NIS-2 Reifegrad-Check

Wo stehen Sie mit NIS-2?

Persönliche Haftung der Geschäftsführung. Meldepflichten in 24 und 72 Stunden. Bußgelder bis 10 Mio. €. Mit einem strukturierten Reifegrad-Check wissen Sie binnen einer Woche, wo Sie stehen — und welche drei Maßnahmen Sie zuerst angehen.

ISO 27001 Lead Auditor ISACA CISM 8+ Jahre GRC, Industrie + KRITIS + Medien
Leistungsumfang

Was Sie für 499 € bekommen.

Vier klar getrennte Schritte, jeder mit einem definierten Ergebnis. Keine Beratungs-Floskeln, keine Slide-Wüste — Sie bekommen eine belastbare Grundlage für die Entscheidung, wo Sie zuerst investieren.

Schritt 1

Erstgespräch (30 min)

Branche, Größe, Status quo und Schmerzpunkte. Hier klären wir Ihre NIS-2-Betroffenheit, die Sektor-Einordnung nach NIS2UmsuCG-Anhang sowie Ihren Reifegrad in der Selbsteinschätzung.

Schritt 2

Fragebogen-Analyse

Pflichtmaßnahmen Art. 21 NIS-2, Governance, Meldeprozesse, BCM-Reife, Lieferketten-Sicherheit. Ich werte Ihre Antworten strukturiert aus und gleiche sie mit ISO 27001:2022 und BSI IT-Grundschutz ab.

Schritt 3

Schriftlicher Bericht

Ampel-Bewertung pro Maßnahmenbereich, klare Top-3-Prioritäten, geschätzter Aufwand in Personentagen und grober Kostenrahmen. PDF, vertraulich, ausschließlich für Sie.

Schritt 4

Ergebnisgespräch (30 min)

Wir gehen den Bericht gemeinsam durch — typischerweise mit Geschäftsführung und IT-Leitung im Raum. Fragen, Konkretisierungen, nächste Schritte. Sie verlassen den Termin mit einer Marschrichtung.

Preis
499 €netto · pauschal
19 % USt = 593,81 € brutto
Lieferzeit
5–7 Werktage
Nach Erstgespräch und Fragebogen-Rücklauf
Modus
Remote
Microsoft Teams · Vor-Ort auf Wunsch
Zielgruppe

Für wen ist dieser Check?

  • Wesentliche und wichtige Einrichtungen nach NIS2UmsuCG-Anhang 1 und 2 — wer hier gelistet ist, ist betroffen.
  • Unternehmen mit 50+ Mitarbeitenden in regulierten Sektoren oder oberhalb der definierten Umsatz-Schwellen.
  • Geschäftsführer und Vorstände, die die persönliche Haftung nach Art. 20 NIS-2 verstehen wollen — bevor das Schreiben aus Bonn kommt.
  • IT-Leitungen, die intern Klartext brauchen, welche drei Maßnahmen Vorrang haben und wofür Budget freigegeben werden muss.
  • Unternehmen, die wissen wollen, ob ihr bestehendes ISMS, Notfallhandbuch oder ihre M365-Security-Konfiguration NIS-2-tauglich ist.
Betroffene Sektoren

NIS2UmsuCG-Anhang

Die folgenden Sektoren sind unter NIS-2 erfasst — wenn Sie hier nicht sicher sind, klären wir das im Erstgespräch:

Energie Verkehr Wasser Gesundheit Digitale Infrastruktur Öffentliche Verwaltung Produzierendes Gewerbe Chemie Lebensmittel Forschung Post & Kurier Abfallwirtschaft
Wer macht das?

Direkt mit dem Berater — nicht mit dem Junior.

Sie arbeiten von Anfang bis Ende mit Thorsten Schmitz-Hübsch, Geschäftsführer der TSMONDO UG. Kein Berater-Funnel, kein Backoffice-Team, das Sie zwischen Kollegen weiterreicht. Die Erstanalyse erstellt die Person, die den Bericht später auch unterschreibt.

Zertifizierungen
3+1
ISO 27001 Lead Auditor + Lead Implementer + ISACA CISM + TÜV-DSB
GRC-Erfahrung
8+ Jahre
25+ Jahre IT, davon 20+ in Führungsrollen
NIS-2-Mandate
Aktiv
Industrie · Telko-KRITIS · Medien · HealthTech
Sitz
Münster
Deutscher VPS · M365 EU-Tenant · DSGVO-konform

Ausführliches Profil: Freelance-Profil & Werdegang.

Werkzeug und Methodik

So arbeite ich mit Ihnen.

Die Analyse läuft strukturiert über mein eigenentwickeltes Compliance-Tool. Sie bekommen Ihre Reifegrade visuell aufbereitet — Ampel, Modellierung, Pflichtmaßnahmen-Übersicht — nicht als Excel-Wüste, sondern auf einer Seite begreifbar.

Screenshot des NIS-2-Audit-Bildschirms — Übersicht aller Pflichtmaßnahmen nach Art. 21 mit Reifegrad-Markierung
Audit-Übersicht

Pflichtmaßnahmen Art. 21

Alle 10 NIS-2-Pflichtmaßnahmen auf einer Seite, jede mit Status und Evidenz-Anker. Macht sofort sichtbar, wo Sie stehen.

Screenshot der NIS-2-Compliance-Modellierung — Mapping einzelner Maßnahmen auf ISO 27001:2022 Annex A Controls
Compliance-Modellierung

Mapping auf ISO 27001

NIS-2-Maßnahmen werden gegen ISO 27001:2022 Annex A und BSI IT-Grundschutz gespiegelt. Doppelarbeit wird vermieden.

