NIS-2‑Registrierung und Governance

Nachdem Sie festgestellt haben, dass Ihr Unternehmen unter die Regelungen von NIS-2 fallen, sollten Sie die folgenden Schritte durchführen, um die geforderten Maßnahmen umzusetzen.

Bestimmung interner Verantwortlichkeiten

Projektverantwortliche benennen

Bestimmen Sie eine verantwortliche Person, die die Betroffenheitsanalyse steuert und die Registrierung fristgerecht vorbereitet.

Relevante Funktionen einbinden

IT-Abteilung, Informationssicherheitsteam/-beauftragter, Geschäftsleitung, Compliance-Abteilung und Recht müssen früh zusammenarbeiten, da NIS2 ausdrücklich die Verantwortung der Geschäftsleitung betont und keine Einschränkung auf Unternehmensteile zulässt.

NIS2‑Team einrichten

Bilden Sie ein funktionsübergreifendes Team, das Prozesse dokumentiert, Maßnahmen priorisiert und die Umsetzung langfristig steuert.

Rollen und Verantwortlichkeiten

Geschäftsleitung

Die Führungsebene genehmigt Maßnahmen, trägt persönliche Verantwortung und muss sich zu Cyberrisiken schulen lassen.

IT‑Sicherheitsteam

IT‑Security bewertet technische Maßnahmen und die Fähigkeit zur Erkennung, Meldung und Behandlung von Sicherheitsvorfällen.

Compliance/Legal

Juristische Teams prüfen Schwellenwerte, Sektorzuordnung und Pflichten und sichern die Dokumentation der Betroffenheitsentscheidung ab.

Kurzfristige Schritte

Gap‑Analyse durchführen

Vergleichen Sie den IST‑Stand mit den Anforderungen aus NIS2, nationalen Gesetzen und BSIG, um Handlungsbedarfe klar zu identifizieren.

Registrierungsdokumente vorbereiten

ELSTER‑Org‑Zertifikat plus Vorbereitung der Registrierung im BSI‑Portal.

Schritte bis 2027

Sicherheitsmaßnahmen umsetzen

Technische und organisatorische Maßnahmen wie Incident Response, Backup, Lieferkettensicherheit und Angriffserkennung müssen schrittweise nach Stand der Technik implementiert werden. Setzen Sie Maßnahmen nach Risiko, Kritikalität und gesetzlichen Fristen um, um Überlastung zu verhindern.

Regelmäßige Audits einführen

Unternehmen müssen Risikomanagement, Nachweise und Prozesse kontinuierlich überprüfen und anpassen, um dauerhaft compliant zu bleiben.

Fazit

Der Weg zur NIS-2-Compliance ist länger als man anhand des Gesetzestextes vermuten mag. Daher lohnt es sich, frühzeitig mit der Planung anzufangen. Gerne unterstützen wir Sie als COARTIFACT bei der Anstrebung der NIS-2-Standards.

Weitere Beiträge