Seit 06.12.2025 in Kraft
NIS2-Umsetzungsgesetz ohne Übergangsfrist. Pflichten gelten ab sofort.
02 Mittelstand · KMU
Die S3-Methode für Unternehmen, die unter NIS2 fallen. In fünf Werktagen gehen wir mit Ihnen durch Ihren Betrieb, finden die echten Schwachstellen Ihrer Sicherheits-Aufstellung und übergeben einen priorisierten Maßnahmenplan. Befunde werden in S3:Analytics auf § 30 BSIG und ISO 27001 gemappt. Sie wissen am Ende, wo Sie stehen, was zuerst greifen muss und welcher Aufwand dahintersteht.
001 Für wen
Zielgruppe
Mittelständische Unternehmen, 50 bis 1.000 Mitarbeiter.
Anlass
NIS2-Umsetzungsgesetz, Geschäftsführer-Haftung nach § 38 BSIG.
002 Warum jetzt
NIS2-Umsetzungsgesetz ohne Übergangsfrist. Pflichten gelten ab sofort.
Wichtige Einrichtungen bis 7 Mio. € oder 1,4 % des Jahresumsatzes. Besonders wichtige Einrichtungen bis 10 Mio. € oder 2 %.
§ 38 BSIG. Nicht auf die GmbH übertragbar. Die Verantwortung trägt der Mensch in der Position.
§ 30 Abs. 2 BSIG. Der Punkt, den die meisten NIS2-Beratungen unterschätzen, weil sie nur IT-Sicherheit denken.
003 Was Sie bekommen
15 bis 20 Seiten. Sind Sie NIS2-pflichtig? Wenn ja: wichtige oder besonders wichtige Einrichtung? Lücken konkret benannt, gemappt auf § 30 BSIG.
Quick-Wins (30 Tage) klar getrennt von strategischen Hebeln. Was die Geschäftsführung in der NIS2-Verantwortung sichtbar belegen kann, in nachvollziehbarer Reihenfolge.
Investitionsbedarf pro Maßnahme in Euro. Für die Budgetplanung 2026, ohne IT-Verkäufer-Schätzungen.
NIS2-Beratung, die als 50-Seiten-PDF endet, ist keine Beratung. Wir übergeben einen Plan, der am Montagmorgen umsetzbar ist.
099 Andere Quick-Checks
Begehung, Schwachstellen-Analyse und priorisierter Maßnahmenplan für KRITIS-pflichtige Logistikbetriebe.
Schutzkonzept für Kirchen, Synagogen, Moscheen und religiöse Einrichtungen.
Kombinierte Begehung für Seveso-III-Betriebsbereiche und KRITIS-pflichtige Industriebetriebe.