BSI-Registrierungsfrist abgelaufen seit 06. März 2026

NIS-2 ist Gesetz. Wir helfen Ihnen

Seit Dezember 2025 gelten verschärfte Cybersicherheitspflichten für tausende deutsche Unternehmen. Die Geschäftsleitung haftet persönlich – mit dem Privatvermögen. Wir bringen Sie schnell und förderfähig in die Compliance.
15 Minuten – unverbindlich – persönlich mit Markus Hänel
Dipl.-BW (BA) & Dipl. Handelslehrer Externer Datenschutzbeauftragter TÜV® Informationssicherheitsbeauftragter TÜV® Gelistet beim BvD & Allianz für Cybersicherheit Beratung seit 2007 | Freiberuflicher Dozent
TÜV Süd zertifiziert BvD AI Qualified 2025 Berufsverband der Datenschutzbeauftragten Allianz für Cybersicherheit Teilnehmer VdS zertifiziert

Ist Ihr Unternehmen NIS-2-pflichtig? Finden Sie es in 30 Sekunden heraus.

Seit Dezember 2025 gilt das NIS-2-Umsetzungsgesetz in Deutschland. Ob Ihr Unternehmen betroffen ist, hängt von drei Faktoren ab: Ihrer Branche, der Mitarbeiterzahl und dem Jahresumsatz. Unser Schnellcheck gibt Ihnen sofort eine erste Einschätzung – kostenlos und ohne Angabe persönlicher Daten.

1
2
3

In welcher Branche ist Ihr Unternehmen tätig?

Wählen Sie den Sektor, der am besten zutrifft.

Wie viele Mitarbeiter beschäftigt Ihr Unternehmen?

Alle Beschäftigten inklusive Teilzeitkräfte (Vollzeitäquivalent).

Wie hoch ist der Jahresumsatz Ihres Unternehmens?

Eine grobe Einschätzung reicht völlig aus.

NIS-2-Verzug: Diese Konsequenzen drohen jetzt

Die BSI-Registrierungsfrist ist am 6. März 2026 abgelaufen. Unternehmen, die bisher nicht gehandelt haben, befinden sich in Verzug – mit unmittelbaren Folgen für die Geschäftsleitung.

Unternehmen im Verzug – das droht jetzt

  • Persönliche Haftung der Geschäftsleitung – mit dem Privatvermögen
  • Bußgelder bis zu 10 Mio. EUR oder 2 % des weltweiten Jahresumsatzes
  • Versäumte BSI-Meldepflicht zieht weitere Sanktionen nach sich
  • Reputationsverlust und möglicher Ausschluss von öffentlichen Aufträgen
  • In schweren Fällen: bis zu 20 Mio. EUR oder 4 % des Jahresumsatzes

Der smarte Weg zur NIS-2-Compliance: VdS 10100 statt ISO 27001

Viele Unternehmen überschätzen die Kosten einer NIS-2-Umsetzung – weil sie nur ISO 27001 kennen. Die VdS 10100 wurde speziell für den Mittelstand entwickelt: gleiche Compliance, deutlich weniger Aufwand. Hier der direkte Vergleich.
Klassischer Weg

ISO 27001

Internationaler Standard für Informationssicherheit

ab 20.000 €

Zertifizierungskosten für KMU

  • Umsetzungsdauer: 12–18 Monate
  • Hoher Dokumentationsaufwand
  • Externe Beratung oft zusätzlich nötig
  • Primär für Konzerne und Großunternehmen
  • Interne Ressourcen stark beansprucht
Empfohlen
KMU-optimiert

VdS 10100

Speziell für den deutschen Mittelstand

ab 3.500 €

Zertifizierungskosten für KMU

  • Umsetzungsdauer: 3–6 Monate
  • Schlanke, praxisnahe Dokumentation
  • Beratung, Umsetzung & Schulung aus einer Hand
  • Extern auditierbar & BSI-anerkannt
  • 50–80 % förderfähig über Landesprogramme

Gleiche NIS-2-Compliance, bis zu 80 % weniger Kosten. Die VdS 10100 deckt alle Anforderungen ab – schneller, schlanker und mit Fördermitteln kombinierbar. ISO 27001 und BSI-Grundschutz bieten wir bei Bedarf ebenfalls an.

In 6 Schritten zur NIS-2-Compliance – persönlich begleitet

Keine reine Softwarelösung, sondern persönliche Beratung von der Bestandsaufnahme bis zur Zertifizierung. Wir übernehmen die gesamte Umsetzung – Sie konzentrieren sich auf Ihr Kerngeschäft.

