NIS2-Richtlinie — Jetzt EU-weit in Kraft

Wissen Sie genau, wo
Ihr Unternehmen bei der
NIS2-Compliance steht

Konforme scannt Ihre AWS- und Azure-Infrastruktur, bewertet Ihre Mitarbeiter und evaluiert Ihre Governance — und liefert Ihnen einen einzigen, auditfähigen NIS2-Compliance-Score. Keine Berater. Keine Tabellen. Nur Klarheit.

Keine Kreditkarte erforderlich  ·  EU-gehostet  ·  DSGVO-konform

3 Säulen Technisch · Mensch · Governance
27 Länder Alle EU-Mitgliedstaaten
AWS + Azure Multi-Cloud-Scanning

Entwickelt für Unternehmen, die EU-Cybersicherheitsregulierung umsetzen

NIS2-konform
EU-gehostete Infrastruktur
DSGVO-nativ
AWS + Azure

NIS2 ist keine Option.
Die meisten Unternehmen sind nicht bereit.

Bußgelder bis zu 10 Mio. € oder 2% des weltweiten Umsatzes. Vorstandsmitglieder haften persönlich. Manuelle Audits dauern Wochen und kosten Zehntausende. Es gibt einen besseren Weg.

NIS2 ist jetzt EU-weit Gesetz

Jedes mittlere und große Unternehmen in den Bereichen Energie, Gesundheit, Transport, digitale Dienste und 14 weiteren kritischen Sektoren muss die Richtlinie einhalten. Die Richtlinie ist in allen 27 EU-Mitgliedstaaten in nationales Recht umgesetzt, jeweils mit eigener zuständiger Behörde, Fristen und Durchsetzungsregeln.

Manuelle Compliance kostet zu viel

Traditionelle Gap-Analysen kosten 15.000–50.000 € pro Auftrag, dauern 4–8 Wochen Beraterzeit und liefern eine Momentaufnahme, die innerhalb von Monaten veraltet ist. NIS2 erfordert kontinuierliche Compliance, keine einmaligen Audits.

Sie brauchen technische, menschliche und organisatorische Abdeckung

NIS2 Artikel 21 erfordert nicht nur Infrastruktursicherheit. Er schreibt Mitarbeiterschulungen, Vorfallbehandlung, Lieferkettenmanagement und Governance auf Vorstandsebene vor. Konforme deckt alle drei Säulen in einer Plattform ab.

Alles, was NIS2 verlangt, in einer Plattform

Von Grund auf für EU-Unternehmen entwickelt. Kein umbenanntes US-Compliance-Tool. Jede Funktion ist direkt auf die Anforderungen von NIS2 Artikel 21 abgebildet.

AWS & Azure Cloud Scanning

Verbinden Sie Ihr AWS- oder Azure-Konto über schreibgeschützte Anmeldedaten. Konforme scannt automatisch Ihre Cloud-Konfiguration gegen NIS2-zugeordnete Kontrollen für Identität, Verschlüsselung, Netzwerksicherheit, Protokollierung und mehr.

Bewertung des Faktors Mensch

Bewerten Sie die Sicherheit auf Mitarbeiterseite über alle NIS2-Artikel-21-Bereiche — von Sicherheitsbewusstsein und Vorfallmeldung bis hin zu Zugangskontrolle, Datenverarbeitung und Lieferantenrisikomanagement.

Organisatorische Governance

Verfolgen Sie Sicherheitskontrollen für Risikopolitiken, Vorfallbehandlung, Geschäftskontinuität, Lieferkettensicherheit und Governance auf Vorstandsebene. Weisen Sie Verantwortliche zu, setzen Sie Fristen und fügen Sie Nachweise für jede Kontrolle bei.

Mitarbeiterschulungen

Weisen Sie Mitarbeitern Richtlinienbestätigungen und Sicherheitsquizze zu. Verfolgen Sie Abschlussraten, senden Sie E-Mail-Erinnerungen, messen Sie Quizergebnisse und erstellen Sie einen Audit-Trail — alles verknüpft mit Ihren NIS2-Kontrollen.

Auditfähige Berichte

Erstellen Sie PDF-Compliance-Berichte mit Ihrem Gesamtscore, einer Artikel-für-Artikel-Aufschlüsselung, kritischen Befunden mit Maßnahmen und einem priorisierten Maßnahmenplan. Bereit für Ihre Aufsichtsbehörde oder den Vorstand.

