NIS2 as a Service.
Strukturiert. Planbar. Praxisnah.
Kontinuierlicher Betrieb der Informationssicherheit mit externer ISB-Unterstützung, jährlichem NIS2-Audit und optionaler CSIRT-Begleitung – abgestimmt auf die Anforderungen mittelständischer Unternehmen.
NIS2 verlangt mehr als ein einmaliges Projekt.
Betroffene Unternehmen benötigen einen dauerhaft strukturierten Prozess für Informationssicherheit, Nachweise und kontinuierliche Verbesserung.
Komplexe Anforderungen treffen auf knappe Ressourcen.
D.Lgs. 138/2024 setzt die NIS2-Vorgaben in Italien um und verpflichtet wesentliche und wichtige Einrichtungen zur Umsetzung organisatorischer und technischer Mindestmaßnahmen. Für KMU entsteht daraus eine doppelte Herausforderung: Die Anforderungen entwickeln sich weiter, während intern oft Zeit und spezialisiertes Fachwissen fehlen.
Ein externer Informationssicherheitsbeauftragter (ISB) unterstützt den internen Ansprechpartner beziehungsweise Punto di Contatto fachlich und operativ. Das interne Team behält die Kontrolle; Vorbereitung, Dokumentation, Methodik und Fachfragen werden gezielt ergänzt.
Drei Säulen für kontinuierliche Informationssicherheit.
Unterstützung des Punto di Contatto
Fachliche und operative Unterstützung des internen Ansprechpartners sowie unabhängige Beratung der Geschäftsführung.
Regelmäßige Audits & Verbesserungen
Jährliches internes NIS2-Audit mit Reifegradbewertung, konkreten Handlungsempfehlungen und nachvollziehbaren Ergebnissen.
Unterstützung als Referente CSIRT
Optionale Begleitung bei Incident Response, ACN-Kontakt und gestuften Meldepflichten nach Art. 23 NIS2.
Was mittelständische Unternehmen konkret gewinnen.
Compliance nachweisbar bearbeiten
Kontinuierliche Umsetzung und nachvollziehbare Nachweise, ohne eine eigene Spezialistenrolle vollständig neu aufbauen zu müssen.
Schnell einsatzbereit
Keine lange Stellensuche oder Einarbeitungsphase: Die externe ISB-Unterstützung kann mit vorhandenem Fachwissen starten.
Klare Ergebnisse statt Normendschungel
Fokus auf prüfbare Ergebnisse, konkrete Verbesserungen und die Erhöhung der operativen Sicherheit.
Kalkulierbare Kosten
Jahrespauschale, definierter Leistungsumfang und ein einheitlicher Stundensatz schaffen Planbarkeit.
Objektiver Blick von außen
Unabhängige Bewertung ohne Betriebsblindheit und ein belastbarer Standpunkt für die Geschäftsführung.
Entlastung des internen Teams
Der Punto di Contatto behält die Kontrolle; Vorbereitung, Dokumentation und Fachfragen werden gezielt unterstützt.
Reputation & Vertrauen stärken
Geprüfte, bewertete und aktiv verbesserte Informationssicherheit schafft Vertrauen bei Kunden, Partnern und Lieferanten.
Mit dem Unternehmen skalierbar
Mehr Stunden, weitere Standorte, CSIRT-Add-on oder ISO-27001-Vorbereitung können passend zum Wachstum ergänzt werden.
Kerngeschäft im Fokus
Interne Ressourcen werden dort eingesetzt, wo sie den größten Unternehmenswert schaffen.
Das passende Paket für Ihren Betreuungsbedarf.
Jede Stufe umfasst eine Jahrespauschale, ein internes NIS2-Audit an einem Standort und flexibel abrufbare Beratungsstunden.
