NIS2-Beratung für den Mittelstand

NIS2 sicher umsetzen. Ohne unnötige Komplexität.

Wir geben Geschäftsführung und IT-Verantwortlichen schnell Klarheit und entwickeln einen realistischen Plan – von der Betroffenheitsprüfung bis zu belastbaren Nachweisen.

Unverbindlich · persönlich · direkt mit erfahrenen Beratern

100+ Compliance-Projekte3–5 Tage bis zur klaren Ausgangslage50–500 Mitarbeitende im Fokus

Unternehmen

Fällt Ihr Unternehmen unter NIS2?

Die Antwort hängt nicht nur von der Größe ab. Branche, Tätigkeit, Kritikalität und mögliche Sonderregeln entscheiden mit.

50+Mitarbeitende als häufiger Anhaltspunkt
10 Mio. €Umsatz oder Bilanzsumme als Orientierung
01

Welche Rolle spielt Ihre Branche?

IT-Dienstleister, Cloud-Anbieter, Hersteller und viele weitere Sektoren können betroffen sein – auch ohne klassische KRITIS-Einordnung.

02

Wie kritisch ist Ihre Leistung?

Versorgungsrelevanz, digitale Abhängigkeiten und mögliche Sonderfälle können die reine Größenbetrachtung überlagern.

03

Welche Einordnung ist richtig?

Wir unterscheiden nachvollziehbar zwischen wichtiger und besonders wichtiger Einrichtung und dokumentieren die Begründung.

Was NIS2 verändert

Vier Perspektiven. Eine Sicherheits­organisation.

NIS2 ist kein einzelnes IT-Projekt. Die Anforderungen verbinden Unternehmensführung, Risikomanagement, operative Sicherheit und belastbare Nachweise.

01

Verantwortung

Governance statt Delegation.
Rollen, Entscheidungen und Berichtswege werden klar definiert – einschließlich der Verantwortung der Geschäftsleitung.

02

Risikosteuerung

Prioritäten statt Checklisten.
Maßnahmen orientieren sich an Risiken, Abhängigkeiten und der Verhältnismäßigkeit für Ihr Unternehmen.

03

Reaktionsfähigkeit

Prozesse statt Improvisation.
Vorfälle, Meldewege, Wiederanlauf und Krisenkommunikation werden vorbereitet, getestet und verständlich dokumentiert.

04

Nachweisbarkeit

Wirksamkeit statt Papierstapel.
Entscheidungen, Kontrollen und Verbesserungen werden für Kunden, Prüfer und Behörden nachvollziehbar.

Unser Vorgehen

Vom Gesetz zur gelebten Praxis.

Ein klarer Projektweg macht Entscheidungen früh sichtbar und lässt operative Teams nicht mit Theorie allein.

01 · ORIENTIEREN

Betroffenheit

Geltungsbereich und Einstufung nachvollziehbar klären.

02 · VERSTEHEN

GAP-Analyse

Maßnahmen, Risiken und Nachweise bewerten.

03 · ENTSCHEIDEN

Roadmap

Prioritäten, Verantwortliche und Termine festlegen.

04 · VERANKERN

Umsetzung

Prozesse, Richtlinien, Technik und Schulungen begleiten.

05 · BELEGEN

Wirksamkeit

Fortschritt prüfen, Nachweise strukturieren und verbessern.

Sie behalten jederzeit den Überblick: Was ist entschieden? Was ist offen? Wer übernimmt den nächsten Schritt?Klar geführt · realistisch priorisiert

Konkrete Ergebnisse

Nicht mehr Papier. Mehr Steuerbarkeit.

Die Ergebnisse helfen im Projektalltag, bei Managemententscheidungen und in Prüfungen – nicht erst dann, wenn ein Ordner vollständig wirkt.

01 · KLARHEIT

Betroffenheitsanalyse

Dokumentierte Einordnung von Sektor, Tätigkeit, Größe und Sonderfällen.

02 · TRANSPARENZ

GAP-Bericht

Bewertete Lücken, Risiken und bereits nutzbare Strukturen.

03 · FAHRPLAN

Umsetzungs-Roadmap

Prioritäten, Verantwortlichkeiten, Abhängigkeiten und realistische Termine.

04 · VERANKERUNG

Richtlinien & Prozesse

Passende Dokumentation für Governance, Betrieb und Vorfälle.

05 · BEFÄHIGUNG

Schulung & Coaching

Adressatengerechte Formate für Leitung, Verantwortliche und Teams.

