NIS2 Gap-Audit
Strukturierter Abgleich Ihrer Organisation gegen die NIS2-Anforderungen mit Roadmap.
NIS2-01Dauer: Richtwert 10 Werktage, abhängig von Scope und ZugängenAssurance
Ergebnis
Eine nachvollziehbare Gap-Matrix je Kontrollbereich plus priorisierte Maßnahmen-Roadmap, für Audits strukturiert aufbereitet.
Für wen
Wesentliche/wichtige Einrichtungen nach NIS2 in AT/DE/EU, die eine Aufsichtsprüfung erwarten.
Lieferumfang
- Scope/Klassifizierung (wesentlich vs. wichtig)
- Kontroll-Matrix über die NIS2-Anforderungen
- Evidenz-Check je Kontrollpunkt (Doku, Prozesse, Nachweise)
- Gap-Bewertung mit Risikogewichtung
- Maßnahmen-Roadmap (90 Tage, indikativ)
- Management-Debrief (45 Min)
Im Scope
- 1 Organisations-Entity
- Dokumentenreview + Interviews bis 6 Stakeholder
Nicht im Scope
- Technische Pentests
- Verbindliche Rechtsinterpretation der Aufsichtspraxis (nur Orientierung)
Voraussetzungen
- Zugang zu ISMS-/Prozess-Doku
- Benannter Owner
Abnahme
- Abnahme über Gap-Matrix plus priorisierte Roadmap mit Evidenz-Anker je Kontrollpunkt.
Menschliche Freigaben
- Management bestätigt Klassifizierungen
- Owner prüft Gap-Matrix vor Freigabe
Häufige Fragen
Ist das Rechtsberatung?
Nein. Es ist operative Readiness-Unterstützung. Für verbindliche Rechtsinterpretation ist qualifizierte Rechtsberatung nötig.
Garantiert das Ergebnis NIS2-Konformität oder eine erfolgreiche Prüfung?
Nein. Die Gap-Matrix zeigt Lücken und Prioritäten; Konformität und Prüfungsergebnis lassen sich nicht zusagen.
Und danach?
Empfohlen: ISO-27001-Readiness oder der Hardening-Retainer; die Evidenzstruktur bleibt wiederverwendbar.