Betroffenheitsprüfung
Eine strukturierte Einschätzung, welche Anforderungen voraussichtlich relevant sind – als Grundlage für Ihre rechtliche Bewertung.
Cybersecurity & Compliance
NIS2, Cyber Resilience Act, EU AI Act, Sicherheitsanforderungen der DSGVO – Regulierung wächst schneller, als die meisten Teams sie lesen können. Wir helfen Ihnen zu verstehen, was tatsächlich für Sie gilt, was fehlt und wie Sie es so umsetzen, dass auch die Sicherheit besser wird.
Eine strukturierte Einschätzung, welche Anforderungen voraussichtlich relevant sind – als Grundlage für Ihre rechtliche Bewertung.
Abgleich der Anforderungen mit Ihren aktuellen Maßnahmen, Dokumenten und Prozessen.
Ein priorisierter Plan technischer und organisatorischer Maßnahmen mit Verantwortlichen und Zeitplan.
Ein Cybersicherheits-Risikomanagement, das den NIS2-Erwartungen entspricht – idealerweise innerhalb eines ISMS.
Meldeprozesse für Vorfälle und Schwachstellen, die auch unter Zeitdruck funktionieren (NIS2, CRA).
Für Hersteller: sichere Entwicklung, Schwachstellenmanagement und SBOM-Praxis für den CRA.
Rollen, Verantwortlichkeiten und Berichtswege – einschließlich der Verantwortung der Geschäftsleitung.
Prozesse, um Schwachstellen in Systemen und Produkten zu erkennen, zu bewerten und zu beheben.
Welche Regelwerke relevant sind und welche Pflichten daraus folgen – in verständlicher Sprache erklärt.
Wo stehen Sie? Was decken bestehende Managementsysteme und Maßnahmen bereits ab?
Was zuerst zählt: Fristen, Risiko und Aufwand – nicht alles auf einmal.
Technische und organisatorische Maßnahmen, gemeinsam mit Ihren Teams.
Dokumentation und Nachweise, die Bestand haben – und aktuell bleiben.
Compliance-Umsetzung, keine Rechtsberatung
Wir sind Berater für Cybersecurity und Managementsysteme, keine Kanzlei. Wir übersetzen Anforderungen in technische und organisatorische Maßnahmen und setzen sie mit Ihnen um. Verbindliche rechtliche Bewertungen – etwa, ob Ihr Unternehmen rechtlich unter NIS2 fällt – sollten durch Rechtsberatung bestätigt werden. Wir arbeiten gern mit Ihren Anwälten zusammen.
NIS2 ist eine EU-Richtlinie mit Cybersicherheitspflichten für „wichtige“ und „besonders wichtige“ Einrichtungen in vielen Sektoren – darunter Risikomanagementmaßnahmen, Meldepflichten bei Sicherheitsvorfällen und die Verantwortung der Geschäftsleitung. In Deutschland wird sie durch das NIS-2-Umsetzungsgesetz umgesetzt, das seit Dezember 2025 in Kraft ist und betroffene Unternehmen zur Registrierung beim BSI verpflichtet.
Der Cyber Resilience Act (CRA) ist eine EU-Verordnung mit Cybersicherheitsanforderungen an Produkte mit digitalen Elementen – Hardware und Software – über den gesamten Lebenszyklus. Hersteller müssen seit dem 11. September 2026 aktiv ausgenutzte Schwachstellen und schwerwiegende Vorfälle melden; die meisten übrigen Pflichten gelten ab Dezember 2027.
Nicht automatisch, aber zu einem großen Teil. Ein ISMS nach ISO/IEC 27001 liefert den Rahmen für das Risikomanagement und viele Maßnahmen, die NIS2 erwartet. Spezifische Pflichten – etwa Registrierung, Meldefristen und Schulungen der Geschäftsleitung – müssen zusätzlich adressiert werden.
DIN SPEC 27076 ist ein standardisierter IT-Sicherheitscheck („CyberRisikoCheck“) für kleine Unternehmen, entwickelt unter Beteiligung des Bundesamts für Sicherheit in der Informationstechnik (BSI). Er ist ein pragmatischer Einstieg für Unternehmen, die noch nicht bereit für ein vollständiges ISMS sind.
Ein funktionierendes ISMS aufbauen und die ISO/IEC 27001-Zertifizierung vorbereiten – gemeinsam mit Ihrem Team und auf Basis Ihrer vorhandenen Werkzeuge.
Einen klaren Incident-Response-Plan mit Ihrem Team entwickeln: Rollen, Eskalation, Kommunikation, Meldewege und Lessons Learned.
Überblick über den KI-Einsatz gewinnen, klare Regeln festlegen, Risiken bewerten und sich auf EU AI Act und ISO/IEC 42001 vorbereiten – ohne neues Silo.
NIS2, Cyber Resilience Act und EU AI Act erklärt: wer betroffen ist, welche Fristen 2026 gelten und wie ein ISMS die gemeinsamen Anforderungen abdeckt.
Was in einen Incident-Response-Plan gehört: Rollen, Eskalation, Kommunikation, Meldefristen nach NIS2 und CRA, Beweissicherung, Lessons Learned.
ISO 42001 und EU AI Act verständlich erklärt: Pflichten nach dem Digital Omnibus 2026, KI-Managementsystem und Zusammenhang mit ISO 27001.
Erzählen Sie uns von Ihrem Unternehmen und Ihren Produkten. Wir helfen, das Wesentliche zu sortieren.