NIS2-Konformität bis Ende 2027 erforderlich — Bußgelder bis zu 10 Mio. €

Beweisen Sie Ihre NIS2 Konformität, bevor man Sie dazu auffordert

NIS2-Selbstbewertungsplattform mit intelligentem Sanierungsplan, Echtzeit-Scoring und exportierbarem Bericht. Für KMUs, mittelständische Unternehmen und MSPs in ganz Europa.

Was zählt, ist nicht mehr die Erklärung… sondern der Nachweis. Compliance muss nachvollziehbar, begründbar — und letztlich kontinuierlich auditiert werden.

Grundprinzip von NIS2 — Solutions Numériques

NIS2 ist keine Zertifizierung

Kein Label, kein Stempel

NIS2 ist keine Zertifizierung im ISO-Sinne. Es gibt kein Label, keinen Stempel, keine obligatorische Jahresprüfung. Die Logik ist die der deklarativen und nachweisbaren Konformität: Das Unternehmen muss in der Lage sein, bei einer Kontrolle durch die zuständigen Behörden oder bei einem Vorfall nachzuweisen, dass es die Anforderungen erfüllt.

Nachweisbare Konformität

Was sich mit NIS2 ändert, ist das Ende der reinen Erklärung. Compliance muss nachvollziehbar, begründbar sein — mit dokumentierten Nachweisen. Genau hier macht CyberSCV Sinn: Jede Antwort, jeder Nachweis, jede Sanierungsmaßnahme wird verfolgt und exportiert.

BSI — IT-Grundschutz NIS2

BSI IT-Grundschutz — Deutsches Cyber-Rahmenwerk

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stellt mit dem IT-Grundschutz einen anerkannten Rahmen für Informationssicherheit bereit. Ergänzend hat das BSI spezifische Umsetzungshilfen für die NIS2-Richtlinie veröffentlicht, die betroffene Unternehmen bei der Erfüllung ihrer gesetzlichen Pflichten unterstützen.

Der IT-Grundschutz strukturiert Sicherheitsmaßnahmen in Basis-, Standard- und Kernabsicherung. NIS2-pflichtige Unternehmen können eine IT-Grundschutz-Zertifizierung als Nachweis gegenüber dem BSI einsetzen. Der Einsatz BSI-qualifizierter Dienste oder einer ISO-27001-Zertifizierung gilt ebenfalls als anerkannter Konformitätsnachweis.

IT-Grundschutz: Sicherheitsorganisation, Asset-Management, Risikomanagement, physische Sicherheit, Betrieb, Zugangssteuerung, Kryptographie, Lieferkettensicherheit und Incident-Management.

NIS2-Bußgelder

10M€ / 2%

Für wesentliche Einrichtungen — 10 Millionen Euro oder 2 % des weltweiten Umsatzes

7M€ / 1.4%

Für wichtige Einrichtungen — 7 Millionen Euro oder 1,4 % des weltweiten Umsatzes

Führungskräfte können zudem strafrechtlich verfolgt und mit einem Berufsverbot belegt werden.

7 Länder abgedeckt, jedes mit seinem nationalen Framework

CyberSCV integriert die spezifischen Anforderungen jedes Mitgliedstaats — ein universeller EU-Score + ein nationaler Score

🇫🇷Ausstehend

France

ReCyF v2.5

Behörde: ANSSI

Gesetz: PJL Résilience

EE-Bußgelder: 10M€ / 2%

Le ReCyF v2.5 est un document de travail quasi-définitif. Statut à confirmer auprès de votre Assemblée Nationale.
🇩🇪In Kraft

Deutschland

BSIG §30 / KRITIS 2025

Behörde: BSI

Gesetz: BSIG révisé + KRITIS-DachG

EE-Bußgelder: 10M€ / 2%

Obligations en vigueur depuis le 6 décembre 2025 — pas de période de transition.
🇧🇪In Kraft

Belgique / België

CyFun® 2025

Behörde: CCB

Gesetz: Loi NIS2 du 26 avril 2024

EE-Bußgelder: 10M€ / 2%

Auto-évaluation CyFun à transmettre au CCB avant le 18 avril 2026.
🇮🇹In Kraft

Italia

FNCS (NIST CSF 2.0) 2025

Behörde: ACN

Gesetz: D.Lgs. 138/2024

EE-Bußgelder: 10M€ / 2%

Enregistrement ACN annuel obligatoire (janvier-février).
🇪🇸Ausstehend

España

ENS (proxy) RD 311/2022

Behörde: INCIBE

Gesetz: Proyecto Ley Coordinación y Gobernanza Ciberseguridad

EE-Bußgelder: 2M€

Transposition non finalisée — overlay provisoire basé sur NIS2 EU + ENS.
🇵🇹In Kraft

Portugal

DL 125/2025 2025

Behörde: CNCS

Gesetz: DL n° 125/2025

EE-Bußgelder: 10M€ / 2%

En vigueur le 3 avril 2026 — Responsável de Cibersegurança à nommer sous 20 jours.
🇬🇧Teilweise

United Kingdom

NCSC CAF 2024

Behörde: NCSC

Gesetz: NIS Regulations 2018 + Cyber Resilience

EE-Bußgelder: 17M£

UK is not subject to NIS2 (post-Brexit). Score based on NCSC CAF framework.

Was CyberSCV Ihnen bietet

Eine vollständige Plattform zur Bewertung, Behebung und Nachweisführung Ihrer NIS2-Konformität

Länderspezifischer Fragebogen

NIS2-EU-Basis (Art. 21) ergänzt durch nationale Anforderungen Ihres Landes: BSIG (DE), ReCyF (FR), CyFun (BE)... Die Fragenanzahl passt sich Ihrem Entitätsprofil und Land an.

Reifegrad-Radar

Gesamtpunktzahl, Domänenpunktzahlen, Reifegrad (1-5) und Vergleich mit früheren Bewertungen.

Sanierungsplan

Automatisch generierte Maßnahmen, Kanban-Tracking, dynamisches Scoring und Sanierungshistorie.

KI-Strategie (Claude)

KI analysiert Ihre Bewertung und schlägt Sanierungsszenarien mit Phasen, Aufwand, Budget und Prioritäten vor.

Exportierbarer PDF-Bericht

Bericht anerkannt von BSI/ANSSI: Deckblatt, Scores, Domänendetails, Maßnahmenplan, Nachweise.

MSP-Konsole

Verwalten Sie Ihre Kunden, konsolidieren Sie Scores, individualisieren Sie Ihr Branding — entwickelt für Managed Service Provider.

Sind Sie IT-Dienstleister, MSP oder MSSP?

Steuern Sie die NIS2-Konformität all Ihrer Kunden über eine Konsole

Verwalten Sie Ihr gesamtes Portfolio, gruppieren Sie Tochtergesellschaften nach Holding, erstellen Sie konsolidierte Berichte — alles im White-Label unter Ihrer Marke.

Bereit, Ihre NIS2-Konformität nachzuweisen?

Erstellen Sie Ihr kostenloses Konto und starten Sie Ihre erste Bewertung in 10 Minuten.