Screenshot des NIS-2-Reifegrad-Berichts — Ampel-Bewertung mit Top-3-Prioritäten und Aufwands-Schätzung
Reifegrad-Bericht

Ampel und Top-3-Prioritäten

Das Ergebnis Ihrer Erstanalyse — visuell verdichtet, sofort verständlich für Geschäftsführung und IT-Leitung.

Beispielbericht NIS-2 Reifegrad-Check — Seite 2 mit Ampel-Übersicht der Pflichtmaßnahmen
Beispielbericht NIS-2 Reifegrad-Check — Seite 1 mit Management-Summary und BEISPIEL-Wasserzeichen
Beispiel-Auswertung

So sieht Ihr Reifegrad-Bericht aus.

Damit Sie wissen, was am Ende auf Ihrem Tisch landet, hier ein anonymisierter Beispielbericht der fiktiven „Musterfirma GmbH". Vier bis sechs Seiten, A4, TSMONDO-Brand, klar geschnitten — der Bericht, den Sie für 499 € bekommen, sieht haargenau so aus.

  • Management-Summary auf Seite 1 — eine Seite, die Sie der Geschäftsführung vorlegen können.
  • Ampel-Übersicht über alle 10 Pflichtmaßnahmen Art. 21 NIS-2 mit Begründung je Position.
  • Top-3-Maßnahmen mit jeweils 3–5 konkreten To-dos, Aufwands-Schätzung und Kostenkorridor.
  • Anhang mit Annahmen, Quellenverweisen und Methodik — auditierbar und nachvollziehbar.
Beispielbericht herunterladen (PDF)
Häufige Fragen

FAQ.

Was passiert, wenn der Reifegrad-Check ergibt, dass wir gar nicht NIS-2-betroffen sind?

Dann steht das so im Bericht — schwarz auf weiß. Sie haben damit eine dokumentierte Begründung gegenüber Behörden, Kunden, Versicherern und Wirtschaftsprüfern. Die 499 € sind nicht umsonst gezahlt: Sie sparen sich gegebenenfalls einen großen Umsetzungs-Aufwand, den Sie auf Verdacht angefangen hätten.

Können wir nach der Erstanalyse direkt eine Umsetzungs-Begleitung beauftragen?

Ja. Der Bericht enthält bereits einen Aufwands-Korridor und Top-3-Prioritäten. Auf Basis dieses Berichts erhalten Sie auf Wunsch ein Angebot für die Umsetzungs-Begleitung — wahlweise als externer NIS-2-Beauftragter, projektbezogen oder im Rahmen eines Externer-CISO-Mandats.

Wie unterscheidet sich Ihr Reifegrad-Check von einem „echten" Audit?

Der Reifegrad-Check ist ein strukturiertes Self-Assessment mit qualifizierter Außensicht. Ich prüfe Ihre Aussagen plausibilitätsgestützt, ziehe aber keine Stichproben aus Evidence-Records und führe keine On-Site-Begehung durch. Das ist genau das, was Sie für die Roadmap-Entscheidung brauchen — und ein Bruchteil der Kosten eines formalen Audits.

Wie sicher sind unsere Daten während der Analyse?

Wir arbeiten nach DSGVO und auf Wunsch unter NDA. Vor der Erstanalyse erhalten Sie einen Auftragsverarbeitungsvertrag (AVV) nach Art. 28 DSGVO. Inhalte werden ausschließlich auf europäischen Systemen verarbeitet (M365 EU-Tenant, deutscher VPS in Frankfurt). Berichte werden Ihnen verschlüsselt zugestellt, die Akte wird nach Abschluss vertragsgemäß aufbewahrt oder gelöscht.

Bekomme ich eine Rechnung mit Umsatzsteuer?

Ja. TSMONDO UG (haftungsbeschränkt) ist umsatzsteuerpflichtig. Sie erhalten eine ordnungsgemäße Rechnung mit 19 % USt — also 499 € netto entspricht 593,81 € brutto. Bei Vorsteuerabzug effektiv 499 €. Zahlung per Überweisung auf Rechnung, Zahlungsziel 14 Tage.

Was, wenn ich die Erstanalyse heute beauftrage — wann ist der Bericht da?

Erstgespräch typischerweise innerhalb von 2–3 Werktagen. Nach Rücklauf des Fragebogens dauert die Auswertung weitere 3–5 Werktage. In Summe: 5–7 Werktage nach Beauftragung haben Sie den schriftlichen Bericht und das Ergebnisgespräch terminiert.

Erstanalyse beauftragen

Anfrage senden.

Direkter Draht — kein Funnel. Ich melde mich in der Regel innerhalb eines Werktags persönlich. Bei Eilfällen rufen Sie mich gern direkt an.

Erstanalyse beauftragen — 499 €
Nächster Schritt

Nach der Analyse direkt ins NIS-2-GF-Schulungsprogramm einsteigen.

Die Erstanalyse zeigt, wo Sie stehen. Das NIS-2 Schulungsprogramm erfüllt die Schulungspflicht für Geschäftsleitung und Schlüsselrollen nach Art. 20 (2) NIS-2-RL — 990 € pro Person, 6 Monate, BSI-konformer Schulungsnachweis. Bei Beauftragung beider Leistungen reduzieren wir die Schulungs-Komponente um 10 % auf 891 € pro Person.

Schulungsprogramm ansehen — 990 € NIS2 Manager ansehen

Ich freue mich auf Ihre Anfrage.