NIS2 · Gilt seit 6. Dezem­ber 2025

NIS2-Richtlinie: Jetzt handeln bevor es zu spät ist

Rund 30.000 Unternehmen in Deutsch­land sind betrof­fen — viele noch unvor­bere­it­et. Expert Peo­ple Man­age­ment berät Sie in Dres­den und Magde­burg: von der Betrof­fen­heit­sprü­fung bis zur BSI-Registrierung.

Stan­dorte Dres­den & Magdeburg
ISO 27001 Expertise
Sach­sen & Sachsen-Anhalt
Betrof­fen­heit

Sind Sie betroffen?

Kri­te­rien
  • Min­destens 50 Mitar­beit­er — oder mehr als 10 Mio. € Jahre­sum­satz und Bilanzsumme
  • Tätigkeit in einem der 18 kri­tis­chen Sektoren
  • Zwei Stufen: Beson­ders wichtige (stren­gere Auf­sicht) und Wichtige Ein­rich­tun­gen
Betrof­fene Sek­toren (Auswahl):
Energie Verkehr Gesund­heit Finanzen IT-Dien­stleis­tun­gen Pro­duk­tion Chemie Logis­tik Wass­er / Abwasser Lebens­mit­tel Dig­i­tale Infrastruktur
Was jet­zt gilt
  • Dez 2025

    NIS2UmsuCG tritt in Kraft — Anforderun­gen an Risiko­man­age­ment und Meldepflicht­en gel­ten sofort.

  • 6. März 2026

    Offizielle BSI-Reg­istrierungs­frist abge­laufen. Nachreg­istrierung weit­er­hin möglich.

  • Laufend

    24h-Meldepflicht bei erhe­blichen Cyber-Vor­fällen. Regelmäßige GF-Schu­lun­gen erforderlich.

BSI-Reg­istrierungs­frist abge­laufen. Nachreg­istrierung über das BSI-Por­tal MUK mit ELSTER-Organ­i­sa­tion­sz­er­ti­fikat ist weit­er­hin möglich und drin­gend empfohlen.

Risiken & Sanktionen

Was auf dem Spiel steht

10 Mio. €

Max­i­males Bußgeld

Für beson­ders wichtige Ein­rich­tun­gen: bis zu 10 Mio. € oder 2 % des weltweit­en Jahre­sum­satzes — der jew­eils höhere Betrag gilt.

Per­sön­lich

Haf­tung der Geschäftsführung

§ 38 BSIG macht NIS2 zur Chef­sache: Geschäfts­führer haften per­sön­lich für die Umset­zung der Risikomanagement-Maßnahmen.

Sank­tio­nen im Vergleich

Ein­rich­tungstyp Max. Bußgeld
Beson­ders wichtige Einrichtung 10 Mio. € / 2 % Umsatz
Wichtige Ein­rich­tung 7 Mio. € / 1,4 % Umsatz
Per­sön­liche GF-Haftung Bei­de Stufen

Nicht nur Strafe — auch Chance

Cyberan­griffe tre­f­fen KMU beson­ders hart. Die durch NIS2 erzwun­gene Resilienz senkt Aus­fall­risiken, stärkt das Kun­den­ver­trauen und kann Cyberver­sicherung­sprämien reduzieren.

„Das ist kein abstrak­tes Risiko – es geht um Ihr Unternehmen, Ihre per­sön­liche Ver­ant­wor­tung und im Ern­st­fall um die Existenz.”

§ 38 BSIG

Was Sie als Geschäftsführer jetzt tun müssen

NIS2 ist Chef­sache — diese vier Pflicht­en gel­ten per­sön­lich für die Geschäftsleitung.

Risikomanagement-System einführen
Pflicht 01

Risiko­man­age­ment-Sys­tem einführen

Risiko­analyse, Zugangskon­trollen, Ver­schlüs­selung, Back­up-Strate­gien und Liefer­ket­ten­sicher­heit müssen doku­men­tiert und aktiv überwacht wer­den. Die Geschäfts­führung ist für Ein­führung und Wirk­samkeit verantwortlich.

Erhebliche Vorfälle melden
Pflicht 02

Erhe­bliche Vor­fälle in 24 Stun­den melden

Bei erhe­blichen Cyber-Vor­fällen gilt eine Erst­meldepflicht gegenüber dem BSI inner­halb von 24 Stun­den — gefol­gt von einem Zwis­chen­bericht nach 72 Stun­den und einem Abschluss­bericht nach einem Monat.

