---
title: "NIS2-Compliance"
description: "Meldung von Sicherheitsvorfällen, Lieferkettensicherheit und operative Bereitschaft gemäß NIS2."
canonical: https://www.orbiqhq.com/de/eu-vorschriften/nis2
html: https://www.orbiqhq.com/de/eu-vorschriften/nis2
publisher: Orbiq GmbH
language: en
---
# NIS2-Compliance

Meldung von Sicherheitsvorfällen, Lieferkettensicherheit und operative Bereitschaft gemäß NIS2.

- [NIS2 Art. 21 & 23: Meldepflicht und Lieferkette](/de/eu-vorschriften/incident-reporting-supply-chain-nis2-articles-21-23.md) - NIS2 Artikel 21 und 23 erfordern operative Meldung von Sicherheitsvorfällen (24h und 72h) und Lieferkettensicherheit. Ein ISMS hilft bei der Governance, aber nicht bei der täglichen Ausführung.
- [NIS2 Compliance: So erreichen und halten Sie die Konformität (2026)](/de/eu-vorschriften/nis2-compliance.md) - Praktischer Leitfaden für NIS2 Compliance — Anforderungen Schritt für Schritt, Gap-Analyse, Umsetzungs-Roadmap und benötigte Tools. Erfahren Sie, wie Ihr Unternehmen NIS2-konform wird und bleibt.
- [Was ist NIS2? Der Leitfaden zur EU-Richtlinie (2026)](/de/eu-vorschriften/was-ist-nis2.md) - Was ist NIS2? Die EU NIS2-Richtlinie (2022/2555) verpflichtet Organisationen in 18 kritischen Sektoren zu Cybersicherheitsmaßnahmen, Vorfallmeldung und Lieferkettensicherheit. Vollständiger Leitfaden mit Anforderungen, Strafen, Fristen und deutscher Umsetzung.
- [Vendor Assurance unter NIS2: Was Artikel 21 verlangt](/de/eu-vorschriften/vendor-assurance-nis2.md) - NIS2 Artikel 21(2)(d) verlangt kontinuierliche Lieferkettensicherheit. Punktuelle Lieferantenbewertungen reichen nicht mehr aus. Erfahren Sie, was die Richtlinie konkret fordert und wie Sie die Anforderungen operativ umsetzen.
- [NIS2 Beratung: Was Sie wirklich brauchen und was nicht](/de/eu-vorschriften/nis2-beratung.md) - NIS2 Beratung für betroffene Unternehmen — welche operative Lücken eine Beratung schließen sollte, was Ihr ISMS bereits abdeckt, und wie Sie Beratungskosten durch die richtigen Tools reduzieren.
- [NIS2 Anforderungen: Alle Pflichten im Überblick (2026)](/de/eu-vorschriften/nis2-anforderungen.md) - Alle NIS2 Anforderungen für betroffene Unternehmen — die zehn Risikomanagementmaßnahmen nach Artikel 21, Meldepflichten (24h/72h/1 Monat), Leitungsverantwortung, Sanktionen und ein 5-Schritte-Umsetzungsfahrplan nach dem NIS2-Umsetzungsgesetz.
- [NIS2 Lieferkettensicherheit: Pflichten und Umsetzung](/de/eu-vorschriften/nis2-lieferkettensicherheit.md) - NIS2 Lieferkettensicherheit nach Artikel 21(2)(d) verlangt kontinuierliche Lieferantenüberwachung — nicht jährliche Fragebögen. Erfahren Sie, was gefordert wird, wo Ihr ISMS an Grenzen stößt und wie Sie die operative Ebene aufbauen.
- [NIS2 Meldepflicht: Die 24-Stunden-Frist einhalten (2026)](/de/eu-vorschriften/nis2-meldepflicht-24-stunden-frist.md) - NIS2 Meldepflicht nach Artikel 23: 24-Stunden-Frühwarnung, 72-Stunden-Meldung und Abschlussbericht. Erfahren Sie, was als erheblicher Sicherheitsvorfall gilt, was jeder Bericht enthalten muss und wie Sie die operative Meldefähigkeit aufbauen.
- [Informationssicherheit: Definition, Anforderungen, Umsetzung](/de/eu-vorschriften/informationssicherheit.md) - Was ist Informationssicherheit? Definition, Abgrenzung zu IT-Sicherheit und Datenschutz, ISO 27001 Anforderungen, NIS2-Pflichten und praktische Umsetzungsschritte für KMU und Mittelstand in Deutschland.
