Pflichten & Normen

Welchen Teil Ihrer Pflichten Sie mit uns abhaken.

Awareness ist in mehreren Regelwerken vorgeschrieben – und in Verträgen erwartet. Wählen Sie Ihren Kontext und sehen Sie offen, welche Anforderungen die Schulungen und Phishing-Simulationen von secureIT abdecken, wo Sie etwas ergänzen und was bewusst außerhalb bleibt.

NIS-2-Richtlinie

Gesetz

NIS2 verpflichtet Leitungsorgane betroffener Einrichtungen zur Teilnahme an Schulungen und verlangt regelmäßige Cybersicherheitsschulungen für die Belegschaft.

4 von 5 Anforderungen decken Sie mit uns ab · 1 bleibt bei Ihrer IT
Kurz
EU-Richtlinie 2022/2555, umgesetzt im NIS2-Umsetzungsgesetz (BSIG)
Mindestanforderung
Leitungsorgane müssen geschult werden; Einrichtungen müssen grundlegende Cyberhygiene und regelmäßige Schulungen für Beschäftigte vorsehen und nachweisen.
Grundlage

Richtlinie (EU) 2022/2555, Art. 20 Abs. 2 (Schulung der Leitungsorgane, Angebot an Beschäftigte) und Art. 21 Abs. 2 lit. g (grundlegende Cyberhygiene und Cybersicherheitsschulungen); nationale Umsetzung im NIS2-Umsetzungsgesetz (BSIG).

Die Anforderungen im Einzelnen

◐ teilweise
Mitglieder der Leitungsorgane nehmen an Schulungen teil. · Art. 20 Abs. 2

Geeignete Schulungsinhalte stehen bereit; die Teilnahme der Geschäftsführung erfolgt durch sie selbst und wird per Nachweis belegt.

✓ abgedeckt
Regelmäßige Cybersicherheitsschulungen für alle Beschäftigten. · Art. 20 Abs. 2 / 21 Abs. 2 g

Wiederkehrende Awareness-Kurse für die gesamte Belegschaft.

✓ abgedeckt
Grundlegende Cyberhygiene (Phishing, Passwörter, sicheres Verhalten). · Art. 21 Abs. 2 g

Kursinhalte und Phishing-Simulationen zu genau diesen Themen.

✓ abgedeckt
Nachweis und Dokumentation der durchgeführten Maßnahmen. · Art. 21, Rechenschaftspflicht

Automatische Nachweise mit Zeitstempel und Teilnahmequote.

– Ihre IT
Weitere Risikomanagementmaßnahmen (Vorfallsbehandlung, Backup, Zugriffskontrolle, Lieferkette u. a.). · Art. 21 Abs. 2 a–j

Technisch-organisatorische Maßnahmen außerhalb der Awareness – bei Ihnen bzw. Ihrer IT.

ℹ️ Ob NIS2 für Sie gilt, hängt von Sektor und Größe ab – in der Regel ab 50 Mitarbeitenden oder 10 Mio. € Umsatz in geregelten Sektoren.

Nachweis auf Knopfdruck

Betriebe erzeugen im Cockpit eine Bestätigung der durchgeführten Schulung – mit Zeitstempel und Bezug zum gewählten Kontext.

Jetzt starten

Diese Übersicht schafft Transparenz und ersetzt keine Rechtsberatung. Ob und in welchem Umfang eine Norm oder Pflicht für Sie gilt, hängt von Ihrem Sektor, Ihrer Größe und Ihren Verträgen ab. Abgedeckt wird jeweils der Awareness-Anteil (Schulung, Simulation, Nachweis) – nicht die technischen Maßnahmen.

Finden Sie heraus, wo Sie stehen.

Drei simulierte Phishing-Angriffe an Ihre eigene Adresse, verteilt über zehn Werktage. Kostenlos, unverbindlich, mit anonymisierter Auswertung.

Kostenlos testen Preise ansehen