Kostenloses Tool · Aktualisiert am 6. Oktober 2026 · Auch verfügbar auf: English · Italiano · Français · Svenska · Nederlands · Dansk
Kurz gesagt: Kostenlose NIS2 Gap-Analyse: 17 Fragen, ein Reifegrad, Ihre größten Lücken und was jede schließt, mit Preis. Vier Minuten, kein Verkaufsanruf.
Oktober 2026: Das NIS2UmsuCG ist seit Dezember 2025 in Kraft, die BSI-Registrierungsfrist ist am 31. Juli 2026 abgelaufen, und in Österreich gelten die Pflichten des NISG 2026 seit dem 1. Oktober. Der Sophos Active Adversary Report 2026 zeigt, dass 88 Prozent der Ransomware-Verschlüsselungen außerhalb der Geschäftszeiten beginnen. Deshalb sind Erkennung, Reaktion und Meldung die teuersten Posten.
So funktioniert es
- 17 Fragen beantworten: Eine pro Bildschirm, etwa vier Minuten. Jede Frage nennt den Artikel, aus dem sie stammt.
- Reifegrad sehen: Ein Prozentwert, ein Balken je Bereich und Ihre drei größten Lücken, kostenlos und ohne E-Mail.
- Plan freischalten: Die vollständige Tabelle mit dem, was jede Lücke schließt, der ITSECOPS-Preisspanne und dem typischen Marktpreis, plus Kopie per E-Mail innerhalb eines Werktags.
Häufige Fragen
Ist das ein offizielles NIS2-Audit?
Nein. Es ist eine strukturierte Selbstbewertung auf Basis des Richtlinientexts und des NIS2UmsuCG. Sie zeigt, wo Sie stehen und was das Schließen der Lücken kostet; die Prüfung durch die Aufsicht oder ein ISO-27001-Audit bleibt die formale Kontrolle.
Welche Fragen wiegen am meisten?
24/7-Erkennung und -Reaktion, MFA, EDR, Patching, unveränderliche Backups und die Risikoanalyse zählen dreifach, weil Prüfer, Versicherer und Angreifer sie zuerst testen.
Was passiert nach dem Freischalten?
Sie sehen die vollständige Tabelle sofort und können sie drucken. Eine Kopie kommt innerhalb eines Werktags per E-Mail. Kein Newsletter, kein Anruf, außer Sie wünschen ihn.
Kann ich das Ergebnis der Geschäftsführung vorlegen?
Ja. Reifegrad und Lückentabelle sind für die Leitungsebene geschrieben; Artikel 20 macht die Geschäftsleitung für die Freigabe der Maßnahmen verantwortlich, der Bericht ist also ein guter erster Tagesordnungspunkt.
Verwandt
NIS2 in Deutschland · NISG 2026 in Österreich · Managed SOC Kosten · IT-Dienstleister für den Mittelstand · Kundenstimmen