NIS 2-Richtlinie und NIS2UmsuCG

IT-sicherheitsrechtliche Pflichten, ihre Umsetzung und das Haftungsregime für NIS-2-Organisationen

Seminar
Die NIS-2-Richtlinie und das deutsche Umsetzungsgesetz zu NIS-2 heben die Anforderungen an Cybersicherheit und das IT-Sicherheits-Risikomanagement für eine große Zahl von Unternehmen deutlich an. Betroffen sind – je nach Sektor, Größe und Bedeutung – nicht nur Betreiber kritischer Anlagen, sondern zahlreiche weitere „wichtige“ und „besonders wichtige“ Einrichtungen. Das Seminar vermittelt eine fundierte Einführung in die NIS-2-Richtlinie und das Deutsche NIS-2-Umsetzungsgesetz und zeigt praxisnah, wie die neuen Pflichten aus dem BSI-Gesetz in Risikomanagement-, technische und organisatorische Maßnahmen, Governance- und Meldeprozesse umgesetzt werden können. Die Haftungs- und Schulungsregeln aus § 38 BSIG sind ebenso Teil des Seminars wie Übergangsfragen, zeitlicher Fahrplan und Prioritäten für die Umsetzung im eigenen Unternehmen.

Inhalte

Was jetzt für Unternehmen wichtig ist!

NIS-2-Richtlinie der EU

  • Zielsetzung, Struktur und Anwendungsbereich der NIS-2-Richtlinie.
  • Kategorien betroffener Einrichtungen: Betreiber kritischer Anlagen, „besonders wichtige“ und „wichtige“ Einrichtungen – Sektoren und Tätigkeiten im Überblick.
  • Pflichten zum Risikomanagement, zu technischen und organisatorischen Maßnahmen sowie zur Dokumentation und Meldung von Sicherheitsvorfällen.
  • Persönliche Verantwortlichkeit und Haftungsrisiken der Unternehmensleitung bei Verstößen gegen Cybersicherheitspflichten.
  • Zeitlicher Rahmen auf EU-Ebene und Zusammenspiel mit nationalen Umsetzungsakten.

Deutsches Umsetzungsgesetz zu NIS-2

  • Rolle des NIS2UmsuCG als zentrales Umsetzungsgesetz der NIS-2-Richtlinie in Deutschland.
  • Cybersicherheitsstrategie des Bundes, zentrale Anlaufstellen für Cybersicherheit, CSIRTs und erweiterte Aufgaben des BSI.
  • Einordnung von Unternehmen als Betreiber kritischer Anlagen, „besonders wichtige“ und „wichtige“ Einrichtungen; Kriterien (u. a. Größe, Umsatz, Sektoren).
  • Risikomanagementmaßnahmen, Berichtspflichten, Meldeprozesse und Aufsichtsbefugnisse der Behörden.
  • Haftungstatbestände mit Fokus auf persönliche Haftung und Schulungspflichten der Geschäftsleitung.
  • Erste Geltungszeitpunkte und Fristen (z. B. Registrierungs- und Nachweispflichten).

Praktische Anwendung und Umsetzung im Unternehmen

  • Vorgehen zur NIS-2-Gap-Analyse: Wo gibt es neue gesetzliche Anforderungen im Vergleich zu den bisherigen Vorgaben?
  • Verzahnung mit bestehendem ISMS und Datenschutzmanagement.
  • Beispiele für geeignete technische und organisatorische Maßnahmen (TOM) im Lichte von NIS-2.

Verbesserung der IT-Sicherheitsstrategie

  • Unterstützung bei der Entwicklung oder Verbesserung einer unternehmensweiten Cybersicherheits- und Risikostrategie im Einklang mit den gesetzlichen Anforderungen.
  • Einbindung der Unternehmensleitung und Verzahnung mit Compliance-Strukturen.

Netzwerkbildung und Erfahrungsaustausch

  • Austausch mit Fachexpert:innen und Teilnehmenden aus verschiedenen Branchen zu Herausforderungen und Best Practices.

Vorbereitung auf zukünftige Entwicklungen

  • Einordnung von NIS-2 in weitere europäische und nationale Vorhaben zur Cybersicherheit.
  • Ausblick auf mögliche Konkretisierungen durch Verordnungen, Aufsichtsbehörden und Standards.