EU-Hosted & GDPR Native

Alle Daten werden in EU-Rechenzentren verarbeitet und gespeichert. Kein Transfer in Drittländer. Cloud-Anmeldedaten werden vor der Speicherung verschlüsselt. Privacy by Design von Anfang an.

Erhalten Sie Ihren ersten NIS2-Compliance-Score in unter 15 Minuten

Kostenlos starten

Technisch, menschlich und organisatorisch —
ein einheitlicher NIS2-Score

NIS2 erfordert mehr als Infrastrukturprüfungen. Konforme deckt alle drei Säulen ab, damit nichts außer Acht gelassen wird.

  1. Cloud scannen

    Verbinden Sie Ihr AWS- oder Azure-Konto mit schreibgeschützten Anmeldedaten über einen geführten Einrichtungsassistenten. Konforme scannt automatisch Ihre Cloud-Konfiguration gegen NIS2-zugeordnete Kontrollen.

  2. Mitarbeiter bewerten

    Führen Sie die Reifegradbeurteilung über alle NIS2-Artikel-21-Bereiche durch — von Vorfallbehandlung und Schulung bis zu Kryptografie und Zugangskontrolle.

  3. Kontrollen verfolgen

    Überwachen Sie Ihre NIS2-zugeordneten Sicherheitskontrollen. Weisen Sie Verantwortliche zu, setzen Sie Fristen, laden Sie Nachweise hoch und verfolgen Sie den Fortschritt.

  4. Score erhalten

    Sehen Sie einen einheitlichen NIS2-Compliance-Score über alle drei Säulen. Analysieren Sie Lücken nach Artikel, laden Sie Ihren Auditbericht herunter und beginnen Sie mit der Behebung.

Vollständige NIS2-Artikel-21-Abdeckung

Jede von NIS2 vorgeschriebene Sicherheitsmaßnahme ist abgedeckt. Jede Kontrolle ist direkt den Anforderungen der Richtlinie zugeordnet — nichts bleibt der Interpretation überlassen.

Länderspezifische NIS2-Compliance
für alle 27 EU-Mitgliedstaaten

Jedes EU-Land hat NIS2 unterschiedlich in nationales Recht umgesetzt. Konforme verfolgt die spezifischen Regeln jedes Landes, damit Sie es nicht müssen.

Nationale Umsetzungsgesetze

Das spezifische NIS2-Gesetz jedes Landes, Veröffentlichungsdatum und Inkrafttreten — vom deutschen NIS2UmsuCG bis zum portugiesischen Decreto-Lei n.º 125/2025.

Competent Authorities & CSIRTs

Kontaktdaten Ihrer nationalen zuständigen Behörde und Ihres CSIRT — die Regulierungsbehörden, an die Sie melden und mit denen Sie bei Vorfällen zusammenarbeiten.

Einrichtungsklassifizierung

Klassifizierung als wesentliche, wichtige oder öffentliche Einrichtung mit länderspezifischen Schwellenwerten, Sektordefinitionen und entsprechenden Pflichten.

Deadlines & Penalties

Länderspezifische Compliance-Fristen, Sanktionsniveaus pro Einrichtungstyp und Managementhaftungsregeln. Wissen Sie genau, was Sie wann schulden.

Unterstützte Länder

AustriaBelgiumBulgariaCroatiaCyprusCzech RepublicDenmarkEstoniaFinlandFranceGermanyGreeceHungaryIrelandItalyLatviaLithuaniaLuxembourgMaltaNetherlandsPolandPortugalRomaniaSlovakiaSloveniaSpainSweden

Bereit zu sehen, wo Ihr Unternehmen bei NIS2 steht?

Bewertung starten

Häufig gestellte Fragen

Häufige Fragen zur NIS2-Compliance und wie Konforme EU-Unternehmen bei der Erfüllung ihrer Pflichten hilft.

Was ist NIS2 und für wen gilt es?

NIS2 (Richtlinie 2022/2555) ist die aktualisierte EU-Cybersicherheitsgesetzgebung, die im Oktober 2024 in Kraft getreten ist. Sie gilt für mittlere und große Organisationen in 18 Sektoren, darunter Energie, Gesundheit, Transport, digitale Infrastruktur, Finanzdienstleistungen, öffentliche Verwaltung und mehr. Unternehmen mit 50+ Mitarbeitern oder 10 Mio. €+ Umsatz in diesen Sektoren müssen die Richtlinie einhalten oder Bußgelder bis zu 10 Mio. € oder 2% des weltweiten Jahresumsatzes riskieren.