Einführung in die IT-Sicherheit

Strukturierte Bestandsaufnahme Ihrer aktuellen IT-Landschaft und Sensibilisierung der Geschäftsleitung für die NIS-2-Anforderungen.

1

Einführung in die IT-Sicherheit

Strukturierte Bestandsaufnahme Ihrer aktuellen IT-Landschaft und Sensibilisierung der Geschäftsleitung für die NIS-2-Anforderungen.

IT-Sicherheitsmanagementsystem

Aufbau eines ISMS nach NIS-2-Anforderungen – angepasst an die Größe und Komplexität Ihres Unternehmens.

2

IT-Sicherheitsmanagementsystem

Aufbau eines ISMS nach NIS-2-Anforderungen – angepasst an die Größe und Komplexität Ihres Unternehmens.

Business Continuity Management

Sicherstellung der Geschäftskontinuität im Ernstfall – mit konkreten Notfallplänen und definierten Verantwortlichkeiten.

3

Business Continuity Management

Sicherstellung der Geschäftskontinuität im Ernstfall – mit konkreten Notfallplänen und definierten Verantwortlichkeiten.

Risikomanagement

Systematische Identifikation, Bewertung und Behandlung von IT-Risiken – priorisiert nach Geschäftsrelevanz.

4

Risikomanagement

Systematische Identifikation, Bewertung und Behandlung von IT-Risiken – priorisiert nach Geschäftsrelevanz.

Dokumentation

Aufbau und Pflege der gesamten Compliance-Dokumentation – audit-ready und für externe Prüfer nachvollziehbar.

5

Dokumentation

Aufbau und Pflege der gesamten Compliance-Dokumentation – audit-ready und für externe Prüfer nachvollziehbar.

Zertifizierung

Externe Auditierung und Zertifizierung nach VdS 10100 – Ihr dokumentierter Nachweis gegenüber dem BSI, Kunden und Geschäftspartnern.

6

Zertifizierung

Externe Auditierung und Zertifizierung nach VdS 10100 – Ihr dokumentierter Nachweis gegenüber dem BSI, Kunden und Geschäftspartnern.

Fördermittel: Bis zu 80 % Ihrer NIS-2-Kosten werden übernommen

Viele Unternehmen wissen nicht, dass die NIS-2-Umsetzung über Landesprogramme förderfähig ist. Je nach Bundesland und Unternehmensgröße werden 50 bis 80 % der Beratungskosten erstattet. Wir übernehmen die Antragstellung für Sie.

Ihre Angaben

Investitionsvolumen 10.000 €

Geschätzte Gesamtkosten für Beratung und Zertifizierung

Förderquote 50 %

Je nach Bundesland und Programm zwischen 50 und 80 %

Bundesland

Wir prüfen das passende Förderprogramm für Ihren Standort

Ihre geschätzte Kostenersparnis

Investitionsvolumen 10.000 €
Förderquote 50 %
Fördersumme 5.000 €
Ihr Eigenanteil 5.000 €
Eigenanteil Fördermittel
Inklusive Antragstellung: Wir übernehmen die komplette Fördermittelbeantragung für Sie – von der Programmauswahl bis zur Einreichung. Kein zusätzlicher Aufwand für Ihr Team.

Persönliche Beratung statt anonymer Hotline

Bei conceptic Leipzig arbeiten Sie direkt mit dem Inhaber. Kein Callcenter, kein wechselnder Projektmanager – sondern ein fester Ansprechpartner, der Ihr Unternehmen von der ersten Analyse bis zur Zertifizierung begleitet.
Dipl.-BW (BA) & Dipl. Handelslehrer Externer Datenschutzbeauftragter TÜV® Informationssicherheitsbeauftragter TÜV® Gelistet beim BvD & Allianz für Cybersicherheit Beratung seit 2007 | Freiberuflicher Dozent

0172 353 2932
mh@conceptic-leipzig.de
Arno-Nitzsche-Str. 45, 04277 Leipzig

Häufige Fragen zur NIS-2-Umsetzung

Die wichtigsten Fragen und Antworten rund um NIS-2, Ihre Pflichten und den Weg zur Compliance – verständlich und auf den Punkt.

NIS-2 betrifft Unternehmen in 18 definierten Sektoren – darunter Energie, Transport, Gesundheit, IT, Lebensmittel, Chemie und verarbeitendes Gewerbe. Die Schwellenwerte: ab 50 Mitarbeitern oder 10 Mio. € Jahresumsatz.

Wichtig: Auch Unternehmen unterhalb dieser Schwellen können indirekt betroffen sein – wenn sie als Dienstleister oder Zulieferer für NIS-2-pflichtige Unternehmen tätig sind. Nutzen Sie unseren Pflichtcheck weiter oben für eine erste Einschätzung.

