Lösung · NIS2 & Compliance

NIS2 gilt. Können Sie Ihre Sicherheit nachweisen?

Rund 30.000 Unternehmen in Deutschland sind NIS2-pflichtig – und die Geschäftsführung haftet persönlich. „Wir sind eigentlich sicher“ reicht vor keiner Aufsicht. Wir bringen Sie vom Bauchgefühl zum belegbaren Nachweis.

Was auf dem Spiel steht

Persönliche Haftung

NIS2 nimmt Geschäftsleitungen ausdrücklich in die Verantwortung – Delegieren allein entlastet nicht. Verlangt wird nachweisbare Umsetzung.

Bußgelder in Millionenhöhe

Je nach Kategorie drohen empfindliche Sanktionen. Dazu kommt der Reputationsschaden, wenn ein Vorfall öffentlich wird.

Kunden verlangen Nachweise

Auch nicht-pflichtige Zulieferer werden von ihren Kunden zunehmend nach Sicherheitsnachweisen gefragt – Compliance wird zum Wettbewerbsfaktor.

Kostenloser Quickcheck

Wo stehen Sie? 8 Fragen, 2 Minuten.

Der ehrliche Schnelltest zu den Kernanforderungen von Art. 21 NIS2 – anonym bis zum Ergebnis.

Die Lösung

Der Weg zur NIS2-Readiness – in fünf Bausteinen

Kein Mammutprojekt, sondern ein strukturierter Fahrplan. Jeder Baustein liefert einen belegbaren Fortschritt.

1 · Asset-Transparenz herstellen

NIS2 beginnt beim Inventar: Man kann nur schützen und nachweisen, was man kennt. Unsere eigene Software Deskcenter erfasst alle Assets automatisch – die Datenbasis für alles Weitere.

Unser Produkt: Deskcenter Asset Management →

2 · Standort bestimmen

Cyber Security Assessment Workshop oder kompakter IT Health Check: Betroffenheit, Risiken und Lücken – dokumentiert mit priorisiertem Maßnahmenplan.

Technische Details: Assessment →

3 · Technische Pflichten umsetzen

Firewall, Endpoint-Schutz, E-Mail-Sicherheit, MFA und getestete Backups – als Managed Services betrieben statt einmalig installiert.

Technische Details: Security-Services →

4 · Erkennen & melden können

Kontinuierliches Monitoring und SIEM & SOAR mit Use-Cases direkt aus NIS2 abgeleitet – inklusive Meldeprozess innerhalb der Fristen.

Technische Details: SIEM & SOAR →

5 · Dauerhaft nachweisen

Auditfähige Reports, dokumentierte Konfigurationsstände und quartalsweise Reviews – der Nachweis kommt aus dem laufenden Betrieb, nicht aus Nachtschichten vor dem Audit.

Technische Details: Managed Services →

Warum mosaic IT?

Ehrliche Beratung

Wir sagen auch, was NICHT Pflicht ist. Keine Panikmache, keine Zertifikats-Mythen – dafür ein Plan, der vor Auditoren besteht.

Alles aus einer Hand

Assessment, Umsetzung, Betrieb und Nachweis: ein Vertrag, ein Ansprechpartner, 200+ Personenjahre Erfahrung.

Nachweis inklusive

Jeder unserer Managed Services liefert die Dokumentation gleich mit – Reports, Logs und Reviews, die Prüfer akzeptieren.

Aus der Praxis

So sieht das Ergebnis aus

Referenzprojekt: Autohausgruppe, 5 Standorte, rund 450 Anwender

Ausgangslage: Flache, je Standort unterschiedlich abgesicherte Netze – kein einheitliches, nachweisbares Sicherheitsniveau über die fünf Standorte.

Lösung: Netzwerk-Segmentierung, WatchGuard-Cluster an allen fünf Standorten, Multi-Faktor-Authentifizierung sowie MDR und NDR für die Erkennung – der Betrieb läuft als Managed Service.

Ergebnis: Einheitliches, dokumentiertes Sicherheitsniveau: segmentierte Netze begrenzen die Ausbreitung im Angriffsfall, kontinuierliche Erkennung, der Betrieb ist überwacht, gepatcht und auditfähig dokumentiert.

Die Rechnung, die dafür spricht

Rund 202 Mrd. € Schaden verursachen Cyberangriffe in Deutschland pro Jahr – Teil eines Gesamtschadens von 289 Mrd. € (Bitkom 2025) – ein Drittel der Unternehmen war bereits von Ransomware betroffen. Dagegen steht ein planbarer Monatsbetrag:

Ohne Managed Security Mit mosaic IT
Kosten Unplanbar – im Schadensfall existenzbedrohend Fester Paketpreis pro Monat
Nachweis fürs Audit Nachtschichten und Zitterpartie Reports auf Knopfdruck, laufend erzeugt
Reaktion im Ernstfall Zu Bürozeiten, wenn jemand Zeit hat Definierte Reaktionszeiten laut SLA
IT-Team Gebunden im Dauerbetrieb Frei für wertschöpfende Projekte

Häufige Fragen

Sind zertifizierte Trainings oder bestimmte Produkte Pflicht?
Nein. NIS2 verlangt angemessene, nachweisbare Maßnahmen – kein bestimmtes Produkt und kein Zertifikat. Wer anderes behauptet, will verkaufen. Entscheidend ist die Dokumentation.

Ab wann gilt NIS2 für uns?
Die Richtlinie ist in Kraft und wird national umgesetzt. Ob Sie betroffen sind, hängt von Sektor und Größe ab (grob: ab 50 Mitarbeitenden oder 10 Mio. € Umsatz in einem der 18 Sektoren). Die Betroffenheitsprüfung ist Teil unseres Assessments.

Wie lange dauert der Weg zur Readiness?
Vom Assessment zum belastbaren Grundschutz vergehen typischerweise Wochen, nicht Jahre – die Bausteine sind Managed Services, die wir zügig in Betrieb nehmen.

Was kostet das?
Jeder Baustein ist modular buchbar. Nach dem Health Check erhalten Sie eine konkrete Kalkulation für Ihre Umgebung.

Wir haben schon Sicherheitsprodukte im Einsatz – reicht das nicht?
Installierte Software ist nicht gleich Schutz. NIS2 fragt nach dem Betrieb: Wer überwacht, patcht, testet und dokumentiert? Genau diese Lücke schließen wir.

Zum Vertiefen

Excel-Tool

NIS2 Self-Assessment

30 Fragen · Live-Scoring · Maßnahmenplan

Die detaillierte Standortbestimmung nach den 10 NIS2-Anforderungen – mit Benchmark-Vergleich.

Tool kostenlos anfordern
Blog-Artikel

NIS2-Checkliste für den Mittelstand

6 Min. Lesezeit · frei zugänglich

Bin ich betroffen – und was ist zu tun? Die zwei Prüffragen und 8 Schritte zur Vorbereitung.

Artikel lesen

Vom Bauchgefühl zum Nachweis – starten wir

Im kostenlosen Erstgespräch klären wir Betroffenheit, Prioritäten und den schnellsten Weg zur Readiness.

Kostenloser IT-Health-Check

Wo steht Ihre IT wirklich? Unser strukturierter IT-Health-Check deckt Risiken, Lücken und Potenziale auf – kompakt, verständlich und ohne Vorbedingung.

Zum IT-Health-Check →