Lernumgebung

In deiner Online-Lernumgebung findest du nach deiner Anmeldung nützliche Informationen, Downloads und Extra-Services zu dieser Qualifizierungsmaßnahme.

Dein Nutzen

Aktualisiertes Wissen:

  • Verständnis der Anforderungen der NIS-2-Richtlinie und des deutschen Umsetzungsgesetzes zu NIS-2 und den vom BSI geforderten praktisch umzusetzenden Maßnahmen in der eigenen Organisation.

Compliance-Erfüllung:

  • Klarheit darüber, ob und in welcher Kategorie (Betreiber kritischer Anlagen, „besonders wichtige“ oder „wichtige“ Einrichtung) das eigene Unternehmen fällt und welche Pflichten zu Risikomanagement, Melde- und Nachweisprozessen sich daraus ergeben – einschließlich der von der Geschäftsleitung zu erfüllenden Umsetzungs-, Überwachungs- und Schulungspflichten.

Praktische Umsetzungsstrategien:

  • Konkrete Ansätze, um NIS-2-Vorgaben praxisnah umzusetzen – von der Gap-Analyse über die Definition von Maßnahmen bis zur Integration in bestehende Managementsysteme und Meldeprozesse.

Netzwerkerweiterung:

  • Austausch mit Branchenexpert:innen und Praktiker:innen, um eigene Fragestellungen zu spiegeln, Lösungsansätze zu diskutieren und Impulse für die weitere Projektplanung mitzunehmen. 

Referent:in

Methoden

Vortrag und Präsentation, konkrete Fallbeispiele, Diskussion aktueller Praxisfälle, Gestaltungstipps für die Umsetzung im eigenen Unternehmen, Beantwortung individueller Fragen.

Empfohlen für

Das Seminar richtet sich an IT-Sicherheitsexpert:innen und -beauftragte, Informationssicherheits- und Compliance-Beauftragte, Risikomanager:innen sowie Führungskräfte (auch aus KRITIS-Bereichen) aus Unternehmen mit mehr als 50 Mitarbeitenden oder einem Jahresumsatz von über 10 Millionen Euro, die als „wichtige“ oder „besonders wichtige“ Einrichtungen im Sinne von NIS-2/NIS2UmsuCG in Betracht kommen.

Open Badges - Zeige auch digital, was du kannst.

Open Badges sind anerkannte, digitale Teilnahmezertifikate. Diese verifizierbaren Nachweise sind der aktuelle Standard für die Einbindung in Karrierenetzwerken wie z.B. LinkedIn.

Damit zeigst du digital, über welche Kompetenzen du verfügst. Nach erfolgreichem Abschluss erhältst du von uns ein Open Badge.

Mehr erfahren
Blick ins Produkt

Hier erhältst du Eindrücke vom Seminar sowie Informationen rund um das Seminarthema.

Das erwartet dich im Seminar "NIS 2-Richtlinie und NIS2UmsuCG"
Fachartikel, Interviews oder Whitepaper rund um das Thema

NIS 2-Richtlinie: Die neuen EU-Cybersicherheits­anforderungen

Die NIS 2-Richtlinie, welche am 16. Januar 2023 in Kraft getreten ist, stellt eine umfassende Überarbeitung der ursprünglichen NIS-Richtlinie dar und zielt darauf ab, das Cybersicherheitsniveau in der Europäischen Union signifikant zu erhöhen. Die ab Oktober 2024 geltende neue Richtlinie erweitert den Anwendungsbereich erheblich und legt strengere Sicherheitsanforderungen für Unternehmen und Organisationen fest. Prüfen Sie jetzt, [...]

Weitere Informationen findest du hier

Das erwartet dich im Seminar "NIS 2-Richtlinie und NIS2UmsuCG"
Fachartikel, Interviews oder Whitepaper rund um das Thema

NIS 2-Richtlinie: Die neuen EU-Cybersicherheits­anforderungen

Die NIS 2-Richtlinie, welche am 16. Januar 2023 in Kraft getreten ist, stellt eine umfassende Überarbeitung der ursprünglichen NIS-Richtlinie dar und zielt darauf ab, das Cybersicherheitsniveau in der Europäischen Union signifikant zu erhöhen. Die ab Oktober 2024 geltende neue Richtlinie erweitert den Anwendungsbereich erheblich und legt strengere Sicherheitsanforderungen für Unternehmen und Organisationen fest. Prüfen Sie jetzt, [...]