Starter
Einstieg & Compliance
- 5 Beratungsstunden inklusive
- Internes NIS2-Audit, 1 Tag / 1 Standort
- Unterstützung Punto di Contatto
- Pflichtdokumentation & GF-Beratung
- ACN-Informationen / Newsletter
Professional
Aufbau & Vertiefung
- 10 Beratungsstunden inklusive
- Internes Audit inkl. Management Summary
- Weiterentwicklung & Monitoring des ISMS
- Methodik, Risikobewertung & Lieferantenmanagement
- Schulung für GF und Verwaltungsrat
Enterprise
Vollständige Betreuung
- 15 Beratungsstunden inklusive
- Alle Leistungen aus Stufe M
- Begleitung neuer IT-Systeme und IT-Dienste
- Jährliches Review-Gespräch mit der GF
- Priorisierter Maßnahmen
plan
Leistungen der ISB-Pakete
| Leistung / Merkmal | Stufe SStarterEinstieg & Compliance | Stufe MProfessionalAufbau & Vertiefung | Stufe LEnterpriseVollständige Betreuung |
|---|---|---|---|
| ISB-Jahrespauschale inkl. Audit + Stundenkontingent |
Preis auf Anfrage | Preis auf Anfrage | Preis auf Anfrage |
| Internes NIS2-Audit 1 Tag / 1 Standort | inkl. | inkl. | inkl. |
| Beratungsstunden flexibel abrufbar | 5 Std. | 10 Std. | 15 Std. |
| ISB-Funktion – Unterstützung des Punto di Contatto | |||
| Unterstützung des Punto di Contatto | ✓ | ✓ | ✓ |
| Unterstützung bei der Pflichtdokumentation | ✓ | ✓ | ✓ |
| Weiterentwicklung und Monitoring des ISMS | – | ✓ | ✓ |
| Methodik & operative Umsetzung z. B. Risikobewertung, Lieferantenmanagement | – | ✓ | ✓ |
| Begleitung neuer IT-Systeme / IT-Dienste | – | ✓ | ✓ |
| Unabhängige Beratung der Geschäftsführung | ✓ | ✓ | ✓ |
| Jährliches Review-Gespräch mit der Geschäftsführung | – | – | ✓ |
| Schulung für Geschäftsführung und Verwaltungsrat 1× jährlich, 2 Stunden | – | ✓ | ✓ |
| Newsletter / Informationen der NIS-Behörde ACN | ✓ | ✓ | ✓ |
| Internes Audit – 1 Tag | |||
| Vor-Ort-Audit auf Basis des NIS2-Fragekatalogs | ✓ | ✓ | ✓ |
| Reifegradbewertung der Maßnahmenbereiche | ✓ | ✓ | ✓ |
| Konkrete Handlungs | ✓ | ✓ | ✓ |
| Management Summary mit Top-Themen | – | ✓ | ✓ |
| Priorisierter Maßnahmen | – | ✓ | ✓ |
| Zusatzoptionen & Erweiterungen | |||
| Zusätzliche Beratung je Stunde einheitlicher Stundensatz |
Preis auf Anfrage | Preis auf Anfrage | Preis auf Anfrage |
Alle Preise verstehen sich zuzüglich Mehrwertsteuer. Das konkrete Angebot wird nach Abstimmung des Leistungsumfangs erstellt.
Vom Fragekatalog zum priorisierten Maßnahmenplan.
Das Tagesaudit an einem Standort basiert auf dem offiziellen ACN-Fragekatalog und umfasst Vorabvorbereitung, Vor-Ort-Prüfung sowie eine strukturierte Ergebnisaufbereitung.
- 01
Vorbereitung & Dokumenten
sichtung Remote-Sichtung der vorhandenen Unterlagen als Basis für den Audit-Tag.
- 02
Strukturierter ACN-Frage
katalog Systematische Vorbereitung entlang der relevanten Maßnahmenbereiche.
- 03
Interviewplanung
Festlegung der benötigten Gesprächspartner und Themenblöcke.
- 04
Vor-Ort-Audit
Durchführung als Tagesaudit an einem Unternehmensstandort.
- 05
Interviews mit Verantwortlichen
Abgleich von Rollen, Abläufen, Zuständigkeiten und Nachweisen.
- 06
Prozessprüfung
Bewertung der organisatorischen Umsetzung in den relevanten Prozessen.
- 07
Technische Stichproben
Punktuelle Plausibilisierung ausgewählter technischer Maßnahmen.
- 08
Reifegrad
bewertung 0–4 Einheitliche Bewertung jedes Maßnahmenbereichs von „nicht vorhanden“ bis „vollständig & optimiert“.
- 09
Konkrete Handlungs
empfehlungen Priorisierte und direkt umsetzbare Empfehlungen für die nächsten Schritte.
