Europe/Berlin
--:--:--
NIS-2 in Kraft — deutsche Umsetzung im Verlauf. Jetzt Puffer aufbauen.

NIS2 rechtzeitig bestehen — ohne Berater-Overhead.

NIS2-Readiness-Audit für den produzierenden Mittelstand. Technische Prüfung, klare Empfehlungen, Bericht in zwei Wochen — aus einer Hand.
30-Minuten-Erstgespräch vereinbaren

Bist du überhaupt betroffen?

Die NIS-2-Richtlinie zielt auf mittlere und große Einrichtungen in kritischen Sektoren — Energie, Verkehr, Gesundheit, digitale Infrastruktur, Ernährung, verarbeitendes Gewerbe und mehr. Die folgenden drei Indikatoren geben dir eine erste Orientierung. Sie ersetzen keine juristische Einzelfallprüfung, helfen dir aber, das Gespräch im eigenen Haus zu starten.
Die folgende Einordnung ist eine technische Einschätzung und ersetzt keine anwaltliche Rechtsberatung im Sinne des RDG.
1.
SektorDein Unternehmen wäre potenziell betroffen, wenn es in einem der Sektoren aus Anhang I oder II der NIS-2-Richtlinie tätig ist (z. B. Energie, Verkehr, Gesundheit, Trinkwasser, digitale Infrastruktur, verarbeitendes Gewerbe ab bestimmten Teilbranchen).
2.
GrößeDie Schwellenwerte greifen bei mittleren Einrichtungen ab 50 Mitarbeitenden oder 10 Mio. € Jahresumsatz. Größere Einrichtungen ab 250 Mitarbeitenden oder 50 Mio. € können als „besonders wichtig“ eingestuft werden.
3.
StichtageDie EU-Frist 17. Oktober 2024 ist überschritten. Das deutsche NIS2UmsuCG befindet sich im Umsetzungsverlauf — der jeweils aktuelle Stand sollte vor Audit-Beginn geprüft werden.
Auch Lieferanten betroffener Einrichtungen und EU-Aktivitäten von Drittstaat-Unternehmen können in den Geltungsbereich fallen. Wenn zwei oder mehr der drei Punkte zutreffen, lohnt sich eine technische Einordnung — genau dafür existiert das Readiness-Audit.

So läuft das NIS2 Readiness Audit ab.

Vier Schritte, klar getaktet. Kein Berater-Theater, kein Folien-Overhead. Du bekommst einen technischen Bericht, der vor einer Aufsichtsprüfung Bestand hat — und einen Maßnahmenplan, mit dem dein Team sofort weiterarbeiten kann.

Was diese Prüfung anders macht.

Zwei Unterschiede zu klassischen NIS2-Beratungen.

Aus echten Projekten.

Ein mittelständischer Maschinenbauer beauftragte Anfang 2026 ein Azure-Security-Audit inklusive Zero-Trust-Roadmap. Dauer: zwei Wochen. Ergebnis: drei High-Impact-Befunde mit konkretem Remediation-Pfad, übergeben an interne DevOps und Geschäftsführung.Referenz auf Anfrage
Für einen Rechtsschutz-Versicherer aus dem DACH-Raum verantwortete ich Backend- und Security-Anteile an kundenseitigen Schadenprozess-Strecken — inklusive sicherer API-Anbindung, Session-Handling und Last-Stabilität im Produktivbetrieb.Referenz auf Anfrage

Was du am Ende in der Hand hast.

Vier Phasen, zwei Wochen netto Bearbeitungszeit.

Artefakte (Lieferumfang)

Audit-Bericht (PDF, 30–60 Seiten je nach Scope) mit Executive Summary, Methodik, Findings, Reifegrad-Matrix Art. 21.
Findings-Liste mit Auswirkung, Aufwand, Priorität, Verantwortlichkeits-Vorschlag.
Maßnahmenplan als bearbeitbares Dokument (Markdown oder Excel — du wählst).
Mapping-Tabelle Art. 21 NIS-2 ↔ Ist-Zustand ↔ Empfehlung.
Optional: zweiseitige Geschäftsführungs-Zusammenfassung für interne Berichtswege.
Alle Artefakte gehören dir. Keine Lock-In-Werkzeuge, keine Plattform-Abhängigkeit.

Was das kostet.

Ein NIS2 Readiness Audit liegt bei 3.000 bis 5.000 € netto, abhängig vom Scope (Standorte, OT-Anteil, Cloud-Footprint). Der Rahmen wird vor Vertragsschluss fixiert — keine Stundenrechnungs-Überraschung am Ende.Optionaler Retainer ab 800 € netto pro Monat. Für Unternehmen, die nach dem Audit eine kontinuierliche Begleitung wünschen: monatlicher Sicherheitsbericht, Konfigurations-Drift-Check, Erreichbarkeit für Incident-Fragen. Kündbar zum Monatsende.Erstgespräch kostenfrei und unverbindlich. 30 Minuten, Video oder Telefon. Am Ende weißt du, ob das Audit sinnvoll ist und was es in deinem Fall konkret kosten würde.

Häufige Fragen.

30-Minuten-Erstgespräch vereinbaren

Kostenfrei, unverbindlich, direkt mit der Person, die das Audit dann auch durchführt.

Tiefere Security-Arbeit — Backend, Cloud, Embedded

Wenn das Audit konkrete Fixes ergibt, übernehme ich sie aus einer Hand. Hintergrund zur Methodik: Embedded Security Audit für IoT & OT und Backend Security Audit — API, Cloud & Secure Code.
Die Inhalte dieser Seite stellen keine Rechtsberatung im Sinne des RDG dar.Die Inhalte dieser Seite dienen der technischen Orientierung für Verantwortliche in betroffenen Unternehmen. Sie stellen keine Rechtsberatung dar und ersetzen keine anwaltliche Prüfung im Einzelfall. Büngener Software führt ausschließlich technische Prüfungen und Implementierungen durch.