Cybersicherheitsschulungen
Pflicht 03

Regelmäßig an Cyber­sicher­heitss­chu­lun­gen teilnehmen

Die Geschäft­sleitung muss nach­weis­bar an Schu­lun­gen zu Cyber­sicher­heit­srisiken teil­nehmen und diese Ken­nt­nisse auch an die Mitar­bei­t­en­den weit­er­ver­mit­teln. Schu­lungsnach­weise gehören zur Compliance-Dokumentation.

BSI-Registrierung nachreichen
Pflicht 04

BSI-Reg­istrierung nachreichen

Die offizielle Frist (6. März 2026) ist abge­laufen. Eine Nachreg­istrierung über das BSI-Por­tal MUK mit ELSTER-Organ­i­sa­tion­sz­er­ti­fikat ist weit­er­hin möglich und drin­gend zu empfehlen, um weit­eres Bußgeldrisiko zu vermeiden.

Per­spek­tivwech­sel

NIS2 als strategische Chance

Com­pli­ance-Pflicht und Wet­tbe­werb­svorteil schließen sich nicht aus — wenn man es richtig angeht.

Mehr Resilienz gegen Cyberangriffe

KMU wer­den beson­ders häu­fig Opfer von Ran­somware und Daten­ver­lust. Ein NIS2-kon­formes Risiko­man­age­ment reduziert Aus­fal­lzeit­en und sichert die Betriebsfähigkeit.

Stärk­eres Kundenvertrauen

Nach­weis­bare Infor­ma­tion­ssicher­heit wird für Auss­chrei­bun­gen und Liefer­ket­te­nan­forderun­gen großer Auf­tragge­ber immer häu­figer vorausgesetzt.

Gün­stigere Cyberversicherungsprämien

Ver­sicher­er hon­ori­eren doku­men­tierte Sicher­heits­maß­nah­men. NIS2-Com­pli­ance kann beste­hende Prämien spür­bar senken und ist oft Voraus­set­zung für bezahlbare Cyber-Policen.

Liefer­ket­ten­schutz & Großkundenstatus

NIS2-Com­pli­ance macht Sie vom Risiko­fak­tor zum Sicher­heits­garan­ten — und sichert Ihren Sta­tus als ver­lässlich­er Part­ner für Großkun­den und öffentliche Auftraggeber.

ISO 27001 

Bewährte Grund­lage: ISO 27001

Die inter­na­tionale Norm für Infor­ma­tion­ssicher­heit deckt die zen­tralen NIS2-Anforderun­gen ab. Unternehmen mit beste­hen­der ISO-27001-Zer­ti­fizierung haben einen erhe­blichen Startvorteil — und Expert Peo­ple Man­age­ment bringt langjährige Erfahrung damit mit.

Mehr zu ISO 27001 und Managementsystemen 
Ihr Part­ner vor Ort

Expert People Management kennt den Mittelstand

Seit über 20 Jahren begleit­en wir mit­tel­ständis­che Unternehmen in den neuen Bun­deslän­dern und Bay­ern beim Auf­bau von Man­age­mentsys­te­men — von ISO 9001 über ISO 45001 bis ISO 27001. NIS2 ist für uns kein neues The­ma, son­dern eine Erweiterung dessen, was wir täglich tun.

Wir ken­nen die Struk­turen von KMU in der Region. Wir sprechen kein Berater-Deutsch. Und wir sind in Dres­den per­sön­lich erre­ich­bar — mit Ein­sätzen in Sach­sen-Anhalt, Thürin­gen, Bran­den­burg, Berlin, Meck­len­burg-Vor­pom­mern und Bayern.

20+ Jahre Managementsystem-Erfahrung

ISO 9001, ISO 27001, ISO 45001 — aufge­baut, begleit­et und auditiert.

Region­al verankert

Stan­dort Dres­den — Ein­sätze in allen neuen Bun­deslän­dern und Bayern.

AZAV-zuge­lassen­er Träger

Behördlich anerkan­nte Qual­ität — auch bei Schu­lun­gen und Weiterbildung.

Ihr Partner in Ostdeutschland und Bayern

Expert Peo­ple Man­age­ment GmbH berät mit­tel­ständis­che Unternehmen in den neuen Bun­deslän­dern und Bay­ern zu Man­age­mentsys­te­men, Infor­ma­tion­ssicher­heit und Arbeitss­chutz. Mit Stan­dort in Dres­den sind wir nah an Ihren Prozessen — und brin­gen langjährige ISO-27001-Erfahrung direkt in Ihre NIS2-Umset­zung ein.