Weitere Informationen findest du hier

Gemeinsam vor Ort weiterbilden
Buchungs-Nr.:
36435
€ 920,- zzgl. MwSt
1 Tag
in Frankfurt a. M./Offenbach
am 20.03.2026
Präsenz Termine
Gemeinsam online weiterbilden
Buchungs-Nr.:
36097
€ 920,- zzgl. MwSt
1 Tag
Online
am 14.04.2026
Live-Online Termine
Mehrere Mitarbeitenden intern schulen
Preis auf Anfrage
  • Passgenaue Schulungen nach deinem Bedarf
  • Direkt bei dir vor Ort oder online
  • Kostenvorteil ab 5 Teilnehmenden
  • Wir kontaktieren dich innerhalb von 24 Stunden (Mo-Fr)
1 Tag
Präsenz oder Online

Bewertungen und Feedback unserer Teilnehmer:innen

4,7
17 Bewertungen
Seminarinhalte:
4,6
Verständlichkeit der Inhalte:
4,8
Praxisbezug:
4,5
Fachkompetenz:
4,6
Teilnehmenden­orientiert:
4,9
Methodenvielfalt:
4,5

Starttermine und Details

  Zeitraum wählen
0 Termine
20.03.2026
Frankfurt a. M./Offenbach
Buchungsnummer: 36435
€ 920,- zzgl. MwSt.
€ 1.094,80 inkl. MwSt.
Veranstaltungsort
Leonardo Hotel Offenbach Frankfurt
Leonardo Hotel Offenbach Frankfurt
Kaiserleistraße 39, 63067 Frankfurt a. M./Offenbach
Anreise mit der Deutschen Bahn
Zu vergünstigten Konditionen anreisen mit Buchung über die Lern­umgebung.
Tage & Uhrzeit
1 Tag

Freitag, 20.03.2026

09:00 Uhr - 17:00 Uhr

Gebühr beinhaltet
Die angegebene Teilnahmegebühr beinhaltet
  • ein gemeinsames Mittagessen pro vollem Seminartag,
  • Pausenverpflegung und
  • umfangreiche Arbeitsunterlagen.
Die Übernachtungskosten im Hotel werden von den Teilnehmenden direkt mit dem Hotel abgerechnet. Für die Hotelbuchung findest du in deiner Lernumgebung ein Reservierungsformular.
14.04.2026
Live-Online
Buchungsnummer: 36097
€ 920,- zzgl. MwSt.
€ 1.094,80 inkl. MwSt.
Durchführung
Technische Hinweise
Für die Durchführung unserer Online-Veranstaltungen nutzen wir verschiedene Techniken.
Tage & Uhrzeit
1 Tag

Dienstag, 14.04.2026

09:00 Uhr - 17:00 Uhr

Plätze frei
Wenige Plätze frei
Ausgebucht
Nächste Buchung sichert Durchführung
Buchungsnummer: 36435
€ 920,- zzgl. MwSt.
€ 1.094,80 inkl. MwSt.
Details
1 Tag
Gebühr beinhaltet
Die angegebene Teilnahmegebühr beinhaltet
  • ein gemeinsames Mittagessen pro vollem Seminartag,
  • Pausenverpflegung und
  • umfangreiche Arbeitsunterlagen.
Die Übernachtungskosten im Hotel werden von den Teilnehmenden direkt mit dem Hotel abgerechnet. Für die Hotelbuchung findest du in deiner Lernumgebung ein Reservierungsformular.
Buchungsnummer: 36097
€ 920,- zzgl. MwSt.
€ 1.094,80 inkl. MwSt.
Details
1 Tag
Später buchen
Gerne reservieren wir dir kostenlos und unverbindlich einen Teilnahmeplatz bei der gewünschten Veranstaltung.
Kein passender Termin?
Lass dich bei neuen Terminen per E-Mail benachrichtigen, falls keiner der Bestehenden für dich in Frage kommt.
Auch als Inhouse-Schulung buchbar
Unternehmensinterne Trainings für mehrere Mitarbeitende
Optimal abgestimmt auf die eigenen Bedarfe
Direkt vor Ort oder online – Zeit und Reisekosten sparen

FAQ zum Seminar NIS 2-Richtlinie und NIS2UmsuCG

 

Wer ist von der NIS 2-Richtlinie betroffen?
Die NIS-2-Richtlinie betrifft Unternehmen, die als kritische Infrastruktur gelten. Das Seminar hilft zu verstehen, ob dein Unternehmen dazugehört und welche Anforderungen konkret umzusetzen sind.

