NIS2-Checkliste für kleine und mittlere Unternehmen
Neun Seiten zum Ausfüllen: Betroffenheit klären, die Basis-Maßnahmen aus Artikel 21 mit Punktwert bewerten, die Meldepflicht vorbereiten und die Pflichten der Geschäftsleitung belegen. Aus der Praxis eines IT-Administrators im Mittelstand — für Chef und IT gemeinsam.
Checkliste als PDF anfordern

PDF, 9 Seiten, DIN A4, ausfüllbar am Bildschirm oder auf Papier · Stand August 2026
Fünf Teile — vom „Gilt das für uns?“ bis zum dokumentierten Fortschritt
NIS2 wirkt wie ein Konzern-Thema. Für die meisten kleinen Betriebe stimmt das direkt auch, indirekt kommt es trotzdem an: über Kunden, Cyberversicherer und den Ernstfall. Die Checkliste sortiert alle drei Fälle.
Betroffenheit klären
Größe, Sektor, BSI-Prüfung, Lieferkette und Cyberversicherung — mit Ergebnisfeld, egal wie es ausfällt.
Basis-Maßnahmen nach Artikel 21
Acht Maßnahmenfelder in Wirkungsreihenfolge, je drei Prüfpunkte und ein Punktwert 0–3 für das Selbst-Assessment.
Meldepflicht vorbereiten
Die Kaskade 24 Stunden / 72 Stunden / ein Monat, drei Rollen zum Eintragen, Kontaktliste für den Ernstfall.
Pflichten der Geschäftsleitung
Billigen, überwachen, selbst schulen — als Nachweiskette, die sich nicht wegdelegieren lässt.
Selbst-Assessment & Nachweise
Bewertung heute und in sechs Monaten, dazu die Liste, was in den Nachweis-Ordner gehört.
Sektorenliste, Quellen, Kontakte
Die 18 NIS2-Sektoren kompakt, die Rechtsgrundlagen (Richtlinie, NIS2UmsuCG, BSIG) und eine Kontaktliste für den Ernstfall zum Eintragen.
Drei Schritte bis zum PDF
Schritt 1
E-Mail eintragen
Adresse eingeben, Einwilligung setzen, absenden.
Schritt 2
Anmeldung bestätigen
Sie erhalten eine Bestätigungs-E-Mail (Double-Opt-in). Ein Klick auf den Link genügt.
Schritt 3
PDF herunterladen
Nach der Bestätigung landen Sie direkt beim Download — und bekommen den Link zusätzlich per E-Mail.
Häufig gefragt
Was passiert mit meiner E-Mail-Adresse?
Sie wird ausschließlich für den Newsletter verwendet: Etwa einmal im Monat: neue Ratgeber-Artikel und Hinweise auf Änderungen, die die IT kleiner und mittlerer Unternehmen betreffen — NIS2, Microsoft 365, Windows, KI-Regeln. Jederzeit abbestellbar. Versand über Brevo (EU), Details in der Datenschutzerklärung. Abmelden geht mit einem Klick in jeder E-Mail.
Für wen ist die Checkliste gedacht?
Für Geschäftsführung und IT in kleinen und mittleren Unternehmen — ob direkt unter NIS2 fallend, als Zulieferer über Kundenfragebögen gefordert oder vorsorglich. Teil A und D sind Chefsache, Teil B und C brauchen den technischen Blick.
Ersetzt die Checkliste eine Rechtsberatung?
Nein. Sie ordnet ein und hilft beim Sortieren. Ob und wie NIS2 für Ihr Unternehmen gilt, klären Sie mit der NIS-2-Betroffenheitsprüfung des BSI und bei Bedarf mit fachkundigem Rat.
Warum keine direkte Download-Seite?
Die Checkliste ist das Gegenstück zum Newsletter: Wer sie nutzt, hat in der Regel auch Interesse an den Folgethemen — Meldeportal, Microsoft-365-Einstellungen, Windows-Support-Ende. Wer nur das PDF möchte, meldet sich nach dem Download einfach wieder ab.
Die Artikel hinter der Checkliste
Jeder Teil der Checkliste hat einen ausführlichen Ratgeber im Wissens-Bereich.
Checkliste jetzt anfordern
Neun Seiten, die Ihnen und Ihrer IT die nächste Stunde zum Thema NIS2 strukturieren. Und wenn Sie das nicht allein sortieren möchten: Das Erstgespräch ist kostenlos, ohne Verkaufsdruck.