Mönchengladbach & Stadland +49 2166 998809-0
★★★★★ 4,7 Google Schnellhilfe

IT-Sicherheit · NIS2

NIS2 — pragmatisch in 90 Tagen.

Was Geschäftsführer ab Oktober 2026 persönlich haftbar macht — und welche zwölf Maßnahmen wirklich zählen. Wir machen NIS2 umsetzbar.

NIS2-Beratung — implec-Berater und Geschäftsführer besprechen den Maßnahmenplan
Okt 2026
Frist im Blick
12
Maßnahmen, die zählen
90
Tage bis startklar
1
fester Ansprechpartner

So gehen wir vor

In sechs Schritten vom Status quo zum Nachweis.

01

Erstgespräch

Wir hören zu: Ihre Branche, Ihre Größe, Ihre offenen Fragen. Kostenlos und unverbindlich.

02

Betroffenheits-Check

Gilt NIS2 für Sie direkt, mittelbar über Ihre Kunden — oder vorerst nicht? Das klären wir ehrlich.

03

Gap-Analyse

Ist gegen Soll: Wo erfüllen Sie NIS2 schon, wo klafft die Lücke? Das ehrliche Fundament für alles Weitere.

04

90-Tage-Plan

Priorisierter Maßnahmenplan: was zuerst, was später, was es kostet — jede Maßnahme mit Begründung.

05

Technische Umsetzung

Firewall, EDR, Backup, Zugriffskontrolle, Schulungen, Meldewege — wir setzen um, statt nur zu beraten.

06

Nachweis & Prüfung

Prüffeste Dokumentation, die bei Audits und Kundenanfragen standhält — und damit Ihre Haftung schützt.

Leistungsbausteine

Von der Pflicht zur umgesetzten Sicherheit.

Kein Compliance-Theater — sondern Maßnahmen, die Ihre IT messbar sicherer machen.

Risikomanagement

Risiken identifizieren, bewerten und mit passenden Maßnahmen behandeln.

Risikomanagement

Technische Härtung

Firewall, EDR, Backup und Zugriffskontrolle nach Stand der Technik.

Technische Härtung

Awareness & Schulung

Mitarbeitende zur ersten Verteidigungslinie machen — Phishing und Social Engineering greifbar erklären.

Awareness & Schulung

Incident Response

NIS2 schreibt eine 24-Stunden-Erstmeldepflicht vor. Wir definieren, wer wann was meldet — bevor es ernst wird.

Incident Response

Lieferketten-Sicherheit

NIS2 fragt auch nach Ihren Dienstleistern. Wir prüfen die Kette und schließen die Lücken im Vertrag.

Lieferketten-Sicherheit

Nachweis & Dokumentation

Prüffeste Dokumentation und Meldewege, die bei Audits und Kundenanforderungen standhalten.

Nachweis & Dokumentation

Selbst-Check · 1 Minute

Bin ich von NIS2 betroffen?

Drei Klicks — Branche, Größe, Lieferkette. Am Ende wissen Sie, ob NIS2 Sie direkt trifft, indirekt über Ihre Kunden erreicht oder vorerst nicht relevant ist.

Öffnet direkt auf dieser Seite als Overlay.

NIS2 verstehen

Was NIS2 für den Mittelstand wirklich bedeutet.

Auf einen Blick

NIS2 ist die EU-Richtlinie zur Cybersicherheit, die ab Oktober 2026 auch viele mittelständische Unternehmen verpflichtet — mit persönlicher Haftung der Geschäftsführung. implec bringt Sie mit Gap-Analyse, priorisiertem 90-Tage-Plan und begleiteter Umsetzung prüffest auf Kurs: zwölf Maßnahmen, die wirklich zählen, statt Compliance-Theater.

Was ist NIS2?

NIS2 ist eine EU-Richtlinie zur Cybersicherheit, die deutlich mehr Unternehmen in die Pflicht nimmt als ihre Vorgängerin. Sie verlangt, dass betroffene Organisationen Risiken systematisch managen, technische und organisatorische Schutzmaßnahmen umsetzen, Sicherheitsvorfälle melden und das Ganze nachweisen können. Neu und unbequem: Die Verantwortung liegt ausdrücklich bei der Geschäftsführung — sie kann persönlich haften, wenn die Pflichten nicht erfüllt werden.

Ist mein Unternehmen überhaupt betroffen?

Das lässt sich nicht pauschal sagen, aber gut eingrenzen. Maßgeblich sind Branche, Unternehmensgröße und Umsatz — viele mittelständische Betriebe aus Sektoren wie Energie, Wasser, Lebensmittel, Verkehr, Verarbeitung, Abfall oder digitale Dienste fallen erstmals darunter, oft auch als Zulieferer eines betroffenen Kunden. Genau deshalb steht am Anfang unserer Beratung eine ehrliche Betroffenheitsprüfung: Gilt NIS2 für Sie direkt, mittelbar über Ihre Kunden — oder vorerst gar nicht?

Was passiert, wenn wir NIS2 ignorieren?

Es drohen empfindliche Bußgelder, im Ernstfall die persönliche Haftung der Geschäftsführung und — oft unterschätzt — der Verlust von Aufträgen, weil größere Kunden den Nachweis von Ihnen verlangen. Hinzu kommt das eigentliche Risiko hinter der Pflicht: Wer die Maßnahmen nicht umsetzt, ist real schlechter gegen Angriffe geschützt. NIS2 zwingt zu nichts, was nicht ohnehin sinnvoll wäre.

