NIS2 · Compliance und Nachweise

NIS2-Compliance —
von der Überwachung zum Nachweis

Aegis sammelt kontinuierlich die Nachweise, die das deutsche NIS2-Umsetzungsgesetz (NIS2UmsuCG) verlangt, und hilft Ihnen, die Meldepflichten für Vorfälle innerhalb der Fristen von 24 Stunden, 72 Stunden und einem Monat zu erfüllen.

NIS2UmsuCG + BSI (Deutschland) Fristen 24h / 72h / 1 Monat Audit-Trail prüfbereit
Was NIS2 verlangt

Pflichten, die Sie nicht nur erfüllen, sondern auch nachweisen müssen

NIS2 (Richtlinie (EU) 2022/2555) wird in Deutschland durch das NIS2-Umsetzungsgesetz (NIS2UmsuCG) umgesetzt. Von wesentlichen und wichtigen Einrichtungen verlangt es Maßnahmen zum Risikomanagement und — ebenso wichtig — den Nachweis, dass diese Maßnahmen tatsächlich in Kraft sind.

Risikomanagement

Risikoangemessene Schutzmaßnahmen für Netz- und Informationssysteme, dokumentiert und überwacht.

Vorfallsmeldung

Verfahren und Fristen für die Meldung erheblicher Vorfälle an das BSI.

Audit-Trail

Ein unwiderlegbares Protokoll von Ereignissen und Aktionen als Grundlage für den Compliance-Nachweis.

Schwachstellenmanagement

Kontinuierliche Schwachstellenüberwachung und Priorisierung nach realem Risiko.

Kontinuität

Erkennung, Reaktion und Wiederherstellung, die die Ausfallzeit bei einem Vorfall verringern.

Lieferantensicherheit

Sichtbarkeit und Kontrollen, die bei der Überwachung von Lieferkettenrisiken helfen.

MELDEFRISTEN FÜR VORFÄLLE

24 Stunden, 72 Stunden, ein Monat

Bei einem erheblichen Vorfall schreibt das Gesetz strenge Fristen für die Meldung an das BSI vor. Aegis hilft Ihnen, diese Fristen einzuhalten, weil die Nachweise bereits im System vorliegen.

24 h
Frühwarnsignal

Innerhalb von 24 Stunden nach Kenntnis eines erheblichen Vorfalls wird eine Frühwarnung an das BSI übermittelt.

72 h
Vorfallsmeldung

Innerhalb von 72 Stunden wird eine Vorfallsmeldung mit einer ersten Einschätzung von Schwere und Auswirkungen übermittelt.

1 Mon.
Abschlussbericht

Spätestens einen Monat nach der Meldung wird ein Abschlussbericht mit einer detaillierten Beschreibung des Vorfalls und der ergriffenen Maßnahmen übermittelt.

Warum das ohne Werkzeuge schwierig ist: binnen 24 Stunden lässt sich schwer rekonstruieren, was geschah, wenn Daten nicht vorab erfasst wurden. Aegis zeichnet Ereignisse und einen Audit-Trail kontinuierlich auf, sodass der Bericht eine Sache des Exports ist, keine nächtliche Untersuchung.
Wie Aegis hilft

Die Nachweise sammeln sich von selbst, während die Plattform läuft

NIS2-Nachweispaket (Evidence Pack)Ein Readiness-Paket mit Kontrollnachweisen, Maßnahmen und Compliance-Status — prüfbereit, ohne manuelle Zusammenstellung.
Kontinuierliche Überwachung (SIEM)Die dauerhafte Überwachung und Aufzeichnung von Sicherheitsereignissen belegt, dass die Organisation ihr System überwacht.
Vollständiger Audit-TrailJede Aktion in der Plattform wird protokolliert und ist durchsuchbar — ein unwiderlegbarer Nachweis für Prüfung und Rekonstruktion eines Vorfalls.
ISO 27001- und GDPR-ModulAbgebildete Kontrollen und Nachweise, die Sie durch die Vorbereitung und die GDPR-Pflichten führen.
Coverage Score als Nachweis der MaßnahmenEine messbare Bewertung von 0–100 zeigt den Zustand im Zeitverlauf und konkrete Schritte zur Verbesserung.
Integriertes TestingPenetrationstests i Schwachstellenbewertung liefern den Nachweis, dass die Maßnahmen tatsächlich getestet wurden.
1,1M+
erfasste Audit-Ereignisse
13.000+
Erkennungsregeln
19.000+
bearbeitete Fälle
380M+
verarbeitete Logs

Aggregierte, anonymisierte und illustrativ gerundete Produktionskennzahlen.

