NIS2-Schulungspflicht der Geschäftsleitung nach § 38 Abs. 3 BSIG
Jedes Mitglied der Geschäftsleitung muss regelmäßig an Schulungen teilnehmen. Wie oft, wie lange, mit welchen Inhalten – und wie Sie die Teilnahme dokumentieren.
Antworten zuerst, Quellen immer: Jeder Artikel nennt Paragraf, Primärquelle, Autor und Stand-Datum. Geschrieben für die Geschäftsleitung, nicht für die IT-Abteilung.
Der schnellste Einstieg
Diese drei Fragen stellen uns Geschäftsführer am häufigsten. Jede Antwort steht im ersten Absatz.
Jedes Mitglied der Geschäftsleitung muss regelmäßig an Schulungen teilnehmen. Wie oft, wie lange, mit welchen Inhalten – und wie Sie die Teilnahme dokumentieren.
Wer seine Pflichten schuldhaft verletzt, haftet der eigenen Gesellschaft. Was das im Alltag bedeutet – und was oft falsch behauptet wird.
Sektor, Größe, Sonderfälle: In fünf Fragen klären Sie, ob Ihr Unternehmen eine wichtige oder besonders wichtige Einrichtung ist.
Übersicht
Ein Thema je Artikel, keine Sammelbeiträge. So finden Sie genau die Antwort, die Sie gerade brauchen.
Fällt Ihr Unternehmen unter das BSI-Gesetz – und was ist dann als Erstes zu tun?
Was § 38 BSIG von Ihnen persönlich verlangt – Schulung, Umsetzung, Überwachung, Haftung.
Die zehn Mindestmaßnahmen nach § 30 BSIG und der Ablauf einer Meldung an das BSI.
Was NIS2-pflichtige Kunden von Zulieferern verlangen und was ISO 27001 und TISAX® abdecken.
Kostenlos
Drei Hilfen, mit denen Sie in wenigen Minuten weiterkommen – ohne Anmeldung, ohne Verkaufsgespräch.
Betroffenheit in wenigen Minuten einschätzen – höchstens 8 Fragen, Ergebnis sofort, ohne Speicherung.
8 Punkte auf 2 Seiten, kostenlos per E-Mail – von der Betroffenheit bis zur Nachweisführung.
30 Antworten auf einen Blick: Betroffenheit, Schulung, Haftung, Fristen, Pakete und Preise.
Redaktion
Jede Rechtsaussage belegen wir mit dem Gesetzestext auf gesetze-im-internet.de oder einer Veröffentlichung des Bundesamts für Sicherheit in der Informationstechnik (BSI). Jeder Artikel nennt Autor und Stand. Wir prüfen die Artikel vierteljährlich und bei Rechtsänderungen; inhaltliche Änderungen dokumentieren wir im Änderungsprotokoll am Artikelende. Die Artikel ersetzen keine Rechtsberatung im Einzelfall.
Stand der Rechtsinformationen: 18. September 2026
Die Inhalte dieser Website dienen der allgemeinen Information und ersetzen keine Rechtsberatung im Einzelfall. GEFIM ist ein Beratungsunternehmen für Informationssicherheit und keine Rechtsanwaltskanzlei.
Autoren
Beide Autoren sind Geschäftsführer der GEFIM UG (haftungsbeschränkt) und arbeiten täglich mit Geschäftsleitungen im Mittelstand.
Geschäftsführer, GEFIM
Berät mittelständische Unternehmen zu Informationssicherheit und NIS2 – mit Blick auf das, was die Geschäftsleitung entscheiden muss.
Geschäftsführer, GEFIM
Sorgt dafür, dass Informationssicherheit im Alltag funktioniert – mit klaren Prozessen statt Papierberg.
Schwerpunkt im Projekt