NIS2-Ratgeber: Klartext für Geschäftsführer

Antworten zuerst, Quellen immer: Jeder Artikel nennt Paragraf, Primärquelle, Autor und Stand-Datum. Geschrieben für die Geschäftsleitung, nicht für die IT-Abteilung.

Der schnellste Einstieg

Wenn Sie nur drei Artikel lesen

Diese drei Fragen stellen uns Geschäftsführer am häufigsten. Jede Antwort steht im ersten Absatz.

Übersicht

Alle Themen

Ein Thema je Artikel, keine Sammelbeiträge. So finden Sie genau die Antwort, die Sie gerade brauchen.

Betroffenheit und Registrierung

Fällt Ihr Unternehmen unter das BSI-Gesetz – und was ist dann als Erstes zu tun?

Pflichten der Geschäftsleitung

Was § 38 BSIG von Ihnen persönlich verlangt – Schulung, Umsetzung, Überwachung, Haftung.

Umsetzen und melden

Die zehn Mindestmaßnahmen nach § 30 BSIG und der Ablauf einer Meldung an das BSI.

Lieferkette und Standards

Was NIS2-pflichtige Kunden von Zulieferern verlangen und was ISO 27001 und TISAX® abdecken.

Kostenlos

Werkzeuge für Ihren Alltag

Drei Hilfen, mit denen Sie in wenigen Minuten weiterkommen – ohne Anmeldung, ohne Verkaufsgespräch.

Redaktion

So entstehen unsere Inhalte

Jede Rechtsaussage belegen wir mit dem Gesetzestext auf gesetze-im-internet.de oder einer Veröffentlichung des Bundesamts für Sicherheit in der Informationstechnik (BSI). Jeder Artikel nennt Autor und Stand. Wir prüfen die Artikel vierteljährlich und bei Rechtsänderungen; inhaltliche Änderungen dokumentieren wir im Änderungsprotokoll am Artikelende. Die Artikel ersetzen keine Rechtsberatung im Einzelfall.

Stand der Rechtsinformationen: 18. September 2026

Die Inhalte dieser Website dienen der allgemeinen Information und ersetzen keine Rechtsberatung im Einzelfall. GEFIM ist ein Beratungsunternehmen für Informationssicherheit und keine Rechtsanwaltskanzlei.

Autoren

Wer hier schreibt

Beide Autoren sind Geschäftsführer der GEFIM UG (haftungsbeschränkt) und arbeiten täglich mit Geschäftsleitungen im Mittelstand.

Marcel Hofmann

Geschäftsführer, GEFIM

Berät mittelständische Unternehmen zu Informationssicherheit und NIS2 – mit Blick auf das, was die Geschäftsleitung entscheiden muss.

  • NIS2 und Pflichten der Geschäftsleitung
  • Vorgehen im Ernstfall und Meldewege
  • IT-Grundschutz und Managementsysteme
  • TISAX®-Begleitung
  • Information Security Officer (TÜV)
  • BSI Vorfall-Experte
  • Digitaler Ersthelfer
  • IT-Grundschutz-Praxis

Martin Solarczek

Geschäftsführer, GEFIM

Sorgt dafür, dass Informationssicherheit im Alltag funktioniert – mit klaren Prozessen statt Papierberg.

  • Organisation und Prozesse der Informationssicherheit
  • Steuerung von Dienstleistern und Lieferkette
  • Notfall- und Meldeprozesse
  • ISO 27001 und TISAX®

Schwerpunkt im Projekt

  • Bringt beschlossene Maßnahmen in den Alltag: Rollen, Zuständigkeiten, Abläufe
  • Begleitet die Steuerung von Dienstleistern und Lieferanten