Die Konsequenzen sind erheblich: Bußgelder bis zu 10 Mio. EUR oder 2 % des weltweiten Jahresumsatzes, in schweren Fällen sogar bis zu 20 Mio. EUR oder 4 %. Hinzu kommt die persönliche Haftung der Geschäftsleitung – mit dem Privatvermögen.

Die BSI-Registrierungsfrist ist am 6. März 2026 abgelaufen. Unternehmen, die bisher nicht gehandelt haben, befinden sich bereits in Verzug und riskieren zusätzliche Sanktionen durch versäumte Meldepflichten.

Die VdS 10100 ist ein Informationssicherheitsstandard speziell für den deutschen Mittelstand. Sie deckt die NIS-2-Anforderungen vollständig ab, ist extern auditierbar und wird vom BSI anerkannt.

Der entscheidende Unterschied: Die Zertifizierung kostet ab 3.500 € statt ab 20.000 € bei ISO 27001. Die Umsetzungsdauer liegt bei 3–6 Monaten statt 12–18 Monaten. Weniger Dokumentationsaufwand, gleiche Compliance. Für Unternehmen, die ISO 27001 oder BSI-Grundschutz bevorzugen, bieten wir auch diese Standards an.

Mit der VdS 10100 rechnen wir mit 3 bis 6 Monaten von der ersten Analyse bis zur abgeschlossenen Zertifizierung. Der genaue Zeitrahmen hängt von der Größe und Komplexität Ihres Unternehmens ab.

Zum Vergleich: Eine ISO-27001-Zertifizierung dauert in der Regel 12 bis 18 Monate. Da sich betroffene Unternehmen bereits in Verzug befinden, ist die schnellere Umsetzung über VdS 10100 für die meisten KMU der pragmatischere Weg.

Je nach Bundesland und Förderprogramm werden 50 bis 80 % der Beratungskosten übernommen. Besonders in Sachsen, Thüringen, Brandenburg und weiteren Bundesländern gibt es aktive Programme für IT-Sicherheitsberatung im Mittelstand.

Wir übernehmen die komplette Antragstellung für Sie – von der Programmauswahl bis zur Einreichung. Sie haben dadurch keinen zusätzlichen Aufwand. Nutzen Sie unseren Fördermittelrechner weiter oben für eine erste Einschätzung.

Nein. NIS-2 verlangt nicht nur technische Maßnahmen, sondern auch organisatorische – darunter Risikoanalysen, Schulungen, Dokumentation, Meldeprozesse und ein funktionierendes Business Continuity Management. Eine reine Softwarelösung kann das nicht abdecken.

conceptic Leipzig ist persönliche Beratung, keine Software. Wir arbeiten direkt mit Ihrer Geschäftsleitung und Ihrem Team, erstellen die Dokumentation, schulen Ihre Mitarbeiter und begleiten Sie bis zur externen Auditierung.

Die Zertifizierung nach VdS 10100 beginnt ab 3.500 €. Der tatsächliche Umfang richtet sich nach der Größe Ihres Unternehmens, der bestehenden IT-Infrastruktur und dem gewählten Standard.

Durch Fördermittel reduziert sich Ihr Eigenanteil in vielen Fällen auf 20 bis 50 % der Gesamtkosten. Das Erstgespräch ist kostenlos und unverbindlich – danach erhalten Sie ein transparentes Angebot.

Das Erstgespräch dauert ca. 15 Minuten und ist kostenlos. Markus Hänel verschafft sich einen Überblick über Ihre Situation: Branche, Unternehmensgröße, bestehende IT-Sicherheitsmaßnahmen und offene Fragen.

Ergebnis des Gesprächs: Eine klare Einschätzung, ob und in welchem Umfang Sie NIS-2-pflichtig sind, welcher Standard für Sie sinnvoll ist und welche Fördermöglichkeiten bestehen. Ohne Verpflichtung, ohne Verkaufsdruck.

Sie sind bereits in Verzug. Handeln Sie jetzt.

Die BSI-Registrierungsfrist ist abgelaufen. Jeder Tag ohne Maßnahmen erhöht Ihr persönliches Haftungsrisiko. In einem kostenlosen 15-Minuten-Gespräch klären wir Ihre Situation und zeigen Ihnen den schnellsten Weg zur Compliance – inklusive Fördermittel.

Kostenlosen Pflichtcheck vereinbaren

15 Minuten · unverbindlich · persönlich mit Markus Hänel

Oder direkt: 0172 353 2932 · mh@conceptic-leipzig.de

Nach oben scrollen