Compliance
NIS2
NIS2 ist eine EU-Richtlinie zur Cybersicherheit, die für viele mittlere und große Unternehmen in kritischen Sektoren verbindliche Mindestmaßnahmen im Risikomanagement vorschreibt.
Definition
NIS2 erweitert den Kreis der regulierten Sektoren gegenüber der Vorgängerrichtlinie deutlich und verlangt ein Risikomanagement inklusive Bewertung der Wirksamkeit von Maßnahmen sowie Meldepflichten bei erheblichen Vorfällen.
Bezug zu Penetrationstests
Die Richtlinie nennt keinen verpflichtenden Pentest-Turnus. Sie verlangt jedoch, die Wirksamkeit von Sicherheitsmaßnahmen zu bewerten. Technische Prüfungen sind dafür ein etabliertes Nachweismittel.
Wichtiger Hinweis
Ob und wie Ihr Unternehmen betroffen ist, hängt von Sektor, Größe und nationaler Umsetzung ab. Diese Seite ist eine Einordnung und keine Rechtsberatung.
Quellen
Siehe auch
Zuletzt geprüft: 24.8.2026 · Zurück zum Lexikon