ISO 27001  Managementsysteme  Arbeitsschutz  AZAV-zugelassen 
Expert People Management Team

Dres­den

NIS2 & ISO 27001

Haupt­stan­dort für NIS2-Beratung und Man­age­mentsys­teme in Sach­sen und darüber hinaus.

Region­al tätig

Ost­deutsch­land & Bayern

Sach­sen-Anhalt, Thürin­gen, Bran­den­burg, Berlin, Meck­len­burg-Vor­pom­mern und Bayern.

Häu­fige Fragen

NIS2 — die wichtigsten Antworten

Ab wann gilt NIS2 in Deutschland?

Die NIS2-Richtlin­ie gilt seit dem 6. Dezem­ber 2025 in Deutsch­land als NIS2UmsuCG. Betrof­fene Unternehmen müssen seit­dem die Anforderun­gen an Risiko­man­age­ment und Meldepflicht­en erfüllen.

Wie erkenne ich, ob mein Unternehmen betrof­fen ist?

Betrof­fen sind Unternehmen mit min­destens 50 Mitar­beit­ern oder mehr als 10 Mio. € Jahre­sum­satz und Bilanz­summe, die in einem der 18 kri­tis­chen Sek­toren tätig sind (u.a. Energie, Verkehr, Gesund­heit, IT-Dien­stleis­tun­gen, Pro­duk­tion, Logis­tik). Das BSI bietet ein Online-Tool zur Selb­st­prü­fung an.

Was dro­ht bei Nichtein­hal­tung der NIS2-Anforderungen?

Für beson­ders wichtige Ein­rich­tun­gen dro­hen Bußgelder bis zu 10 Mio. € oder 2 % des weltweit­en Jahre­sum­satzes. Für wichtige Ein­rich­tun­gen bis zu 7 Mio. € oder 1,4 % des Umsatzes. Zusät­zlich haften Geschäfts­führer per­sön­lich — eine Del­e­ga­tion auf die IT schützt nicht.

Ist die BSI-Reg­istrierungs­frist wirk­lich abgelaufen?

Ja, die offizielle Frist war der 6. März 2026. Eine Nachreg­istrierung über das BSI-Por­tal MUK mit ELSTER-Organ­i­sa­tion­sz­er­ti­fikat ist weit­er­hin möglich und drin­gend emp­fohlen — sie sig­nal­isiert Hand­lungs­bere­itschaft und kann Bußgelder abmildern.

Was hat NIS2 mit ISO 27001 zu tun?

ISO 27001 ist die inter­na­tion­al anerkan­nte Norm für Infor­ma­tion­ssicher­heits-Man­age­mentsys­teme und deckt die zen­tralen NIS2-Anforderun­gen ab. Unternehmen mit beste­hen­der ISO-27001-Zer­ti­fizierung haben einen erhe­blichen Startvorteil. Expert Man­age­ment begleit­et KMU bei der Imple­men­tierung in den neuen Bun­deslän­dern und Bayern.

Noch Fra­gen offen?

Im Erst­ge­spräch klären wir Ihre konkrete Situation.

Ohne Fachge­spräch-Bin­go, ohne Unverbindlichkeit auf unser­er Seite — 30 Minuten, kostenlos.

Jet­zt Ter­min vereinbaren 
Kosten­los­es Erstgespräch

30 Minuten. Klarheit über Ihre NIS2-Situation.

Wir prüfen gemein­sam Ihre Betrof­fen­heit, klären offene Fra­gen und zeigen den sin­nvoll­sten näch­sten Schritt — ohne Verpflichtung.

Stan­dort Dresden

NIS2 & ISO 27001

Von unserem Stan­dort in Dres­den aus begleit­en wir Unternehmen in Sach­sen und darüber hin­aus bei der NIS2-Umset­zung — mit bewährten ISO-Stan­dards als Grundlage.

Region­al tätig

Ost­deutsch­land & Bayern

Mit mobilen Beratung­steams sind wir in Sach­sen-Anhalt, Thürin­gen, Bran­den­burg, Berlin, Meck­len­burg-Vor­pom­mern und Bay­ern für Sie im Einsatz.

Kosten­los­es Erst­ge­spräch vereinbaren

Ca. 30 Minuten · unverbindlich

Jet­zt Ter­min anfragen