroffenheit, kritische Services, bestehende Kontrollen und reale Risiken fachlich eingeordnet. Die abschließende rechtliche Bewertung erfolgt durch das Unternehmen und gegebenenfalls dessen Rechtsberatung.

Unterstützen Sie auch mehrere Gesellschaften?

Ja. Konzern- und Gruppenstrukturen können über ein gemeinsames Governance-Modell mit klaren lokalen Verantwortlichkeiten und Nachweisen abgebildet werden.

Geht es nur um Richtlinien?

Nein. Richtlinien sind nur ein Teil. Entscheidend sind wirksame technische und organisatorische Kontrollen, belastbare Verantwortlichkeiten, Tests und Evidenzen.

Leistungsabgrenzung

Die Leistungen erfolgen beratend, vorbereitend und begleitend. Sie umfassen keine Rechtsberatung, keine Zertifizierungsentscheidung und keine Durchführung von Audits oder Konformitätsbewertungen. Prüfungsurteile bleiben ausschließlich der beauftragten unabhängigen Prüfstelle vorbehalten.