Zum Inhalt springen
Schulung · CNIS2EINF

NIS2-Richtlinie für Unternehmen

Nach einem Tag hast du eine Betroffenheitsprüfung, eine Rollenübersicht und priorisierte Maßnahmen vorbereitet

  • Erste NIS2-Betroffenheit prüfen
  • Geschäftsleitungspflichten klären
  • Risikomaßnahmen priorisieren
  • 1 Tag
  • Fortgeschritten
  • Online
NIS2-Richtlinie für Unternehmen
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • Erste NIS2-Betroffenheit prüfen
  • Geschäftsleitungspflichten klären
  • Risikomaßnahmen priorisieren
  • Registrierung und Meldung vorbereiten
  • Lieferkettenrisiken bewerten
  • Umsetzungsfahrplan erstellen
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Geschäftsführungen und Vorstände mit NIS2-Verantwortung
  • IT-Leitungen, CISOs und Informationssicherheitsbeauftragte
  • Compliance-, Risiko- und Datenschutzverantwortliche
  • Verantwortliche für Einkauf, Lieferketten und Business Continuity Management
  • Projektleitungen aus potenziell betroffenen Sektoren vor der NIS2-Umsetzung

Das bringst du mit

  • Keine formalen Vorkenntnisse
  • Grundverständnis für Unternehmensprozesse oder IT-Sicherheit
  • Eigene Fragen zu Betroffenheit und Umsetzung
  • Optional: A4Q Security Essentials für Security-Grundlagen
Ablauf

Dein Lernweg

  1. Vormittag: Rechtsrahmen und Betroffenheit

    Einordnung der NIS2-Richtlinie, des deutschen NIS-2-Umsetzungsgesetzes und des geltenden BSIG. Die Gruppe prüft anhand eines Fallbeispiels die Einrichtungsarten, Sektoren, Größenkriterien und Sonderregeln und grenzt besonders wichtige Einrichtungen, wichtige Einrichtungen und KRITIS-Betreiber voneinander ab.

  2. Später Vormittag: Geschäftsleitung und Pflichten

    Analyse der Umsetzungs-, Überwachungs- und Schulungspflichten der Geschäftsleitung. Behandelt werden interne Zuständigkeiten, Registrierung, Aufsicht, Nachweise und mögliche Sanktionen sowie die Schnittstellen zu DSGVO, DORA, IT-Grundschutz und ISO 27001.

  3. Nachmittag: Risikomanagement und Meldewege

    Fallarbeit zu Risikoanalyse, Lieferkettensicherheit, Cloud-Diensten, Zugriffsschutz, Geschäftsfortführung und Incident Response. Die Meldekette mit Erstmeldung, Folgemeldung und Abschlussmeldung wird auf interne Eskalationswege und verantwortliche Rollen übertragen.

  4. Abschluss: Maßnahmenplan und Verantwortlichkeiten

    Die Ergebnisse werden mit Checklisten und Priorisierungshilfen zu einer Maßnahmenliste zusammengeführt. Offene Lücken, Zuständigkeiten, Ressourcen, Schulungsbedarf und Nachweise werden festgehalten, damit die nächsten Umsetzungsschritte intern abgestimmt werden können.

So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

1 Tag

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Fachliche Erläuterungen zu NIS2, BSIG und BSI-Verfahren
  • Fallbeispiele aus IT-Betrieb, Cloud und Lieferkette
  • Gemeinsame Betroffenheitsprüfung anhand definierter Kriterien
  • Arbeit mit Checklisten und Priorisierungshilfen
  • Gruppendiskussion zur Umsetzung im Mittelstand und in größeren Organisationen
  • Fragerunden zu Rollen, Branchen und Verantwortlichkeiten

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu NIS2-Richtlinie für Unternehmen

Was ist NIS2 und welche Unternehmen sind betroffen?

NIS2 erweitert die Cybersicherheitsvorgaben für besonders wichtige und wichtige Einrichtungen in gesetzlich festgelegten Sektoren; die Betroffenheit richtet sich nach der Einrichtungsart und den Größenkriterien, während Sonderregeln, Partnerunternehmen und verbundene Unternehmen das Ergebnis der Prüfung des einzelnen Unternehmens verändern können. Im Seminar bereitest du eine erste Bewertung anhand dieser Kriterien vor.

Welche Pflichten hat die Geschäftsleitung nach NIS2?

Geschäftsleitungen betroffener Einrichtungen müssen die vorgeschriebenen Risikomanagementmaßnahmen umsetzen, ihre Umsetzung überwachen und regelmäßig an Schulungen teilnehmen. Das Training behandelt den daraus entstehenden Entscheidungsbedarf, die internen Zuständigkeiten und die Dokumentation der getroffenen Maßnahmen.

Was ist der Unterschied zwischen NIS2, DSGVO und KRITIS?

Die DSGVO schützt personenbezogene Daten, NIS2 regelt die Cybersecurity besonders wichtiger und wichtiger Einrichtungen, und KRITIS-Vorgaben adressieren kritische Anlagen. Überschneidungen bestehen bei Sicherheitsvorfällen, Nachweisen und der Geschäftsfortführung; das Seminar grenzt die jeweiligen Pflichten voneinander ab. Das Training Business Continuity Management gemäß BSI-Standard 200-4 und ISO 27001 vertieft die operative Vorsorge.

Behandelt die NIS2 Schulung Microsoft 365?

Microsoft 365 dient als Beispiel für Cloud- und SaaS-Risiken, ist aber kein eigener Administrationsschwerpunkt. Behandelt werden Zugriffsschutz, Multifaktor-Authentifizierung und Rollenmodelle sowie Protokollierung, Dienstleistersteuerung und Notfallprozesse.

Kann die NIS2 Schulung inhouse stattfinden?

Die Durchführung ist vor Ort, live online oder hybrid möglich. Bei einer NIS2 Inhouse-Schulung lassen sich Rollen, interne Prozesse und anonymisierte Fallbeispiele auf euer Unternehmen abstimmen.

Was kostet eine NIS2 Schulung für das Management?

Der Preis für offene Termine steht in der jeweiligen Terminübersicht. Ein Angebot für das Top-Management oder ein Inhouse-Training richtet sich nach Gruppengröße, Durchführungsform und gewünschter Anpassung; diese Angaben kannst du direkt mit der Anfrage übermitteln.

Gibt es eine NIS2 Zertifizierung nach dem Seminar?

Eine offizielle NIS2-Personenzertifizierung ist nicht Bestandteil dieses Seminars. Das Training bereitet auf die betriebliche Umsetzung und die Schulungsanforderungen der Geschäftsleitung vor, nicht auf eine externe Prüfung; den gewünschten Teilnahme-Nachweis kannst du vor der Buchung anfragen.

Ersetzt das Seminar eine NIS2 Beratung oder ein NIS2 Coaching?

Das Seminar ersetzt keine Rechtsberatung und keine projektspezifische NIS2-Beratung oder ein NIS2-Coaching. Es vermittelt die Prüfkriterien und Umsetzungsschritte, mit denen du interne Entscheidungen vorbereitest; verbindliche rechtliche Bewertungen einer konkreten Unternehmensstruktur gehören in juristische Beratung.

Bereit?

Bring dein Team mit NIS2-Richtlinie für Unternehmen weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

NIS2-Richtlinie für Unternehmen

Nächster Termin: 24. September 2026 · Online

ab790 €netto