- [NIS2-betroffen — und jetzt? Die Lücken nach dem ISMS](/de/eu-vorschriften/nis2-betroffen-operative-luecken-isms.md) - Sie haben geprüft, ob Ihr Unternehmen unter NIS2 fällt. Die Antwort ist ja. Sie haben ein ISMS. Und jetzt stellen Sie fest: Zwischen dem, was Ihr ISMS abdeckt, und dem, was NIS2 operativ verlangt, klafft eine Lücke. Dieser Artikel zeigt, wo sie liegt – und wie Sie sie schließen.
- [NIS2 Compliance Checkliste: Alle Artikel 21 Anforderungen (2026)](/de/eu-vorschriften/nis2-checkliste-artikel-21.md) - Die vollständige NIS2-Compliance-Checkliste mit allen zehn Risikomanagementmaßnahmen aus Artikel 21. Bewerten Sie Ihre Bereitschaft, identifizieren Sie Lücken und priorisieren Sie Ihre Compliance-Roadmap.
- [Incident-Response-Plan vs. Management-System: NIS2-Pflichten](/de/eu-vorschriften/nis2-irp-vs-incident-management-system.md) - Jedes ISMS hat einen Incident-Response-Plan. NIS2 verlangt ein Incident-Management-System. Der Unterschied ist nicht semantisch – er ist operativ. Was ein IMS konkret leisten muss, welche Komponenten es braucht und wie Sie den Übergang vom Plan zum System gestalten.
- [NIS2-Nachweispflicht: Von Dokumentation zu Evidenz](/de/eu-vorschriften/nis2-nachweispflicht-kontinuierliche-evidenz.md) - NIS2 gibt Aufsichtsbehörden das Recht, jederzeit Nachweise anzufordern. Nicht beim nächsten Audit. Nicht nach Vorankündigung. Jederzeit. Was das für Ihre Nachweisführung bedeutet – und warum die meisten Unternehmen darauf nicht vorbereitet sind.
- [ISO 27001 ist nicht NIS2-Compliance: Was fehlt](/de/eu-vorschriften/iso27001-nicht-nis2-compliance.md) - ISO 27001 liefert das Governance-Fundament für NIS2 – aber keine operative Umsetzung. Was zwischen ISMS-Dokumentation und tatsächlicher NIS2-Compliance fehlt, und warum das seit dem 6. Dezember 2025 ein konkretes Problem ist.
- [NIS2 Drittparteien-Dokumentation: Was Auditoren prüfen](/de/eu-vorschriften/nis2-drittparteien-risikodokumentation-audit-nachweise.md) - Die konkreten Nachweise und Dokumentationsartefakte, die bei NIS2-Audits zur Lieferkettensicherheit geprüft werden. Lieferantenregister, Risiko-Klassifizierung, Incident-Kommunikation und wie ein Trust Center audit-fähige NIS2-Nachweise als Nebenprodukt des Tagesgeschäfts erzeugt.
- [NIS2-Richtlinie: Leitfaden zu (EU) 2022/2555](/de/eu-vorschriften/nis2-richtlinie.md) - Die NIS2-Richtlinie (EU 2022/2555) erklärt: Struktur, Schlüsselartikel, Umsetzungsstand der Mitgliedstaaten, zuständige Behörden und Bezug zu anderen Gesetzen.
- [DORA vs. NIS2: Unterschiede und Überschneidungen](/de/eu-vorschriften/dora-vs-nis2.md) - DORA und NIS2 im Vergleich: Geltungsbereich, Rechtsform, Meldepflichten, Bußgelder und wie die lex-specialis-Regel Überschneidungen auflöst.
- [EU-Compliance-Software: Vollständiger Kaufleitfaden (2026)](/de/eu-vorschriften/eu-compliance-software.md) - Wie Sie EU-Compliance-Software 2026 auswählen. Anforderungen aus NIS2, DORA, DSGVO und CRA, Bewertungskriterien, EU-Datenhaltung und ein direkter Vergleich der führenden Plattformen.
- [BSI IT-Grundschutz 2026: Grundschutz++ & Zertifizierung](/de/eu-vorschriften/bsi-it-grundschutz.md) - BSI IT-Grundschutz 2026: 111 Bausteine, BSI-Standards 200-1 bis 200-4, die Grundschutz++-Reform, Zertifizierung, NIS2-Bezug und Kosten.
- [Compliance-Software Deutschland: Vergleich 2026](/de/eu-vorschriften/compliance-software-vergleich.md) - Welche Compliance Software eignet sich für deutsche Unternehmen? Vergleich der führenden ISMS-, GRC- und DSGVO-Plattformen mit Preisen, Stärken und Schwächen.
- [NIS2: Interner Nachweis vs. externer Nachweis](/de/eu-vorschriften/nis2-interner-vs-externer-nachweis.md) - Die meisten Organisationen konzentrieren sich auf interne Kontrollen. NIS2 hebt die Messlatte an und erwartet Nachweise sowohl für die eigene Sicherheitslage als auch für das Ökosystem, in dem man operiert.