 

Was sind die wesentlichen Änderungen der NIS 2-Richtlinie?
Zu den Änderungen zählen erweiterte Meldepflichten und höhere Sicherheitsanforderungen. Im Seminar wird vermittelt, wie diese neuen Anforderungen rechtssicher implementiert werden können.

 

Warum ist die NIS 2-Richtlinie für mein Unternehmen wichtig?
Die Richtlinie schützt kritische Infrastrukturen vor Cyberangriffen. Das Seminar zeigt auf, wie Unternehmen durch Compliance-Richtlinien und Sicherheitsmaßnahmen besser geschützt werden können.

 

Wann müssen Sicherheitsvorfälle gemeldet werden?
Die Meldefristen wurden verkürzt und sind verbindlich. Das Seminar erklärt, wie ein effizientes Meldewesen eingerichtet wird, um Fristen einzuhalten und Strafen zu vermeiden.

 

Wie erstelle ich eine Sicherheitsstrategie nach NIS 2?
Im Seminar lernst du Methoden zur Entwicklung einer Sicherheitsstrategie, die die gesetzlichen Vorgaben erfüllt und zugleich praxisnah ist.

 

Wo liegen die größten Herausforderungen bei der Umsetzung der NIS 2-Richtlinie?
Herausforderungen bestehen oft in der Anpassung bestehender Systeme. Das Seminar bietet konkrete Lösungen, um Sicherheitslücken zu schließen und Compliance zu gewährleisten.

Bitte beachten: Wir nutzen bei ausgewählten Veranstaltungen Drittanbieter-Tools. An diese werden personenbezogene Daten der/des Teilnehmenden zur Durchführung des Weiterbildungsangebotes weitergegeben. Weitere Informationen sind in unserer Datenschutzerklärung zu finden.

Über uns – Die Haufe Akademie

Seit 1978 dein Optimierer, Innovator und Begleiter–
Dein professioneller Partner für berufliche Weiterbildung und Seminare, Schulungen und aktuelle Tagungen.

Ob vor Ort, Live-Online oder Inhouse - unsere individuellen Lösungen, unser Anspruch auf höchste Beratungskompetenz und auf dich abgestimmte Weiterbildung, vereinfachen den Erwerb von Kompetenzen für die Arbeitswelt der Zukunft und erleichtern nachhaltig die berufliche Weiterentwicklung.

Ein breites Seminar-Angebot, individuelles Coaching und unsere flexiblen Formate unterstützen HR-Verantwortliche und Entscheidende bei der Zukunftsgestaltung und Personalentwicklung von Mitarbeitenden, firmeninternen Teams und Unternehmen.

Erlebe bei uns auch von zu Hause aus die Vorzüge einer Online Weiterbildung. Unsere Online-Formate entsprechen den höchsten Ansprüchen an Qualität und stehen den Präsenzveranstaltungen auch in der Praxisnähe in nichts nach. Gemeinsam Live-Online lernen in interaktiven Gruppen oder auch digital zu einem Zeitpunkt deiner Wahl.

3.500+ Weiterbildungen
620.000+ Lernende pro Jahr
Über 95% positive Bewertungen
2.600+ Trainer:innen und Coach:innen
18.000+ durchgeführte Trainings pro Jahr

Noch nicht gefunden, wonach du suchst?

Rufe uns an oder maile uns

Hast du Fragen?

Wir sind Montag bis Freitag von 8:00 bis 17:00 Uhr für dich da.

Stephanie Göpfert

Leiterin Kundenservice

*Pflichtfelder
FAQs

Fragen & Antworten

In unserem Bereich Fragen & Antworten (FAQ) findest du alle Antworten und die häufigsten Fragen zu deinem ausgewählten Thema.