Compliance

    NIS2

    NIS2 ist eine EU-Richtlinie zur Cybersicherheit, die für viele mittlere und große Unternehmen in kritischen Sektoren verbindliche Mindestmaßnahmen im Risikomanagement vorschreibt.

    Definition

    NIS2 erweitert den Kreis der regulierten Sektoren gegenüber der Vorgängerrichtlinie deutlich und verlangt ein Risikomanagement inklusive Bewertung der Wirksamkeit von Maßnahmen sowie Meldepflichten bei erheblichen Vorfällen.

    Bezug zu Penetrationstests

    Die Richtlinie nennt keinen verpflichtenden Pentest-Turnus. Sie verlangt jedoch, die Wirksamkeit von Sicherheitsmaßnahmen zu bewerten. Technische Prüfungen sind dafür ein etabliertes Nachweismittel.

    Wichtiger Hinweis

    Ob und wie Ihr Unternehmen betroffen ist, hängt von Sektor, Größe und nationaler Umsetzung ab. Diese Seite ist eine Einordnung und keine Rechtsberatung.

    Quellen

    Siehe auch

    Zuletzt geprüft: 24.8.2026 · Zurück zum Lexikon