NIS2-Beratung für den Mittelstand
NIS2 sicher umsetzen. Ohne unnötige Komplexität.
Wir geben Geschäftsführung und IT-Verantwortlichen schnell Klarheit und entwickeln einen realistischen Plan – von der Betroffenheitsprüfung bis zu belastbaren Nachweisen.
Unverbindlich · persönlich · direkt mit erfahrenen Beratern
Unternehmen
Fällt Ihr Unternehmen unter NIS2?
Die Antwort hängt nicht nur von der Größe ab. Branche, Tätigkeit, Kritikalität und mögliche Sonderregeln entscheiden mit.
Welche Rolle spielt Ihre Branche?
IT-Dienstleister, Cloud-Anbieter, Hersteller und viele weitere Sektoren können betroffen sein – auch ohne klassische KRITIS-Einordnung.
Wie kritisch ist Ihre Leistung?
Versorgungsrelevanz, digitale Abhängigkeiten und mögliche Sonderfälle können die reine Größenbetrachtung überlagern.
Welche Einordnung ist richtig?
Wir unterscheiden nachvollziehbar zwischen wichtiger und besonders wichtiger Einrichtung und dokumentieren die Begründung.
Was NIS2 verändert
Vier Perspektiven. Eine Sicherheitsorganisation.
NIS2 ist kein einzelnes IT-Projekt. Die Anforderungen verbinden Unternehmensführung, Risikomanagement, operative Sicherheit und belastbare Nachweise.
Verantwortung
Governance statt Delegation.
Rollen, Entscheidungen und Berichtswege werden klar definiert – einschließlich der Verantwortung der Geschäftsleitung.
Risikosteuerung
Prioritäten statt Checklisten.
Maßnahmen orientieren sich an Risiken, Abhängigkeiten und der Verhältnismäßigkeit für Ihr Unternehmen.
Reaktionsfähigkeit
Prozesse statt Improvisation.
Vorfälle, Meldewege, Wiederanlauf und Krisenkommunikation werden vorbereitet, getestet und verständlich dokumentiert.
Nachweisbarkeit
Wirksamkeit statt Papierstapel.
Entscheidungen, Kontrollen und Verbesserungen werden für Kunden, Prüfer und Behörden nachvollziehbar.
Unser Vorgehen
Vom Gesetz zur gelebten Praxis.
Ein klarer Projektweg macht Entscheidungen früh sichtbar und lässt operative Teams nicht mit Theorie allein.
Betroffenheit
Geltungsbereich und Einstufung nachvollziehbar klären.
GAP-Analyse
Maßnahmen, Risiken und Nachweise bewerten.
Roadmap
Prioritäten, Verantwortliche und Termine festlegen.
Umsetzung
Prozesse, Richtlinien, Technik und Schulungen begleiten.
Wirksamkeit
Fortschritt prüfen, Nachweise strukturieren und verbessern.
Konkrete Ergebnisse
Nicht mehr Papier. Mehr Steuerbarkeit.
Die Ergebnisse helfen im Projektalltag, bei Managemententscheidungen und in Prüfungen – nicht erst dann, wenn ein Ordner vollständig wirkt.
Betroffenheitsanalyse
Dokumentierte Einordnung von Sektor, Tätigkeit, Größe und Sonderfällen.
GAP-Bericht
Bewertete Lücken, Risiken und bereits nutzbare Strukturen.
Umsetzungs-Roadmap
Prioritäten, Verantwortlichkeiten, Abhängigkeiten und realistische Termine.
Richtlinien & Prozesse
Passende Dokumentation für Governance, Betrieb und Vorfälle.
Schulung & Coaching
Adressatengerechte Formate für Leitung, Verantwortliche und Teams.
Prüffähige Nachweise
Nachvollziehbare Strukturen für Kontrollen, Fortschritt und Management-Reporting.
Ihre Vorteile mit daschug
Beratung, die im Mittelstand wirklich weiterhilft.
Sie bekommen keine Konzernfolien, sondern einen erfahrenen Partner, der Komplexität reduziert, Entscheidungen vorbereitet und die Umsetzung persönlich begleitet.
Erfolgreiche Compliance-Projekte
NIS2, ISO 27001, TISAX und BAIT – von der ersten Einordnung bis zur belastbaren Umsetzung im deutschen Mittelstand.
Bis zur klaren Ausgangslage
Konkrete Handlungsempfehlungen statt monatelanger Analyse.
Mitarbeitende im Fokus
Pragmatische Lösungen für mittelständische Strukturen.
Erprobt statt theoretisch.
Bewährte Vorgehensweise aus über 100 Compliance-Projekten.
Technik, Organisation und Management als Einheit.
Persönlich statt anonym.
Direkter Draht zu erfahrenen Beratern.
Begleitung von der Analyse bis über die Umsetzung hinaus.
Belastbar statt behauptet.
DSGVO-konform, verschlüsselt und absolut vertraulich.
In realen Audits erfolgreich eingesetzte Dokumentation.
Pragmatisch statt kompliziert.
Fokus auf Maßnahmen, die wirklich relevant sind.
Beratung auf Augenhöhe statt Compliance-Deutsch.
Ihre Ansprechpartner
Erfahrung, die persönlich bleibt.
Sie sprechen direkt mit Menschen, die Projekte einordnen, Entscheidungen mittragen und die Umsetzung im Mittelstand kennen.

Ralf Becker
Geschäftsführer & Informationssicherheitsbeauftragter
Mehr als 15 Jahre IT-Compliance-Erfahrung sowie langjährige Praxis mit ISO 27001 und pragmatischen ISMS.

Martha Buchholz
Consultant Informationssicherheit
Implementierung und Pflege von ISMS, GAP-Analysen und Auditvorbereitung.

Jürgen Zecha
Consultant Datenschutz / IT-Compliance
Mehr als 25 Jahre IT-Erfahrung, BSI-IT-Grundschutz-Praxis und CyberRisikoCheck-Beratung.
Häufige Fragen
NIS2, kurz eingeordnet.
Die wichtigsten Fragen aus Erstgesprächen – ohne juristisches Fachchinesisch.
01Welche Unternehmen sind von NIS2 betroffen?+
Entscheidend sind Branche, Tätigkeit, Größe und mögliche Sonderfälle. Häufig gelten 50 Mitarbeitende und 10 Mio. Euro Umsatz oder Bilanzsumme als Anhaltspunkte.
02Müssen wir bei der Umsetzung bei null anfangen?+
Meist nicht. Bestehende Strukturen aus ISO 27001, Datenschutz, Qualitätsmanagement oder IT-Betrieb können gezielt weiterverwendet werden.
03Reicht eine ISO-27001-Zertifizierung aus?+
Sie ist eine starke Grundlage, deckt NIS2 aber nicht automatisch vollständig ab. Ergänzende Governance-, Melde- und Nachweispflichten müssen geprüft werden.
04Welche Rolle hat die Geschäftsleitung?+
Sie trägt Verantwortung für die Steuerung und Überwachung der Maßnahmen. Dazu gehören klare Entscheidungen, regelmäßige Berichte und passende Schulungen.
05Wie lange dauert ein NIS2-Projekt?+
Das hängt vom Reifegrad und Umfang ab. Eine belastbare Einordnung und erste Roadmap sind häufig innerhalb weniger Tage möglich.
