Aktuelles & Wissenswertes.
Einordnungen aus Regulatorik und Praxis — und klare Antworten auf die häufigsten Fragen.
NIS2-Umsetzung in Deutschland: Was Unternehmen jetzt wissen müssen
Mit NIS2 hebt die EU die Cybersicherheit auf ein neues Pflichtniveau: Statt weniger hundert kritischer Infrastrukturen sind künftig zehntausende Unternehmen in Deutschland verpflichtet — vom Maschinenbauer über den Lebensmittelhersteller bis zum IT-Dienstleister. Die Umsetzung in deutsches Recht erfolgt über das NIS2-Umsetzungsgesetz (Stand: Juli 2026).
Warum Warten teuer werden kann
Unabhängig vom exakten Inkrafttreten einzelner Pflichten gilt: Die Anforderungen — Risikomanagement, Meldeprozesse, Notfallvorsorge, Lieferkettensicherheit — lassen sich nicht in wenigen Wochen nachrüsten. Wer erst beim Registrierungsbescheid oder der Kundenanfrage startet, gerät unter Zeitdruck und zahlt drauf. Dazu kommt die persönliche Verantwortung der Geschäftsleitung für die Billigung und Überwachung der Maßnahmen.
Der sinnvolle Einstieg: Erstens Betroffenheit klären — direkt oder über die Lieferkette. Zweitens den Ist-Zustand ehrlich erheben. Drittens Maßnahmen priorisieren, statt alles gleichzeitig anzugehen. Genau dafür gibt es unser Einstiegsassessment; die Details zur Richtlinie finden Sie auf unserer NIS2-Themenseite.
TISAX®-Fahrplan: In realistischen Etappen zum Label
Für Automobilzulieferer ist das TISAX®-Label längst Eintrittskarte: Ohne Label keine vertraulichen Projektdaten, ohne Projektdaten kein Auftrag. Gerade in der Region Heilbronn/Neckarsulm erleben wir regelmäßig, dass Unternehmen die Vorlaufzeit unterschätzen.
Die Etappen
- Scope klären: Welche Standorte, welches Assessment-Level, welche Schutzziele verlangt Ihr Kunde? Hier entscheidet sich der gesamte Projektumfang.
- GAP-Analyse: Der Abgleich mit dem VDA-ISA-Katalog zeigt präzise, welche Anforderungen Sie bereits erfüllen und wo Reifegrad fehlt.
- Umsetzung: Maßnahmen und Dokumentation — dosiert auf das geforderte Level. Häufig übersehen: Prototypenschutz, Remote-Arbeitsplätze, Dienstleister.
- Assessment: Die Prüfung führt ein zugelassener Prüfdienstleister durch; mit Generalprobe und sauberem Maßnahmenplan wird sie zur Formsache.
Unsere Empfehlung: Planen Sie rückwärts vom Kundentermin und rechnen Sie je nach Ausgangslage in Monaten, nicht Wochen. Den realistischen Zeitplan für Ihr Unternehmen ermitteln wir im Einstiegsassessment — alle Details auf der TISAX®-Themenseite.
Häufig gestellte Fragen
Betroffenheit & Pflichten
Woher weiß ich, ob mein Unternehmen von NIS2 betroffen ist?
Brauchen wir überhaupt einen Datenschutzbeauftragten?
Gilt DORA auch für IT-Dienstleister?
Was ist der Unterschied zwischen ISO 27001 und TISAX®?
Aufwand & Kosten
Was kostet ein externer Datenschutz- oder Informationssicherheitsbeauftragter?
Wie lange dauert eine ISO-27001-Zertifizierung?
Wie lange dauert die TISAX®-Vorbereitung?
Was ist eine GAP-Analyse?
Wie viel Aufwand kommt auf unser Team zu?
Zusammenarbeit & Ernstfall
Interner oder externer Beauftragter — was ist besser?
Was tun bei einer Datenpanne?
Was gehört in ein Notfallhandbuch?
Bringt ISO 27001 etwas, wenn kein Kunde es verlangt?
Lassen Sie uns über Ihre Sicherheit sprechen.
30 Minuten, kostenlos, unverbindlich — danach wissen Sie, was für Ihr Unternehmen gilt und was der sinnvolle nächste Schritt ist.
Kostenloses Erstgespräch vereinbarenOder direkt anrufen: 07136 98490-40