- 10
Management Summary
Entscheidungsreife Aufbereitung der Top-Themen für die Geschäftsführung.
- 11
Priorisierter Maßnahmen
plan Strukturierter Plan mit KPIs und Zeithorizont für die weitere Umsetzung.
Strukturierte Vorfallsreaktion, wenn jede Stunde zählt.
Die Zusatzoption richtet sich an Organisationen ohne interne Cybersecurity-Spezialisten oder ohne eigene 24/7-Abdeckung. Der Referente CSIRT unterstützt bei Incident-Response-Abläufen, der Kommunikation mit der zuständigen Behörde und der fristgerechten Aufbereitung der Meldungen.
NIS2 verlangt strukturierte Incident-Response-Prozesse. Art. 23 sieht für erhebliche Vorfälle eine gestufte Meldung gegenüber der zuständigen Behörde vor – in Italien gegenüber der ACN.
Erste Meldung / Frühwarnung
Detaillierte Meldung inklusive Klassifizierung und Schadensabschätzung
Abschließender Monatsbericht
Drei Stufen für die Vorfallsbegleitung.
| Leistung / Merkmal | Basic · Stufe SUnterstützung des Referente CSIRT | Standard · Stufe MÜbernahme Referente CSIRT | Premium · Stufe LReferente CSIRT samt jährlichem Test |
|---|---|---|---|
| Offizielle Benennung als CSIRT-Referent im ACN-Portal | ✓ | ✓ | ✓ |
| Incident-Response-Plan Erstellung & Pflege des Ablaufplans | ✓ | ✓ | ✓ |
| Incident-Response-Plan: jährlicher Test | – | – | ✓ |
| Erreichbarkeit per E-Mail Mo–Fr, 08:00–18:00 Uhr | ✓ | – | – |
| Telefon-Hotline 24/7 | – | ✓ | ✓ |
| 24-Stunden-Meldung an ACN Art. 23 NIS2 | ✓ | ✓ | ✓ |
| 72-Stunden-Meldung inkl. Klassifizierung & Schadensabschätzung | ✓ | ✓ | ✓ |
| Monatsbericht / Abschlussmeldung Art. 23 Abs. 4 NIS2 | – | ✓ | ✓ |
| Enthaltene Vorfallsbegleitung je Vorfall | bis 2 Std. | bis 4 Std. | bis 8 Std. |
| Zusätzliche Vorfallsbearbeitung je angefangene Stunde | Preis auf Anfrage | Preis auf Anfrage | Preis auf Anfrage |
| Jahrespreis CSIRT zzgl. MwSt. | Preis auf Anfrage | Preis auf Anfrage | Preis auf Anfrage |
Transparent geregelt. Jährlich planbar.
01Laufzeit & Kündigung
Laufzeit ein Jahr. Automatische Verlängerung um jeweils ein weiteres Jahr, sofern nicht drei Monate vor Ablauf schriftlich gekündigt wird.
02Abrechnung
Die Jahrespauschale wird jährlich im Voraus abgerechnet. Zusätzliche Stunden werden monatlich abgerechnet.
03Stundenkontingent
Nicht genutzte Stunden verfallen am Jahresende und sind nicht auf das Folgejahr übertragbar.
04Einheitlicher Stundensatz
Für zusätzliche Leistungen gilt ein einheitlicher Stundensatz von 175 € pro Stunde, jeweils zuzüglich Mehrwertsteuer.
05CSIRT-Add-on
Das CSIRT-Add-on setzt ein aktives ISB-Paket voraus und folgt derselben Laufzeit sowie denselben Vertragsbedingungen.
06Angebotsgültigkeit & AGB
Das Angebot ist 30 Tage ab Ausstellungsdatum gültig. Es gelten die AGB von Christian Feichter.
AGB ansehen →NIS2 nicht nur planen.
Strukturiert umsetzen.
Klären wir gemeinsam, welche Ausbaustufe zu Ihrer Organisation, Ihrem Reifegrad und Ihrem tatsächlichen Betreuungsbedarf passt.
Unverbindlich Kontakt aufnehmen
Kurze Ausgangslage senden – die passende Paketkombination wird anschließend gemeinsam abgestimmt.
Keine Rechtsberatung. Die Gesamtverantwortung verbleibt bei der Geschäftsführung.