Zwei Männer sitzen in einem Konferenzraum und prüfen Dokumente.

NIS2-Check fĂĽr Unternehmen

Betroffen von NIS2? So kommen Sie jetzt in die Umsetzung.

Die Fristen sind verstrichen, die Pflichten gelten. In vier Stufen vom Check zur belastbaren Umsetzung – mit einem Partner, der sicherheitskritische IT selbst betreibt.

NIS2 IN DER PRAXIS

Die Pflicht ist da. Der Weg dorthin muss nicht kompliziert sein.

Seit dem 6. Dezember 2025 gilt das NIS2-Umsetzungsgesetz – ohne Übergangsfrist. Erfasst sind rund 29.500 Unternehmen aus 18 Sektoren, von Energie und Gesundheit über Logistik und Lebensmittel bis zum verarbeitenden Gewerbe.

Betroffen sein kann bereits, wer 50 Beschäftigte hat oder mehr als 10 Millionen Euro Jahresumsatz und Bilanzsumme erreicht. Das trifft viele Mittelständler, die sich nie als kritische Infrastruktur gesehen haben.
Die Anforderungen sind umfassend: Risikomanagement nach Stand der Technik, Meldung erheblicher Sicherheitsvorfälle binnen 24 Stunden, getestete Notfallkonzepte und eine abgesicherte Lieferkette. Die Verantwortung liegt bei der Geschäftsleitung.

Bei Verstößen drohen Bußgelder von bis zu 10 Millionen Euro oder 2 Prozent des weltweiten Jahresumsatzes.

Viele Unternehmen stehen deshalb vor derselben Frage: Wo fangen wir an?

Unsere Antwort lautet Klarheit statt Aktionismus. Denn NIS2 ist kein IT-Projekt, das man einmal abhakt, sondern eine Daueraufgabe fĂĽr Organisation, Prozesse und Technik.

Deshalb verbinden wir Beratung mit Betrieb. Seit Jahrzehnten betreiben wir sicherheitskritische Infrastrukturen in unseren Rechenzentren in Hannover – für Banken, Versicherungen, öffentliche Auftraggeber und KRITIS-Betreiber.

Wir wissen also nicht nur, was NIS2 fordert, sondern auch, wie es im Alltag funktioniert. Das Ergebnis: MaĂźnahmen, die zu Ihrem Unternehmen passen, im Audit bestehen und im Ernstfall tragen.

Ein Mann vor einem Laptop.

Ausgangslage

"Ja, wir sind betroffen - und jetzt?"

01 Die Fristen sind verstrichen

NIS2 gilt seit dem 06.12.2025. Die Registrierungsfrist endete am 06.03.2026, die Nachfrist des BSI am 31.07.2026. Die Pflichten gelten seitdem uneingeschränkt.

02 Die Registrierung ist noch offen

Damit sind Sie nicht allein: Bis Ende Mai 2026 hatten sich erst rund 18.500 der geschätzt 29.500 betroffenen Unternehmen registriert. Die Registrierung beim BSI ist weiterhin möglich – und dringend ratsam.

03 Unklar, was konkret zu tun ist

Gesetzestexte und Leitfäden helfen nur begrenzt. Entscheidend ist, was NIS2 für Ihre Organisation, Ihre Prozesse und Ihre IT konkret bedeutet.

04 Die Geschäftsleitung trägt die Verantwortung

Sie muss Maßnahmen billigen, ihre Umsetzung überwachen und sich regelmäßig schulen lassen. Abwarten verschiebt das Risiko, beseitigt es aber nicht.

05 Der nächste Schritt ist klein

Mit dem NIS2-Check verschaffen Sie sich in wenigen Minuten eine erste Einordnung. Darauf baut alles Weitere auf.

Georg Ahlbrand, Holger Sievers und Jens Ahlbrand im Gespräch.

AUS PFLICHT WIRD VORSPRUNG

Wir machen NIS2 zu Ihrem Wettbewerbsvorteil

Wer NIS2 strategisch umsetzt, gewinnt mehr als Compliance: robustere Prozesse, gestärktes Kundenvertrauen und bessere Chancen in Ausschreibungen.

Das erreichen Sie mit uns:

  • Zertifizierte Rechenzentren in Hannover – TIER 3+ und georedundant
  • Beratung und Betrieb aus einer Hand
  • Nachweisbare Sicherheit fĂĽr Audits, Kunden und Ausschreibungen
  • MaĂźnahmen mit AugenmaĂź statt Compliance auf Vorrat
  • Ihre Daten bleiben in Deutschland

Ihre NIS2-Strategie

Erst Klarheit, dann MaĂźnahmen

Wer unter Zeitdruck Sicherheitslösungen einkauft, investiert oft an der falschen Stelle. Wirksamer ist ein klarer Ablauf: Betroffenheit klären, Reifegrad bestimmen, Lücken priorisieren – und erst dann gezielt umsetzen.

So fließt Ihr Budget dorthin, wo es Risiken tatsächlich senkt.

Unsere Rechenzentren in Hannover sind nach ISO 27001, 27017 und 27018 zertifiziert und NIS2 Ready – was wir Ihnen empfehlen, setzen wir selbst jeden Tag um.

Georg und Jens Ahlbrand im Meeting.

Ihr Einstieg

Ihr Weg in die NIS2-Umsetzung — so, wie es zu Ihnen passt

NIS2-Check

In wenigen Schritten klären, ob und wie Ihr Unternehmen betroffen ist.

Erstgespräch

Wir ordnen Ihr Ergebnis ein und besprechen die nächsten Schritte.

Standortbestimmung

Wir prĂĽfen Ihren Reifegrad in den zentralen NIS2-Handlungsfeldern.

Gap Assessment

Wir bewerten LĂĽcken nach Risiko und Aufwand und priorisieren MaĂźnahmen.

Umsetzung

Vom Rechenzentrum bis zum IT-Betrieb – auditfähig dokumentiert.

Dr. Oliver Kunert im Consultinggespräch.

VOM REIFEGRAD ZUR UMSETZUNG

Aus LĂĽcken werden MaĂźnahmen

Dazu gehören:

  • Standortbestimmung: Zehn PrĂĽffragen – von ISMS und Risikoanalyse ĂĽber Incident Response, Backup und Monitoring bis zu Lieferkette und Rolle der Geschäftsleitung.
  • Gap Assessment: Wir gleichen Ihren Ist-Stand mit den NIS2-Anforderungen ab und bewerten jede LĂĽcke nach Risiko und Aufwand.
  • MaĂźnahmenplan: Sie erhalten klare Prioritäten, Verantwortlichkeiten und einen realistischen Zeitrahmen.
  • Umsetzung & Nachweis: Wir setzen MaĂźnahmen in Rechenzentrum, Cloud, Netzwerk, Backup und Security Monitoring um und dokumentieren sie auditfähig.

Kontakt

NIS2 betrifft Sie? Lassen Sie uns sprechen

Gemeinsam zu Ihren nächsten NIS2-Schritten.

Direkter Draht

GRASS-MERKUR GmbH & Co. KG

Rothwiese 5

30559 Hannover

Ihr Ansprechpartner berät Sie persönlich — telefonisch oder vor Ort.
Ihr GRASS-MERKUR Ansprechpartner: Markus Dietz - Leiter Business Development & Vertrieb

Markus Dietz

Head of Business Development & Sales