Der priorisierte 90-Tage-Maßnahmenplan auf dem Schreibtisch

Welche Maßnahmen verlangt NIS2 konkret?

Im Kern geht es um Risikomanagement, technische Härtung und nachweisbare Prozesse: Zugriffskontrolle und Multi-Faktor, aktuelle Firewall- und Endpoint-Sicherheit, verlässliche Backups, ein Notfall- und Meldewesen sowie geschulte Mitarbeitende. Wir bündeln das in einem überschaubaren Katalog — kein Compliance-Theater, sondern die Maßnahmen, die Ihre IT messbar sicherer machen und gleichzeitig die Pflichten erfüllen.

Wie läuft eine NIS2-Beratung bei implec ab?

In drei Schritten. Zuerst die Gap-Analyse: Wo stehen Sie heute, was fordert NIS2, wo klafft die Lücke? Daraus entsteht ein priorisierter 90-Tage-Plan — was zuerst, was später, was es kostet. Anschließend setzen wir um, von der technischen Härtung bis zu Dokumentation und Meldewegen. Sie bekommen keinen Aktenordner, der im Regal verstaubt, sondern umgesetzte Sicherheit mit Nachweis.

Wie lange dauert die Umsetzung?

Den belastbaren Kern bekommen wir mit den meisten Unternehmen in rund 90 Tagen umgesetzt — daher der Name. Wie schnell es genau geht, hängt vom Ausgangszustand ab: Wer schon Firewall, Backup und Multi-Faktor betreibt, ist näher am Ziel als ein Betrieb, der bei null startet. Wichtig ist, jetzt zu beginnen — die Pflichten gelten unabhängig davon, ob Sie vorbereitet sind.

Was kostet eine NIS2-Beratung — und lohnt sich das?

Die Beratung beginnt mit einem überschaubar kalkulierbaren Schritt: der Gap-Analyse, die Ihnen schon für sich Klarheit verschafft. Was die Umsetzung kostet, hängt davon ab, wie groß die Lücke ist — deshalb beziffern wir die Maßnahmen im 90-Tage-Plan einzeln und priorisiert, statt eine Pauschale in den Raum zu stellen. Wichtig: Das meiste, was NIS2 fordert, zahlt ohnehin auf Ihre Sicherheit und Ihren Betrieb ein. Sie investieren also nicht in Bürokratie, sondern in handfesten Schutz — die Compliance fällt dabei als Nebeneffekt ab.

Sie zögern noch?

Sie sollten NIS2 jetzt angehen, wenn …

  • Sie sind in einem der betroffenen Sektoren tätig sind oder größere Kunden beliefern.
  • Ihre Kunden bereits Sicherheitsnachweise von Ihnen verlangen.
  • Die Verantwortung am Ende bei der Geschäftsführung landet — also bei Ihnen.
  • Sie sind nicht sicher, ob Backup, Firewall und Meldewege NIS2 standhalten.
  • Sie gehen lieber mit Plan vor als unter Zeitdruck im letzten Moment.

Fazit zu NIS2

Die Richtlinie ist keine reine Bürokratie-Übung, sondern ein Anlass, Ihre IT-Sicherheit endlich strukturiert anzugehen — bevor es ein Angriff oder ein Kunde erzwingt. Wir machen NIS2 pragmatisch umsetzbar: Betroffenheit klären, Lücken schließen, Nachweis sichern. Priorisiert, verständlich und mit festem Ansprechpartner an Ihrer Seite.

NIS2-Standortbestimmung anfragen

Whitepaper

NIS2 trifft auch Sie? Pragmatisch in 90 Tagen sicher.

Der komplette 90-Tage-Plan: alle zwölf Maßnahmen priorisiert, ein 90-Tage-Fahrplan zum Abhaken und eine Meldeketten-Vorlage für den Ernstfall.

Kostenlos & unverbindlich. Öffnet als Overlay auf dieser Seite.

FAQ

Häufige Fragen zu NIS2

Betroffenheit, Haftung und Umsetzung — kompakt beantwortet.

Ist mein Unternehmen von NIS2 betroffen?+

NIS2 betrifft deutlich mehr Unternehmen als die Vorgängerregelung — auch viele mittelständische Betriebe in Lieferketten kritischer Sektoren. Im Erstgespräch klären wir Ihre Betroffenheit konkret.

Was passiert, wenn wir NIS2 ignorieren?+

Geschäftsführer können persönlich haftbar gemacht werden, es drohen empfindliche Bußgelder. NIS2 macht Cybersicherheit zur Chefsache.

Wie läuft eine NIS2-Beratung bei implec ab?+

Wir starten mit einer Gap-Analyse, erstellen einen priorisierten 90-Tage-Maßnahmenplan und begleiten die Umsetzung — pragmatisch statt überbordend.

Wie lange dauert die Umsetzung?+

Die wesentlichen Maßnahmen lassen sich in rund 90 Tagen umsetzen. Wir konzentrieren uns auf die zwölf Punkte, die wirklich zählen.

Was kostet eine NIS2-Beratung?+

Der Betroffenheits-Check im Erstgespräch ist kostenlos. Gap-Analyse und 90-Tage-Plan bieten wir zum Festpreis an — die Umsetzungskosten hängen von Ihren Lücken ab und stehen priorisiert im Plan, bevor Sie sich festlegen.

Sind Sie NIS2-bereit?

Wir prüfen Ihre Betroffenheit und liefern einen klaren Fahrplan — bevor es teuer wird.

NIS2-Erstgespräch

Passende Inhalte

Mehr zum Thema.