NIS2-Readiness-Check

NIS2-Themen selbst einschätzen

7 Fragen · Ihre Selbstauskunft · Kostenlos

Antworten zusammengefasst: 0–100%
Ohne Registrierung
Organisation selbst einschätzen Frage 1 / 7
Zwei Dimensionen

Was Sie hier selbst einschätzen

Sie schätzen sieben ausgewählte Aspekte selbst ein. Die gesetzlichen Maßnahmenbereiche stehen in §30 BSIG; zusätzliche Geschäftsleitungspflichten in §38 BSIG. Die Beispiele sind keine abschließende Pflichtliste.

Technische Prüfung

Automatisiert
  • (e) Sichere Systeme: Security Headers, SSL/TLS, HTTPS-Konfiguration
  • (f) Wirksamkeit: Einzelne Berichte als Datenpunkt für Ihre eigene Bewertung
  • (h) Kryptografie: TLS-Version, Cipher Suites, HSTS, DANE

Der Web Security Scanner prüft ausgewählte Außenbefunde, keinen vollständigen Maßnahmenbereich.

Organisatorische Selbsteinschätzung

Dieses Tool
  • (a) Risikoanalyse: ISMS, Sicherheitskonzepte, Risikobewertung
  • (b) Incident Response: Meldewege, Notfallpläne, 24h/72h ab Kenntnis eines erheblichen Vorfalls, soweit §32 BSIG gilt
  • (c) Business Continuity: Backup, RTO/RPO, Krisenmanagement
  • (d) Lieferkette: Zulieferer-Bewertung, Third-Party-Risk
  • (g) Cyberhygiene: Schulungen, Awareness, Passwort-Policies
  • (i) Zugriffskontrolle: Rollenkonzept, Berechtigungen
  • (j) MFA: Multi-Faktor für kritische Systeme

Selbsteinschätzung: Nicht vorhanden → In Planung → Teilweise → Nach eigener Einschätzung umgesetzt

Art. 21 NIS2

Ausgewählte Fragen und technische Teilbefunde

Die Übersicht ordnet Themen dem Maßnahmenkatalog zu. Sie ist keine vollständige Prüfung der zehn Bereiche: Der Fragebogen enthält sieben ausgewählte Fragen, separate Scanner erfassen einzelne technische Merkmale. Auch zusammen ersetzen sie kein Risikomanagement und keine Konformitätsprüfung.

a)

Risikoanalyse & Sicherheitskonzepte

Fragebogen
b)

Bewältigung von Sicherheitsvorfällen

Fragebogen
c)

Business Continuity & Krisenmanagement

Fragebogen
d)

Sicherheit der Lieferkette

Fragebogen
e)

Sichere Entwicklung & Wartung

⚡ Web/Email/API Scanner
f)

Bewertung der Wirksamkeit

⚡ Einzelne Berichte als Datenpunkt
g)

Cyberhygiene & Schulungen

Fragebogen
h)

Kryptografie & Verschlüsselung

⚡ TLS, HSTS, DANE
i)

Zugriffskontrolle & Personalsicherheit

Fragebogen
j)

Multi-Faktor-Authentifizierung

Fragebogen

⚡ = ausgewählte externe Teilbefunde durch separate Scanner

Ablauf

Readiness-Check in 3 Schritten

Von sieben eigenen Angaben zu einem zusammenfassenden Prozentwert — in wenigen Minuten.

1

Organisation bewerten

Sieben Fragen zu ausgewählten Themen. Ordnen Sie Ihre Situation selbst einer von vier Stufen zu.

~5 Minuten · Keine Registrierung
2

Readiness-Score erhalten

Prozentwert Ihrer Antworten und allgemeine Anregungen. Die Seite überprüft Ihre Angaben nicht.

Sofort · Kostenlos
3

Technik ergänzen

Ein separater Außencheck kann technische Fragen ergänzen. Seine Messwerte und die Selbstauskunft sind unterschiedliche Informationen und ergeben keinen gemeinsamen Compliance-Score.

Kostenlose Report-Beta
FAQ

Häufige Fragen zum Readiness-Check

Was ist der Unterschied zwischen NIS2-Schnellcheck und Readiness-Check?

Der Schnellcheck ordnet bestätigte Selbstauskünfte in ausgewählte deutsche Größen-, Tätigkeits- und Sonderregeln ein; offene Voraussetzungen und nicht unterstützte Rechtsräume bleiben ausdrücklich getrennt. Der Readiness-Check fasst sieben Selbstauskünfte zu Organisationsthemen zusammen. Keines der beiden Angebote trifft eine vollständige rechtliche Betroffenheits- oder Konformitätsentscheidung.

Welche Selbstauskünfte werden erfasst?

Sie beantworten sieben ausgewählte Fragen zu Risikoanalyse, Vorfallbewältigung, Betriebskontinuität, Lieferketten, Schulungen, Zugriff und MFA. Die Seite übernimmt Ihre Angaben ohne Nachweisprüfung. Die Fragen decken auch diese Maßnahmenbereiche nicht vollständig ab; etwa gesicherte Kommunikation und Geschäftsleitungsschulungen werden nicht vollständig bewertet.

Was bedeuten die 4 Reifegrade?

Die vier Stufen bilden Ihre eigene Einschätzung zur jeweiligen Frage ab: nicht vorhanden, in Planung, teilweise umgesetzt oder nach eigener Einschätzung umgesetzt und dokumentiert. Die höchste Stufe ist keine bestätigte Erfüllung eines gesetzlichen Maßnahmenbereichs.

Wie wird der Readiness-Score berechnet?

Die sieben Antworten werden gleich gewichtet: 0 bis 3 Punkte je Antwort, Summe geteilt durch 21 und als gerundeter Prozentwert dargestellt. 100 % bedeutet ausschließlich, dass Sie bei allen sieben Fragen die höchste Stufe gewählt haben. Der Wert ist kein NIS2-Erfüllungsgrad und keine gemessene Sicherheitsbewertung.

Muss ich mich registrieren?

Nein. Die Selbsteinschätzung ist kostenlos und ohne Registrierung nutzbar. Auch die technische Report-Beta ist ohne Pflichtangabe einer E-Mail-Adresse nutzbar.

Bin ich überhaupt von NIS2 betroffen?

Das lässt sich aus diesen sieben Selbstauskünften nicht ableiten. Für Deutschland sind insbesondere Einrichtungsart, Größenkriterien, Unternehmensverbindungen und Sonderregeln nach §§28 und 29 BSIG zu untersuchen. Der Schnellcheck bildet diese Kriterien nicht vollständig ab.

Zuerst: Sind Sie betroffen?

Die Themen können auch unabhängig von einer gesetzlichen Betroffenheit bei der Organisation Ihrer IT-Sicherheit helfen. Eine eigene NIS2-Pflicht muss anhand der tatsächlichen Voraussetzungen geklärt werden; der Schnellcheck bietet dafür eine begrenzte Regelorientierung anhand bestätigter Angaben.