IT-Sicherheit · Organisation · Rechtliche Umsetzung
Wer NIS2 als IT-Thema oder als Rechtsfrage behandelt, löst das Problem nur halb.
Viele Unternehmen starten mit einem Sicherheitsscan oder einer Richtlinie – und stellen fest, dass das allein keine Compliance ergibt.
Sicherheitscheck ohne Folgewirkung
Ein technischer Scan zeigt Schwachstellen – aber ohne organisatorische Verankerung und Dokumentation wird daraus keine NIS2-Compliance.
Richtlinie ohne IT-Verbesserung
Schriftliche Sicherheitsrichtlinien verbessern keine IT-Infrastruktur. Ohne technische Umsetzung bleibt Compliance auf dem Papier.
Schulung ohne Prozessänderung
Eine Schulung sensibilisiert – aber verändert keine Abläufe. Ohne angepasste Prozesse verpufft das Wissen schnell.
IT betrifft die ganze Organisation
NIS2 betrifft Technik, Organisation, Geschäftsleitung, Dokumentation und Kommunikation mit Behörden – nicht nur die IT-Abteilung.
Deshalb behandeln wir NIS2 als Gesamtprojekt – mit Technik, Organisation und Recht in einem integrierten Ablauf. Was andere getrennt koordinieren müssen, planen und setzen wir gemeinsam um.
Drei Perspektiven. Eine Umsetzung.
Informatik, Wirtschaft und Recht greifen bei NIS2 untrennbar ineinander. Wir bringen alle drei in einem Team zusammen.
Technische Sicherheit
Wir prüfen und verbessern, was tatsächlich im Einsatz ist – Portscans, Konfiguration von Diensten, Aktualisierung von Servern, Zugriffsrechte, Backups und Monitoring.
Organisation & Prozesse
Rollen, Verantwortlichkeiten, Meldewege und interne Abläufe müssen nicht nur auf Papier existieren – wir erarbeiten sie mit Ihrem Team und überprüfen, ob sie funktionieren.
Recht & Compliance
Wir prüfen Betroffenheit, erstellen die erforderliche Dokumentation, gleichen mit DSGVO und NISG 2026 ab und begleiten Behördenkommunikation im Rahmen unserer Befugnisse.
Was wir konkret übernehmen
Kein allgemeines Beratungsangebot – sondern messbare Schritte, die NIS2 in Ihrem Unternehmen verankern.
So läuft ein NIS2-Projekt bei uns ab
Sechs Phasen, ein Team, klare Zuständigkeiten.
Einordnung
Wir prüfen, ob und in welchem Umfang Ihr Unternehmen unter NIS2 bzw. das NISG 2026 fällt – und was das konkret bedeutet.
Analyse
Wir analysieren IT-Infrastruktur, Prozesse, Verantwortlichkeiten, Dokumentation und bestehende Sicherheitsmaßnahmen – technisch und organisatorisch.
Umsetzung
Wir unterstützen bei technischen Maßnahmen (Konfiguration, Updates, Patches), organisatorischen Anpassungen und der erforderlichen Dokumentation.
Schulung
Wir sensibilisieren Geschäftsleitung und Mitarbeiter für Pflichten, Risiken und Abläufe – praxisorientiert, nicht nur als Pflichtprogramm.
Absicherung
Wir prüfen, ob Maßnahmen, Nachweise und Zuständigkeiten tragfähig dokumentiert sind – nicht nur auf dem Papier, sondern im Betrieb.
Begleitung
Wo erforderlich, begleiten wir Behördenkommunikation, Meldungen und weitere Schritte gegenüber der Cybersicherheitsbehörde im Rahmen unserer Befugnisse.
Konkrete Ergebnisse, keine Papiertiger
NIS2-Compliance bedeutet nicht, einen Ordner mit Richtlinien anzulegen – sondern dass Sicherheit, Nachweise und Verantwortlichkeiten im Unternehmen tatsächlich funktionieren.
Warum sich NIS2-Umsetzung auch wirtschaftlich lohnt
Eine strukturierte NIS2-Umsetzung schützt nicht nur vor Risiken – sie stärkt auch Vertrauen, Lieferfähigkeit und Entscheidungsgrundlagen.
IT · Wirtschaft · Recht – als Einheit umgesetzt
Was andere durch externe Koordination lösen, liefern wir integriert.
Warum das bei NIS2 wichtig ist
NIS2-Compliance entsteht nicht durch einen einzelnen Dienstleister für IT und einen anderen für Compliance. Es entsteht, wenn technische Maßnahmen, organisatorische Prozesse und rechtliche Anforderungen von Anfang an gemeinsam gedacht werden.
