NIS2-Gap-Analyse Legal — wo Ihr Unternehmen rechtlich noch nicht NIS2-fest ist
NIS2 ist mehr als IT-Sicherheit: Richtlinien, Dienstleister-Verträge, Meldeprozesse und persönliche Pflichten der Geschäftsleitung müssen rechtlich sitzen. Ein Anwalt analysiert Ihre Lücken und liefert einen priorisierten Maßnahmenplan.
So funktioniert es
Online beauftragen
Festpreis-Checkout über advofleet.de. Direkt danach erhalten Sie den Link zum strukturierten Intake.
Bestand bereitstellen
Vorhandene IT-Sicherheits- und Notfall-Richtlinien, wichtige Dienstleister-Verträge, bisherige Meldeprozesse und Zuständigkeiten — als Upload, strukturiert abgefragt.
Anwalt analysiert und prüft
Abgleich Ihres Bestands mit den NIS2-Pflichten nach dem Stand der BSIG-Umsetzung: Governance, Verträge, Meldewege, Nachweise. Anwaltlich erstellt und vor Lieferung geprüft.
Gap-Report mit Maßnahmenplan
Sie erhalten den Report als PDF: Lücken nach Risiko priorisiert, konkrete Maßnahmen mit Verantwortlichkeit — als Arbeitsgrundlage für Geschäftsführung und IT.
Warum vom Anwalt — und nicht aus dem Muster-Generator?
NIS2 ist zur Hälfte ein Rechtsprojekt
Technische Maßnahmen kann Ihre IT oder ein Systemhaus umsetzen — ob Richtlinien, Verträge und Meldeprozesse die gesetzlichen Anforderungen erfüllen, ist eine juristische Prüfung. Ein IT-Berater ohne Rechtsberatungsbefugnis darf genau diese Bewertung nicht liefern.
Die Geschäftsleitung haftet persönlich
NIS2 nimmt die Geschäftsleitung ausdrücklich in die Pflicht: Sie muss die Risikomanagement-Maßnahmen billigen, überwachen und sich schulen lassen. Die Gap-Analyse macht sichtbar, was davon bei Ihnen bereits belegt ist — und was nicht.
Verträge sind der blinde Fleck
NIS2 verlangt Sicherheit auch in der Lieferkette — Ihre Dienstleister-Verträge brauchen entsprechende Anforderungen, Audit- und Informationsrechte. Ein Tool-Scan findet diese Lücken nicht; eine anwaltliche Vertragsprüfung schon.
Häufige Fragen
Was kostet die NIS2-Gap-Analyse Legal?
2.990 € Festpreis zzgl. USt. für die rechtliche Lückenanalyse inklusive Gap-Report und priorisiertem Maßnahmenplan. Die Rechnung weist die USt. aus und ist als Betriebsausgabe absetzbar.
Wie lange dauert die Analyse?
In der Regel 2–3 Wochen ab vollständigem Intake — abhängig vom Umfang Ihres Bestands an Richtlinien und Verträgen. Sie erhalten den Report als PDF mit allen Befunden und Maßnahmen.
Ich weiß noch gar nicht, ob wir unter NIS2 fallen — ist die Gap-Analyse trotzdem richtig?
Dann starten Sie besser mit dem NIS2-Betroffenheits-Check (350 € zzgl. USt.). Die Gap-Analyse lohnt sich, sobald die Betroffenheit feststeht oder sehr wahrscheinlich ist — etwa weil Ihre Kunden sie bereits voraussetzen.
Ersetzt die Analyse ein IT-Sicherheits-Audit?
Nein — sie ergänzt es. Die Gap-Analyse prüft die rechtliche Seite: Richtlinien, Verträge, Meldeprozesse, Governance und Nachweise. Die technische Prüfung Ihrer Systeme bleibt Aufgabe von IT oder externem Sicherheitsdienstleister; der Maßnahmenplan verzahnt beide Seiten.
Was steht konkret im Maßnahmenplan?
Jede Lücke mit Risiko-Einstufung, der konkrete Handlungsschritt (z. B. Meldeprozess für erhebliche Sicherheitsvorfälle aufsetzen, Vertragsklausel bei Dienstleister X nachfordern, Geschäftsleitungs-Schulung dokumentieren) und die empfohlene Reihenfolge.
Deckt die Analyse auch verwandte Pflichten ab, etwa HinSchG oder DSGVO?
Der Fokus liegt auf NIS2. Wo sich Pflichten überschneiden — etwa Meldeprozesse und die Hinweisgeber-Meldestelle nach dem HinSchG, die wir als laufendes Abo betreiben, oder DSGVO-Datenpannen-Meldungen — weist der Report auf die Schnittstellen hin.
2.990 € Festpreis zzgl. USt. — in 2–3 Wochen geliefert
Anwaltlich formuliert und geprüft. Buchung und sichere Zahlung über advofleet.de · Ratenzahlung möglich.
Jetzt online beauftragen