Audnexa-Modul · NIS2

NIS2-Audit-Tool — Gap-Analyse und Bericht

Audnexa unterstützt Ihr NIS2-Compliance-Audit (Richtlinie (EU) 2022/2555): Gap-Analyse der technischen und organisatorischen Risikomanagementmaßnahmen und ein vorstandsreifer Bericht — offline, mit menschlicher Freigabe. Fristen und Schwellenwerte richten sich nach der jeweiligen nationalen Umsetzung.

NIS2-Audit-Tool

NIS2-Umfang und was ein Audit prüft

Für wen NIS2 gilt

NIS2 (Richtlinie (EU) 2022/2555) ersetzte die ursprüngliche NIS-Richtlinie und erweiterte deren Anwendungsbereich erheblich. Die Mitgliedstaaten sollten sie bis zum 17. Oktober 2024 in nationales Recht umsetzen; die genauen Schwellenwerte und Registrierungsfristen richten sich nach dem jeweiligen Umsetzungsgesetz.

  • Wesentliche und wichtige Einrichtungen in den in der Richtlinie genannten Sektoren
  • In der Regel mittlere und große Unternehmen, die die Größenschwellen erfüllen
  • Ausgewählte Einrichtungen unabhängig von der Größe

Was ein NIS2-Audit abdeckt

Ein Audit prüft die technischen und organisatorischen Risikomanagementmaßnahmen, die Behandlung und Meldung von Vorfällen, die Betriebskontinuität und die Sicherheit der Lieferkette. Ein vollständiger Vorbereitungsleitfaden findet sich in der Wissensdatenbank — dieses Modul konzentriert sich auf einen schnelleren, wiederholbaren Bericht.

audnexa

Wie Audnexa ein NIS2-Audit unterstützt

NIS2-Gap-Analyse

Ordnet die Risikomanagementmaßnahmen den Anforderungen der Richtlinie zu und erstellt einen Lückenbericht für den Vorstand.

Dokumentation und ISMS

Bündelt Richtlinien, Verfahren und Nachweise in einem kontrollierten Workspace — Unterstützung beim Aufbau eines ISMS.

Vorstandsreifer Bericht

Ein auditierbarer Bericht mit Empfehlungen — Unterstützung angesichts der Verantwortung der Leitung nach NIS2.

Offline-Modus

Daten und Auditmaterial bleiben in der Infrastruktur des Unternehmens — kein ausgehender Datenverkehr in die Cloud.

faq

Häufige Fragen — NIS2-Audit

Seit wann gilt NIS2?
Die Richtlinie (EU) 2022/2555 war bis zum 17. Oktober 2024 in nationales Recht umzusetzen. Pflichten, Registrierungsfristen und Größenschwellen richten sich nach der Umsetzungsgesetzgebung des jeweiligen Mitgliedstaats, sodass die genauen Termine von Ihrem Land abhängen.
Wer unterliegt NIS2?
Wesentliche und wichtige Einrichtungen in den in der Richtlinie genannten Sektoren, die die Größenschwellen erfüllen (in der Regel mittlere und große Unternehmen), sowie ausgewählte Einrichtungen unabhängig von der Größe.
Wie sind die Fristen für die Vorfallmeldung?
In Stufen: eine Frühwarnung (in der Regel innerhalb von 24 Stunden), eine Vorfallmeldung (72 Stunden) und ein Abschlussbericht (üblicherweise innerhalb eines Monats). Die Einzelheiten legen die nationalen Vorschriften fest; in Deutschland erfolgt die Meldung an das BSI nach dem NIS2-Umsetzungsgesetz (NIS2UmsuCG).
Haftet die Leitung persönlich nach NIS2?
NIS2 macht die Leitungsorgane für die Genehmigung und Überwachung der Risikomanagementmaßnahmen verantwortlich. Die nationalen Umsetzungen sehen Aufsicht und Sanktionen vor.
Ersetzt Audnexa den Prüfer?
Nein. Audnexa erstellt einen auditierbaren Entwurf mit Verweisen auf Nachweise, den ein Mensch prüft und freigibt.

Sicherheitspräsentation buchen

Technische Details, Bereitstellungsmodelle und Lizenzbedingungen besprechen wir in einer Sicherheitspräsentation (30 Min., online).

+48 12 200 27 10 Sicherheitspräsentation buchen

Kontakt

Audnexa unterstützt Ihr NIS2-Compliance-Audit (Richtlinie (EU) 2022/2555): Gap-Analyse der technischen und organisatorischen Risikomanagementmaßnahmen und ein vorstandsreifer Bericht — offline, mit menschlicher Freigabe. Fristen und Schwellenwerte richten sich nach der jeweiligen nationalen Umsetzung.

Virtline Sp. z o.o. · biuro@virtline.com · +48 12 200 27 10