Grundlagen

Was NIS2 ist und wer verpflichtet ist

NIS2 ist eine Richtlinie der Europäischen Union (EU-Richtlinie 2022/2555), die das Cybersicherheitsniveau für ein breites Spektrum von Einrichtungen anhebt. In deutsches Recht umgesetzt wird sie durch das NIS2-Umsetzungsgesetz (NIS2UmsuCG), die Durchführungsdetails sind geregelt das BSI-Gesetz (BSIG).

Wesentliche und wichtige Einrichtungen

Das Gesetz unterteilt die Adressaten je nach Sektor und Größe in wesentliche und wichtige Einrichtungen. Zu den Pflichten gehören Risikomanagement, Vorfallsmeldung, Lieferantensorgfalt und die Verantwortung der Geschäftsleitung.

Zuständige Behörden in Deutschland

Die zuständige Behörde ist BSI (Bundesamt für Sicherheit in der Informationstechnik), die zugleich als CSIRT und zentrale Kontaktstelle fungiert. Für bestimmte Einrichtungen ist auch ein nationales CERT zuständig.

Hinweis: Aegis stellt Werkzeuge, Kontrollen und Nachweise für die Compliance bereit, stellt aber keine Zertifikate aus und erteilt keine Rechtsberatung. Die Zertifizierung (z. B. ISO 27001) erfolgt durch eine akkreditierte Zertifizierungsstelle — Aegis hat derzeit keine Zertifikate (ISO 27001 in Vorbereitung). Zur Auslegung der Pflichten wenden Sie sich an Ihre Rechtsabteilung oder die zuständige Behörde.
Häufig gestellte Fragen

NIS2 — häufige Fragen

Welche Fristen gelten für die Meldung von Vorfällen nach NIS2? +
Bei einem erheblichen Vorfall: eine Frühwarnung binnen 24 Stunden, eine Vorfallsmeldung binnen 72 Stunden und ein Abschlussbericht spätestens einen Monat nach der Meldung, an das zuständige CSIRT (in Deutschland das BSI).
Welche Vorschriften regeln NIS2 in Deutschland? +
Das deutsche NIS2-Umsetzungsgesetz (NIS2UmsuCG), das die EU-Richtlinie 2022/2555 umsetzt, mit dem BSI als zuständiger Behörde und den entsprechenden Umsetzungsdetails.
Macht uns Aegis automatisch compliant? +
Kein Werkzeug allein garantiert Compliance. Aegis liefert Maßnahmen, Kontrollen und Nachweise (Evidence Pack, Audit-Trail, kontinuierliche Überwachung), die den Weg zur Compliance erheblich erleichtern und beschleunigen, doch Verantwortung und Auslegung der Pflichten verbleiben bei der Organisation.
Haben Sie eine ISO-27001-Zertifizierung? +
Aegis hat derzeit keine Zertifikate; ISO 27001 ist in Vorbereitung. Die Plattform enthält ein ISO/GDPR-Modul mit zugeordneten Kontrollen, das Ihre eigene Zertifizierungsvorbereitung unterstützt.
VERWANDT

Entdecken Sie die Plattform weiter

Prüfen Sie Ihre NIS2-Bereitschaft

Mit dem Coverage Score und dem Nachweispaket zeigen wir, wo Sie heute im Verhältnis zum NIS2UmsuCG stehen und welche Nachweise Sie bereits haben und welche zu ergänzen sind.

Odgovaramo isti radni dan · info@aegis.hr