Welche Strafen drohen bei NIS2-Nichteinhaltung?

Wesentliche Einrichtungen drohen Bußgelder bis zu 10 Mio. € oder 2% des weltweiten Jahresumsatzes, je nachdem, welcher Betrag höher ist. Wichtige Einrichtungen drohen Bußgelder bis zu 7 Mio. € oder 1,4% des weltweiten Jahresumsatzes. NIS2 führt auch persönliche Haftung für Leitungsorgane ein — Vorstandsmitglieder und Führungskräfte können persönlich für Compliance-Versäumnisse haftbar gemacht werden.

Was erfordert NIS2 Artikel 21?

Artikel 21 verlangt von Organisationen die Umsetzung von Cybersicherheits-Risikomanagementmaßnahmen in 10 Bereichen: Risikoanalyse und Informationssicherheitsrichtlinien, Vorfallbehandlung, Geschäftskontinuität, Lieferkettensicherheit, Netzwerksicherheit, Wirksamkeitsbewertung, Cyberhygiene und Schulung, Kryptografie, Zugangskontrolle und HR-Sicherheit sowie Multi-Faktor-Authentifizierung. Konforme ordnet jede Bewertung und Kontrolle diesen 10 Anforderungen zu.

Wie automatisiert Konforme die NIS2-Compliance?

Konforme verwendet einen 3-Säulen-Ansatz. Erstens scannt es automatisch Ihre AWS- oder Azure-Cloud-Infrastruktur gegen NIS2-zugeordnete Kontrollen für Identität, Verschlüsselung, Netzwerksicherheit, Protokollierung und mehr. Zweitens bewertet es Ihre organisatorische Reife über alle NIS2-Artikel-21-Bereiche. Drittens verfolgt es die Umsetzung Ihrer Sicherheitskontrollen mit Nachweismanagement. Diese drei Säulen ergeben einen einzigen Compliance-Score mit auditfähigen PDF-Berichten und einem priorisierten Maßnahmenplan.

Unterstützt Konforme sowohl AWS als auch Azure?

Ja. Konforme unterstützt sowohl Amazon Web Services (AWS) als auch Microsoft Azure. Beide Anbieter werden gegen NIS2-zugeordnete Kontrollen gescannt, die Bereiche wie Identitäts- und Zugriffsmanagement, Verschlüsselung, Netzwerksicherheit, Protokollierung und Geschäftskontinuität abdecken. Beide verbinden sich über schreibgeschützte Anmeldedaten für sichere, nicht-invasive Scans.

Welche EU-Länder unterstützt Konforme?

Konforme unterstützt alle 27 EU-Mitgliedstaaten mit länderspezifischen NIS2-Compliance-Daten. Dazu gehören das nationale Umsetzungsgesetz jedes Landes, die zuständige Behörde, CSIRT-Kontaktdaten, Einrichtungsklassifizierungsregeln, sektorspezifische Anforderungen, Compliance-Fristen und Sanktionsniveaus. Zu den Ländern gehören Deutschland, Frankreich, Italien, Spanien, Niederlande, Belgien, Portugal, Österreich, Irland, Polen und alle weiteren EU-Mitgliedstaaten.

Wie lange dauert eine NIS2-Compliance-Bewertung?

Mit Konforme können Sie Ihren ersten NIS2-Compliance-Score in unter 15 Minuten erhalten. Das Cloud-Infrastruktur-Scanning läuft automatisch und dauert 2–5 Minuten. Die Bewertung des Faktors Mensch dauert typischerweise 15–30 Minuten. Kontrollen können kontinuierlich verfolgt werden, während Sie sie umsetzen. Im Gegensatz zu traditionellen Gap-Analysen, die 4–8 Wochen Beraterzeit beanspruchen, bietet Konforme sofortige, kontinuierliche Compliance-Transparenz.

Starten Sie noch heute Ihre NIS2-Compliance-Reise

Erstellen Sie ein kostenloses Konto, verbinden Sie Ihre AWS- oder Azure-Umgebung und erhalten Sie Ihren ersten Compliance-Score in unter 15 Minuten.

Keine Kreditkarte erforderlich  ·  EU-gehostet  ·  Kostenloser Einstieg