06 · SICHERHEIT

Prüffähige Nachweise

Nachvollziehbare Strukturen für Kontrollen, Fortschritt und Management-Reporting.

Ihre Vorteile mit daschug

Beratung, die im Mittelstand wirklich weiterhilft.

Sie bekommen keine Konzernfolien, sondern einen erfahrenen Partner, der Komplexität reduziert, Entscheidungen vorbereitet und die Umsetzung persönlich begleitet.

Nachgewiesene Projektpraxis100+

Erfolgreiche Compliance-Projekte

NIS2, ISO 27001, TISAX und BAIT – von der ersten Einordnung bis zur belastbaren Umsetzung im deutschen Mittelstand.

Schnell orientiert3–5 Tage

Bis zur klaren Ausgangslage

Konkrete Handlungsempfehlungen statt monatelanger Analyse.

Passender Maßstab50–500

Mitarbeitende im Fokus

Pragmatische Lösungen für mittelständische Strukturen.

01

Erprobt statt theoretisch.

Praxiserprobte Methodik

Bewährte Vorgehensweise aus über 100 Compliance-Projekten.

Ganzheitlicher Blick

Technik, Organisation und Management als Einheit.

02

Persönlich statt anonym.

Persönliche Betreuung

Direkter Draht zu erfahrenen Beratern.

Langfristige Partnerschaft

Begleitung von der Analyse bis über die Umsetzung hinaus.

03

Belastbar statt behauptet.

Vertrauensvoll & sicher

DSGVO-konform, verschlüsselt und absolut vertraulich.

Audit-erprobte Verfahren

In realen Audits erfolgreich eingesetzte Dokumentation.

04

Pragmatisch statt kompliziert.

Kosteneffizient

Fokus auf Maßnahmen, die wirklich relevant sind.

Menschlich & nahbar

Beratung auf Augenhöhe statt Compliance-Deutsch.

Ihre Ansprechpartner

Erfahrung, die persönlich bleibt.

Sie sprechen direkt mit Menschen, die Projekte einordnen, Entscheidungen mittragen und die Umsetzung im Mittelstand kennen.

Ralf Becker, Geschäftsführer der daschug GmbH
Strategie & Verantwortung

Ralf Becker

Geschäftsführer & Informationssicherheitsbeauftragter

Mehr als 15 Jahre IT-Compliance-Erfahrung sowie langjährige Praxis mit ISO 27001 und pragmatischen ISMS.

Martha Buchholz, Consultant Informationssicherheit
ISMS & Auditvorbereitung

Martha Buchholz

Consultant Informationssicherheit

Implementierung und Pflege von ISMS, GAP-Analysen und Auditvorbereitung.

Jürgen Zecha, Experte für Cyber-Resilienz
Cyber-Resilienz & IT-Praxis

Jürgen Zecha

Consultant Datenschutz / IT-Compliance

Mehr als 25 Jahre IT-Erfahrung, BSI-IT-Grundschutz-Praxis und CyberRisikoCheck-Beratung.

Häufige Fragen

NIS2, kurz eingeordnet.

Die wichtigsten Fragen aus Erstgesprächen – ohne juristisches Fachchinesisch.

01Welche Unternehmen sind von NIS2 betroffen?+

Entscheidend sind Branche, Tätigkeit, Größe und mögliche Sonderfälle. Häufig gelten 50 Mitarbeitende und 10 Mio. Euro Umsatz oder Bilanzsumme als Anhaltspunkte.

02Müssen wir bei der Umsetzung bei null anfangen?+

Meist nicht. Bestehende Strukturen aus ISO 27001, Datenschutz, Qualitätsmanagement oder IT-Betrieb können gezielt weiterverwendet werden.

03Reicht eine ISO-27001-Zertifizierung aus?+

Sie ist eine starke Grundlage, deckt NIS2 aber nicht automatisch vollständig ab. Ergänzende Governance-, Melde- und Nachweispflichten müssen geprüft werden.

04Welche Rolle hat die Geschäftsleitung?+

Sie trägt Verantwortung für die Steuerung und Überwachung der Maßnahmen. Dazu gehören klare Entscheidungen, regelmäßige Berichte und passende Schulungen.

05Wie lange dauert ein NIS2-Projekt?+

Das hängt vom Reifegrad und Umfang ab. Eine belastbare Einordnung und erste Roadmap sind häufig innerhalb weniger Tage möglich.

DSGVO-konforme ZusammenarbeitVerschlüsselte KommunikationAbsolute Vertraulichkeit