NIS2 Gap-Audit

Strukturierter Abgleich Ihrer Organisation gegen die NIS2-Anforderungen mit Roadmap.

NIS2-01Dauer: Richtwert 10 Werktage, abhängig von Scope und ZugängenAssurance

Ergebnis

Eine nachvollziehbare Gap-Matrix je Kontrollbereich plus priorisierte Maßnahmen-Roadmap, für Audits strukturiert aufbereitet.

Für wen

Wesentliche/wichtige Einrichtungen nach NIS2 in AT/DE/EU, die eine Aufsichtsprüfung erwarten.

Lieferumfang

  • Scope/Klassifizierung (wesentlich vs. wichtig)
  • Kontroll-Matrix über die NIS2-Anforderungen
  • Evidenz-Check je Kontrollpunkt (Doku, Prozesse, Nachweise)
  • Gap-Bewertung mit Risikogewichtung
  • Maßnahmen-Roadmap (90 Tage, indikativ)
  • Management-Debrief (45 Min)

Im Scope

  • 1 Organisations-Entity
  • Dokumentenreview + Interviews bis 6 Stakeholder

Nicht im Scope

  • Technische Pentests
  • Verbindliche Rechtsinterpretation der Aufsichtspraxis (nur Orientierung)

Voraussetzungen

  • Zugang zu ISMS-/Prozess-Doku
  • Benannter Owner

Abnahme

  • Abnahme über Gap-Matrix plus priorisierte Roadmap mit Evidenz-Anker je Kontrollpunkt.

Menschliche Freigaben

  • Management bestätigt Klassifizierungen
  • Owner prüft Gap-Matrix vor Freigabe

Häufige Fragen

Ist das Rechtsberatung?

Nein. Es ist operative Readiness-Unterstützung. Für verbindliche Rechtsinterpretation ist qualifizierte Rechtsberatung nötig.

Garantiert das Ergebnis NIS2-Konformität oder eine erfolgreiche Prüfung?

Nein. Die Gap-Matrix zeigt Lücken und Prioritäten; Konformität und Prüfungsergebnis lassen sich nicht zusagen.

Und danach?

Empfohlen: ISO-27001-Readiness oder der Hardening-Retainer; die Evidenzstruktur bleibt wiederverwendbar.