
NIS2 im Unternehmen – Pflichten verstehen, Maßnahmen umsetzen
NIS2 ist eine europäische Richtlinie zur Stärkung der Cybersicherheit, die in Deutschland neue Anforderungen an zahlreiche Unternehmen stellt. Auch kleine und mittlere Unternehmen können betroffen sein, das ist abhängig davon, in welchem Bereich sie tätig sind und wie groß das Unternehmen ist. Für KMU ist es deshalb sinnvoll, sich frühzeitig mit NIS2 auseinanderzusetzen und einordnen zu können, welche Anforderungen für das eigene Unternehmen relevant sein könnten.
Seit dem 6. Dezember 2025 ist das NIS2-Umsetzungsgesetz in Deutschland in Kraft – und mit ihm weitreichende Pflichten für Unternehmen aus zahlreichen Sektoren. Zu diesen Sektoren gehören z. B. Energie, Gesundheit, Logistik oder digitale Infrastruktur.
In dieser Qualifizierung vermitteln wir Ihnen kompakt Grundlagenwissen zur NIS2-Richtlinie und Sie erhalten Informationen, mit denen Sie bestimmen können, ob und in welcher Kategorie Sie reguliert werden.
Das Zukunftszentrum KI NRW hilft Ihnen zudem mit einem offenen Austausch auf Augenhöhe, den Überblick zu behalten, die richtigen Fragen zu stellen und erste konkrete Schritte zu gehen.
Inhalte des Workshops
- Allgemeine Relevanz von Informationssicherheit und gesetzlichen Compliance-Anforderungen im unternehmerischen Alltag
- Einordnung von NIS2: Was ist die Richtlinie, seit wann gilt sie und wie unterscheidet sie sich von DSGVO und Cyber Resilience Act?
- Prüfung der eigenen Betroffenheit
- Welchem Sektor gehört das Unternehmen an (Anlage 1 oder 2)?
- Welche Schwellenwerte gelten für Mitarbeitendenzahl, Umsatz und Bilanzsumme?
- Selbstregistrierungspflicht beim BSI und Fristen
Zielgruppe
Das Format richtet sich an Geschäftsführungen, Führungskräfte, IT-Verantwortliche sowie Betriebs- und Personalräte in kleinen und mittleren Unternehmen, die sich einen ersten Überblick über NIS2 und die damit verbundenen Anforderungen verschaffen möchten. Die Qualifizierung unterstützt dabei, die eigene Unternehmenssituation besser einzuordnen und zu verstehen, welche Kriterien für eine mögliche Betroffenheit relevant sind. Vorkenntnisse zu NIS2 oder Informationssicherheit sind nicht zwingend erforderlich.
Methodik
- Inhaltliche Impulse zu den rechtlichen und technischen Grundlagen
- Offener Austausch zur Einordnung der eigenen Unternehmenssituation
- Praktische Übungen zur Betroffenheitsprüfung
Ziele
- Grundlegendes Verständnis der NIS2-Anforderungen und ihrer Relevanz für das eigene Unternehmen
- Klarheit darüber, ob und in welcher Kategorie das Unternehmen betroffen ist
- Bewusstsein, dass ein konformes Informationssicherheits-Managementsystem (ISMS) kein Einmal-Projekt ist, sondern einen kontinuierlichen Prozess erfordert
Dauer: 3 Stunden
Format: Online oder Präsenz möglich
Termin: nach individueller Absprache
Max. Teilnehmendenzahl: bis zu ca. 20 Personen
Kosten: dieser Workshop ist kostenfrei
Das Beitragsbild wurde mit Künstlicher Intelligenz erstellt.
Zurück