SourceWeb verbindet IT-Praxis, wirtschaftsrechtliche Einordnung, Compliance-Dokumentation, technische Umsetzung und Schulung in einem Team. Nicht als aufwendige Kooperation externer Spezialisten – sondern als ein Projekt, mit einem Ansprechpartner, mit einem Plan.
Unsere Erfahrung kommt aus 15+ Jahren IT-Praxis in hochregulierten Umgebungen, wirtschaftsrechtlicher Tätigkeit und konkreter Compliance-Arbeit – nicht aus Theorie.
Begleitet und überwacht NIS2-Umsetzungsprojekte – mit IT-Praxis, wirtschaftsrechtlichem Hintergrund und konkreter Compliance-Erfahrung.
NIS2-Angebote für KMU und regulierte Unternehmen
Schnell Klarheit gewinnen oder NIS2 strukturiert umsetzen – mit Technik, Organisation, Compliance und Behördenfähigkeit aus einer Hand.
Schnell Klarheit gewinnen
Fixpreis, klarer Umfang, schnelle Entscheidungsgrundlage.
Für Unternehmen, die wissen wollen, ob Handlungsbedarf besteht – ohne sofort ein großes Compliance-Projekt zu starten.
- Vorgespräch ca. 45 Minuten zur Einordnung
- 1 Tag Analyse remote oder vor Ort
- Überblick über Systeme, Datenflüsse, Zugriffsrechte und Backups
- Erste Einordnung zu NIS2-Relevanz und DSGVO-Basisthemen
- Kurzbericht mit größten Risiken, Prioritäten und konkreten Maßnahmen
- Abschlussgespräch mit Handlungsempfehlungen
Der Quick-Check ersetzt kein vollständiges Audit und keine vollständige NIS2-Umsetzung.
Quick-Check anfragenFür Unternehmen, die schnell wissen wollen, welche offensichtlichen Risiken über öffentlich erreichbare Systeme sichtbar sind.
- Prüfung einer öffentlichen IP-Adresse (z. B. Firmenrouter, Server oder Gateway)
- Identifikation typischer Fehlkonfigurationen und veralteter Dienste
- Abgleich bekannter Schwachstellen (CVE-Datenbanken)
- Bewertung nach Relevanz im Ampelprinzip
- Kurzbericht mit Risikoübersicht und Handlungsempfehlungen
- Abschlussgespräch zu empfohlenen Maßnahmen
Keine Ausnutzung von Schwachstellen, kein Penetrationstest im engeren Sinn.
Security-Check anfragenNIS2 strukturiert umsetzen
Orientierungsrahmen für strukturierte NIS2-Umsetzung. Die tatsächlichen Kosten hängen von Unternehmensgröße, IT-Landschaft, Sektor und vorhandener Dokumentation ab – nach der Ersteinschätzung erhalten Sie ein konkretes Angebot.
Werden Sie nachweisfähig gegenüber Auftraggebern, die NIS2-Anforderungen an ihre Lieferkette weitergeben.
- Betroffenheitscheck und Einordnung
- Gap-Analyse gegen typische NIS2-Lieferantenanforderungen
- Maßnahmenplan für technische und organisatorische Sicherheit
- Unterstützung bei Lieferantenfragebögen und Nachweisen
- Compliance-Dokumentation für Auftraggeber
- Nachweis-Paket für Lieferketten-Audits
Vom Betroffenheitscheck zum umsetzbaren Sicherheits- und Compliance-Fahrplan.
- Vollständige Gap-Analyse und Risikobewertung
- Maßnahmenplan für technische und organisatorische Sicherheitsmaßnahmen
- Incident-Response-Plan und Meldeprozesse
- Lieferantenbewertung und Supply-Chain-Security
- NIS2-/NISG-Compliance-Dokumentation
- Vorbereitung auf Registrierung und Meldepflichten
- Begleitung bei Behördenkommunikation im Rahmen unserer Befugnisse
Strukturierter Aufbau eines NIS2-konformen Sicherheits- und Compliance-Programms.
- Vertiefte Gap-Analyse und Risikobewertung
- Maßnahmenprogramm für technische und organisatorische Sicherheitsanforderungen
- Aufbau oder Weiterentwicklung eines Informationssicherheits-Managementsystems
- Incident-Response- und Meldekonzept
- Supply-Chain-Sicherheitsprogramm
- NISG-2026-Compliance-Dokumentation
- Vorbereitung auf Registrierung, Prüfungen und Behördenkontakte
- Begleitung gegenüber der Cybersicherheitsbehörde im Rahmen unserer Befugnisse
- Unterstützung bei Audits, Anfragen und Verfahren
Fragen zu NIS2
Kurze Antworten auf die wichtigsten Fragen.
NIS2 betrifft Ihr Unternehmen – oder Sie sind unsicher?
Lassen Sie uns klären, welche Anforderungen relevant sind und wie daraus ein umsetzbares Sicherheits- und Compliance-Projekt wird.