NIS 2-Richtlinie und NIS2UmsuCG
IT-sicherheitsrechtliche Pflichten, ihre Umsetzung und das Haftungsregime für NIS-2-Organisationen
Inhalte
NIS-2-Richtlinie der EU
- Zielsetzung, Struktur und Anwendungsbereich der NIS-2-Richtlinie.
- Kategorien betroffener Einrichtungen: Betreiber kritischer Anlagen, „besonders wichtige“ und „wichtige“ Einrichtungen – Sektoren und Tätigkeiten im Überblick.
- Pflichten zum Risikomanagement, zu technischen und organisatorischen Maßnahmen sowie zur Dokumentation und Meldung von Sicherheitsvorfällen.
- Persönliche Verantwortlichkeit und Haftungsrisiken der Unternehmensleitung bei Verstößen gegen Cybersicherheitspflichten.
- Zeitlicher Rahmen auf EU-Ebene und Zusammenspiel mit nationalen Umsetzungsakten.
Deutsches Umsetzungsgesetz zu NIS-2
- Rolle des NIS2UmsuCG als zentrales Umsetzungsgesetz der NIS-2-Richtlinie in Deutschland.
- Cybersicherheitsstrategie des Bundes, zentrale Anlaufstellen für Cybersicherheit, CSIRTs und erweiterte Aufgaben des BSI.
- Einordnung von Unternehmen als Betreiber kritischer Anlagen, „besonders wichtige“ und „wichtige“ Einrichtungen; Kriterien (u. a. Größe, Umsatz, Sektoren).
- Risikomanagementmaßnahmen, Berichtspflichten, Meldeprozesse und Aufsichtsbefugnisse der Behörden.
- Haftungstatbestände mit Fokus auf persönliche Haftung und Schulungspflichten der Geschäftsleitung.
- Erste Geltungszeitpunkte und Fristen (z. B. Registrierungs- und Nachweispflichten).
Praktische Anwendung und Umsetzung im Unternehmen
- Vorgehen zur NIS-2-Gap-Analyse: Wo gibt es neue gesetzliche Anforderungen im Vergleich zu den bisherigen Vorgaben?
- Verzahnung mit bestehendem ISMS und Datenschutzmanagement.
- Beispiele für geeignete technische und organisatorische Maßnahmen (TOM) im Lichte von NIS-2.
Verbesserung der IT-Sicherheitsstrategie
- Unterstützung bei der Entwicklung oder Verbesserung einer unternehmensweiten Cybersicherheits- und Risikostrategie im Einklang mit den gesetzlichen Anforderungen.
- Einbindung der Unternehmensleitung und Verzahnung mit Compliance-Strukturen.
Netzwerkbildung und Erfahrungsaustausch
- Austausch mit Fachexpert:innen und Teilnehmenden aus verschiedenen Branchen zu Herausforderungen und Best Practices.
Vorbereitung auf zukünftige Entwicklungen
- Einordnung von NIS-2 in weitere europäische und nationale Vorhaben zur Cybersicherheit.
- Ausblick auf mögliche Konkretisierungen durch Verordnungen, Aufsichtsbehörden und Standards.
Lernumgebung
In deiner Online-Lernumgebung findest du nach deiner Anmeldung nützliche Informationen, Downloads und Extra-Services zu dieser Qualifizierungsmaßnahme.
Dein Nutzen
Aktualisiertes Wissen:
- Verständnis der Anforderungen der NIS-2-Richtlinie und des deutschen Umsetzungsgesetzes zu NIS-2 und den vom BSI geforderten praktisch umzusetzenden Maßnahmen in der eigenen Organisation.
Compliance-Erfüllung:
- Klarheit darüber, ob und in welcher Kategorie (Betreiber kritischer Anlagen, „besonders wichtige“ oder „wichtige“ Einrichtung) das eigene Unternehmen fällt und welche Pflichten zu Risikomanagement, Melde- und Nachweisprozessen sich daraus ergeben – einschließlich der von der Geschäftsleitung zu erfüllenden Umsetzungs-, Überwachungs- und Schulungspflichten.
Praktische Umsetzungsstrategien:
- Konkrete Ansätze, um NIS-2-Vorgaben praxisnah umzusetzen – von der Gap-Analyse über die Definition von Maßnahmen bis zur Integration in bestehende Managementsysteme und Meldeprozesse.
Netzwerkerweiterung:
- Austausch mit Branchenexpert:innen und Praktiker:innen, um eigene Fragestellungen zu spiegeln, Lösungsansätze zu diskutieren und Impulse für die weitere Projektplanung mitzunehmen.
Methoden
Vortrag und Präsentation, konkrete Fallbeispiele, Diskussion aktueller Praxisfälle, Gestaltungstipps für die Umsetzung im eigenen Unternehmen, Beantwortung individueller Fragen.
Empfohlen für
Das Seminar richtet sich an IT-Sicherheitsexpert:innen und -beauftragte, Informationssicherheits- und Compliance-Beauftragte, Risikomanager:innen sowie Führungskräfte (auch aus KRITIS-Bereichen) aus Unternehmen mit mehr als 50 Mitarbeitenden oder einem Jahresumsatz von über 10 Millionen Euro, die als „wichtige“ oder „besonders wichtige“ Einrichtungen im Sinne von NIS-2/NIS2UmsuCG in Betracht kommen.
36435
Starttermine und Details

Freitag, 20.03.2026
09:00 Uhr - 17:00 Uhr
- ein gemeinsames Mittagessen pro vollem Seminartag,
- Pausenverpflegung und
- umfangreiche Arbeitsunterlagen.
Dienstag, 14.04.2026
09:00 Uhr - 17:00 Uhr
- ein gemeinsames Mittagessen pro vollem Seminartag,
- Pausenverpflegung und
- umfangreiche Arbeitsunterlagen.
FAQ zum Seminar NIS 2-Richtlinie und NIS2UmsuCG
Wer ist von der NIS 2-Richtlinie betroffen?
Die NIS-2-Richtlinie betrifft Unternehmen, die als kritische Infrastruktur gelten. Das Seminar hilft zu verstehen, ob dein Unternehmen dazugehört und welche Anforderungen konkret umzusetzen sind.
Was sind die wesentlichen Änderungen der NIS 2-Richtlinie?
Zu den Änderungen zählen erweiterte Meldepflichten und höhere Sicherheitsanforderungen. Im Seminar wird vermittelt, wie diese neuen Anforderungen rechtssicher implementiert werden können.
Warum ist die NIS 2-Richtlinie für mein Unternehmen wichtig?
Die Richtlinie schützt kritische Infrastrukturen vor Cyberangriffen. Das Seminar zeigt auf, wie Unternehmen durch Compliance-Richtlinien und Sicherheitsmaßnahmen besser geschützt werden können.
Wann müssen Sicherheitsvorfälle gemeldet werden?
Die Meldefristen wurden verkürzt und sind verbindlich. Das Seminar erklärt, wie ein effizientes Meldewesen eingerichtet wird, um Fristen einzuhalten und Strafen zu vermeiden.
Wie erstelle ich eine Sicherheitsstrategie nach NIS 2?
Im Seminar lernst du Methoden zur Entwicklung einer Sicherheitsstrategie, die die gesetzlichen Vorgaben erfüllt und zugleich praxisnah ist.
Wo liegen die größten Herausforderungen bei der Umsetzung der NIS 2-Richtlinie?
Herausforderungen bestehen oft in der Anpassung bestehender Systeme. Das Seminar bietet konkrete Lösungen, um Sicherheitslücken zu schließen und Compliance zu gewährleisten.
