Funktion · Risikomanagement
NIS2-Risikomanagement: Risiken bewerten und behandeln
Risikomanagement ist die erste NIS2-Pflicht (Art. 21 Abs. 2 a). Der NIS2 Manager liefert einen fertigen Risikokatalog mit 40 Beispiel-Risiken, eine konsistente 3×3-Bewertung und einen Risikobehandlungsplan mit Verantwortlichem und Termin.
Was die Risiko-Funktion macht
Sie bewerten Risiken nach Eintrittswahrscheinlichkeit und Auswirkung in einer 3×3-Matrix; der Risikowert ergibt sich automatisch. Der Behandlungsplan hält fest, wie jedes Risiko behandelt wird und welche mitgelieferten Dokumente und Register das umsetzen.
NIS-2-Relevanz
Ohne dokumentierte Risikoanalyse keine NIS2-Konformität. Ein Auditor prüft, ob die Analyse aktuell ist, ob Restrisiken bewusst akzeptiert wurden und ob Maßnahmen den Risiken zugeordnet sind — genau diese Nachweiskette bildet die Funktion ab.
Im NIS2 Manager
Das Dashboard zeigt die Risikoverteilung als 3×3-Matrix; ein Klick springt ins Risikoregister. Risiken und akzeptierte Restrisiken fließen direkt in den Compliance-Report.

Häufige Fragen
Welche Methodik nutzt die Risikoanalyse?
Eine 3×3-Bewertung aus Eintrittswahrscheinlichkeit und Auswirkung; der Risikowert wird als Band (niedrig/mittel/hoch) automatisch berechnet.
Sind Beispiel-Risiken enthalten?
Ja, 40 vorausgefüllte Risiken über ISO 27001/NIS2, BCM und KI, die Sie anpassen.
Weitere Funktionen des NIS2 Manager
Anforderungen →Business Impact Analyse →Reports & SoA →Reifegrad-Dashboard →