NIS2 betrifft Ihr Unternehmen.
Ich sage Ihnen in 5 Tagen, was zu tun ist.
NIS2-Umsetzungsgesetz ist in Kraft. Persönliche Vorstandshaftung. Strafen bis zu 10 Mio. € oder 2 % des weltweiten Umsatzes. Die meisten Unternehmen wissen nicht, ob sie betroffen sind - und was zu tun wäre.
NIS2-Umsetzungsgesetz gilt seit dem 6. März 2026. Alle Pflichten sind ab sofort rechtlich bindend.
Wenn Sie eines davon bejahen - handeln Sie jetzt.
Sie wissen nicht, ob NIS2 auf Ihr Unternehmen zutrifft
Keine dokumentierte Risikoanalyse in den letzten 12 Monaten
Backups wurden nie in einem echten Szenario getestet
Niemand weiß, wer bei einem Vorfall entscheidet und was passiert
Sie können nicht beweisen, dass Ihre Sicherheitsmaßnahmen funktionieren
Ihre Vorstandsmitglieder kennen ihre persönliche Haftung nicht
Schon eine einzige dieser Lücken kann bei einem BSI-Audit oder einem Vorfall rechtliche Konsequenzen für die Geschäftsführung haben.
Kostenloser NIS2 Schnellcheck
Kein Login. Keine Datenspeicherung. Alle Eingaben bleiben in Ihrem Browser. Am Ende erhalten Sie einen individuellen Bericht mit priorisierten Handlungsempfehlungen.
NIS2 Compliance Audit - Was Sie bekommen
In 5 Werktagen Klarheit. Festpreis. Kein Beratungsmarathon.
1. Klärungsgespräch
30 Minuten kostenlos. Bestätigung: NIS2 betroffen? Wenn nicht - kein Audit, keine Kosten. Scope definieren.
Sie + Jan Richter · Tag 0
2. Review
1 Tag remote. Prüfung gegen NIS2 Art. 21(2)(a)–(j), GDPR, BSI IT-Grundschutz, NIS2-UmsG.
Jan Richter · Tag 1–3
3. Ergebnis
Gap-Bericht, Maßnahmenplan, Vorstandshaftungs-Check, 1-Stunde-Debriefing mit der Geschäftsführung.
Jan Richter · Tag 5
- ✅ Gap-Analyse: aktueller Status vs. NIS2-Anforderungen und GDPR, sortiert nach Schweregrad
- ✅ Maßnahmenplan: was zuerst, was später, was optional - mit Aufwandsschätzung
- ✅ Vorstandshaftungs-Check: persönliche Risiken der Geschäftsführung
- ✅ BSI-Audit-Readiness: können Sie einem BSI-Audit standhalten?
- ✅ Ausführungsevidenz: nicht „existiert eine Policy?“ sondern „funktioniert sie?“
- ✅ Executive Summary: entscheidungsreif für die Geschäftsführung
- ✅ 1-Stunde-Debriefing: gemeinsame Durchsprache der Ergebnisse
Festpreise. Keine Überraschungen.
Wählen Sie, was Sie brauchen. Jede Stufe baut auf der vorherigen auf.
Kostenloser NIS2 Schnellcheck
Sind Sie betroffen? In 5 Minuten Klarheit.
- ✅ Quick-Check nach NIS2 Annex I & II
- ✅ Größenkriterien-Prüfung (Mitarbeiter, Umsatz)
- ✅ Ersteinschätzung: Essential oder Important Entity
- ✅ Ergebnis als Download
NIS2 Compliance Audit
Die Grundlage für alle Compliance-Entscheidungen. In 5 Werktagen.
- ✅ Deep-Dive Gap-Analyse: Status quo vs. NIS2 Art. 21(2)(a)–(j)
- ✅ BSI IT-Grundschutz-Baseline-Check
- ✅ Vorstandshaftungs-Check
- ✅ Priorisierter Maßnahmenplan mit Aufwandsschätzungen
- ✅ Executive Summary für die Geschäftsführung
- ✅ 1-Stunde-Debriefing
- ✅ Lieferung in 5 Werktagen
NIS2 Umsetzungsbegleitung
Ich begleite Ihr Team bei der Umsetzung des Maßnahmenplans.
- ✅ 1–2 Tage/Monat remote
- ✅ Priorisierung und Steuerung der Umsetzung
- ✅ NIS2- und GDPR-Maßnahmen parallel
- ✅ Review der implementierten Maßnahmen
- ✅ Vorbereitung auf BSI-Audit
- ✅ Bei Bedarf: Training für Vorstand und CSIRT
- ✅ Monatlich kündbar - Sie stoppen, wenn Sie fertig sind
Vollmandat (komplette Umsetzung durch CZECURE): auf Anfrage, ab € 24.900
Alle Analysen sind eine fachliche Einschätzung und dienen als Grundlage für Ihre internen Entscheidungen. Die finale Verantwortung für die NIS2-Compliance liegt beim Auftraggeber.
Warum nicht einfach ein normaler IT-Berater?
IT-Berater verwalten Technologie. Ich teste und beweise Ihre Sicherheit gegenüber Behörden und Prüfern.

Jan Richter
IT-Security Consultant & NIS2-Compliance-Experte
Über 10 Jahre in der streng regulierten Pharmaindustrie - in Umgebungen, die von Sponsor-Audits (FDA, EMA) geprueft wurden. Ich weiß aus Erfahrung: wenn IT versagt, zählt nicht die Ausrede, sondern das Protokoll. Diese kompromisslose Perspektive bringe ich in Ihr Unternehmen.
Ich habe die strengsten Regulierungen der Welt in der Praxis umgesetzt. Jetzt bringe ich diesen Standard zu Ihrer NIS2-Compliance.
Häufige Fragen
Worin unterscheidet sich Ihr Ansatz von ISO 27001?
ISO 27001 prüft, ob eine Policy existiert. Ich prüfe, ob sie funktioniert - mit Ausführungsevidenz, nicht nur Dokumentationsprüfung.
Betreiben Sie Security Operations für uns?
Nein. Ich bewerte und validiere Ihre bestehende IT-Sicherheit und befähige Ihr Team zur Umsetzung. Keine dauerhafte Abhängigkeit.
Wie lange dauert ein Audit?
Das Klärungsgespräch dauert 30 Minuten. Das Review 1 Tag. Die Ergebnisse liefern wir in 5 Werktagen.
Für welche Branchen arbeiten Sie?
Alle NIS2-betroffenen Sektoren: Energie, Gesundheit, Transport, Logistik, Chemie, Nahrungsmittel, digitale Infrastruktur und IT-Dienstleister.
Wir brauchen den Audit-Report für B2B-Ausschreibungen - ist das möglich?
Ja. Der Gap-Bericht ist entscheidungsreif dokumentiert und eignet sich für die Vorlage bei Geschäftspartnern und Procurement-Teams. Viele Unternehmen nutzen den Audit als Nachweis ihrer Security-Posture gegenüber B2B-Kunden.
Kontakt aufnehmen
Haben Sie Fragen zur NIS2-Compliance? Ich antworte innerhalb von 24 Stunden.