GAP-Analyse der NIS2-Konformität

Wir vergleichen Ihren Ist-Zustand mit den Anforderungen der NIS2-Richtlinie und der nationalen Umsetzungsvorschriften und Sie erhalten eine verständliche Liste der Abweichungen, Prioritäten sowie einen Plan, mit dem Sie fundiert entscheiden können.

Nach der NIS2-Richtlinie und den Umsetzungsvorschriften Ergebnis verständlich für die Geschäftsführung Unverbindlich
IT HILFE Berater geht mit einem Kunden die GAP-Analyse der NIS2-Konformität anhand eines übersichtlichen Reports durch

Der erste Schritt zur Konformität: eine präzise Karte der Abweichungen

Die NIS2-Richtlinie (EU) 2022/2555 wird über die nationalen Umsetzungsvorschriften verbindlich und für die Umsetzung der Sicherheitsmaßnahmen haben Sie 12 Monate ab der Registrierung bei der zuständigen Behörde. Das klingt nach genug Zeit, doch ohne klare Vorgaben verpufft es leicht an den falschen Prioritäten. Die GAP-Analyse sagt Ihnen klar, was Sie bereits erfüllen, was fehlt und was sinnvollerweise zuerst anzugehen ist, damit jeder Euro dort landet, wo er Sie der Konformität wirklich näher bringt.

Was die GAP-Analyse umfasst

Prüfung, ob Sie unter die Richtlinie fallen

Wir prüfen den Sektor sowie die Größenkriterien (50+ Mitarbeitende oder Umsatz über 10 Mio. €) und ob Sie eine wesentliche oder wichtige Einrichtung sind. Die Richtlinie beruht auf Selbstidentifikation, die Verantwortung für die Einordnung liegt bei Ihnen.

Abgleich mit den Sicherheitsmaßnahmen

Wir gehen Ihre organisatorischen und technischen Maßnahmen Punkt für Punkt anhand der Anforderungen der NIS2-Richtlinie und der nationalen Umsetzungsvorschriften durch, vom Risikomanagement über die Zugriffssteuerung bis zur Betriebskontinuität.

Prüfung des technischen Zustands

Ein realer Blick auf Netzwerk, Firewall, Backup, Monitoring, Logging und Geräteschutz. Keine Papierübung: Wir schauen uns an, wie es bei Ihnen tatsächlich läuft.

Prüfung der Sicherheitsdokumentation

Wir stellen fest, welche von der Richtlinie geforderten Richtlinien, Weisungen und Nachweise Sie haben, welche fehlen und welche nur aktualisiert werden müssen.

Vorbereitung auf Vorfälle

Wir prüfen, ob Sie einen Cybervorfall erkennen und innerhalb der vorgeschriebenen Fristen melden können: Frühwarnung binnen 24 Stunden, Meldung binnen 72 Stunden und Abschlussbericht binnen eines Monats.

Ergebnis: GAP-Report mit Prioritäten

Eine Übersicht der Abweichungen von den Anforderungen, nach Schweregrad geordnet, mit konkreten Handlungsschritten, einer Aufwandsschätzung und einem Angebot für die Umsetzung.

Wie die GAP-Analyse abläuft

1 Erstberatung und Umfang Wir verschaffen uns einen Überblick über Ihre Situation, Dienste und Systeme und legen den Umfang der Analyse fest.
2 Informationserhebung Strukturierte Gespräche mit IT und Geschäftsführung, Sichtung der Dokumentation und technische Prüfung der Umgebung.
3 Auswertung anhand der Vorgaben Jede Anforderung der Richtlinie und der Umsetzungsvorschriften kennzeichnen wir: erfüllt / teilweise / fehlt, mit den Auswirkungen für Sie.
4 Bericht, Plan und Präsentation Wir übergeben den GAP-Report mit Prioritäten und Preis und stellen ihn der Geschäftsführung und dem IT-Team persönlich vor.

Was Sie am Ende erhalten

Einen GAP-Report, der für Geschäftsführung und IT verständlich ist: was Sie erfüllen, was fehlt, in welcher Reihenfolge es anzugehen ist und was es kosten wird. Zugleich eine Grundlage, mit der die Geschäftsleitung nachweist, dass sie das Management der Cyberrisiken wahrnimmt, denn die NIS2-Richtlinie legt die Verantwortung dafür direkt auf die Unternehmensleitung.

IT HILFE Berater bespricht die Ergebnisse der GAP-Analyse der NIS2-Konformität mit einem Kunden

Warum mit der GAP-Analyse beginnen

Sie wissen genau, was Ihnen zur Konformität fehlt, keine Investitionen ins Blaue.
Prioritäten nach Schweregrad: zuerst das, was das größte Risiko senkt.
Eine Grundlage für Budget und Entscheidungen der Geschäftsführung, inklusive Kostenschätzung.
Sie bereiten sich rechtzeitig auf Audit oder Selbstbewertung vor, nicht im Stress.
An die Analyse können wir nahtlos mit der Umsetzung der Maßnahmen anknüpfen, alles aus einer Hand.
Unverbindlich, mit dem Report können Sie auch mit Ihrer eigenen IT oder einem anderen Dienstleister arbeiten.
Was nach der GAP-Analyse folgt

Vom Report zur echten Konformität

Der GAP-Report zeigt genau, was Ihnen fehlt. Die Abweichungen können wir direkt schließen, über unsere 4 Säulen: Audit, Netzwerk- und Geräteschutz, Monitoring mit Logging sowie Schulungen, dazu die Rolle des IT-Sicherheitsbeauftragten. Alles aus einer Hand, ohne Jonglieren mit Dienstleistern.

Säulen ansehen →

Warum IT HILFE

Wir sind nach ISO 27001 zertifiziert, die Anforderungen an das Management der Informationssicherheit erfüllen wir also selbst. Wir sprechen eine Sprache, die Geschäftsführung und IT verstehen.

30+Jahre IT-Erfahrung
ISO27001 & 9001 Zertifikat
4Säulen für die Umsetzung der Maßnahmen

Die GAP-Analyse führen wir in Ihrer Region und landesweit durch, teilweise auch aus der Ferne.

Unsere Partner

Microsoft Partner ESET Partner Dell Partner Synology Partner VMware Partner Epson Partner TeamViewer Partner Veeam Partner KROS Partner

Häufig gestellte Fragen

Wie stellen wir fest, ob die Richtlinie uns überhaupt betrifft?

Entscheidend sind der Sektor (die Anhänge der Richtlinie) und die Größe, in der Regel ab 50 Mitarbeitenden oder einem Umsatz über 10 Mio. €, einige Einrichtungen auch unabhängig von der Größe. Eine erste Einschätzung ist über die zuständige nationale Behörde möglich, die genaue Einordnung ist der erste Teil unserer Analyse.

Ist die GAP-Analyse dasselbe wie ein Cybersicherheits-Audit?

Nein. Ein Compliance-Audit führt ein unabhängiger Auditor durch und prüft die Erfüllung der Pflichten gegenüber der zuständigen Behörde. Die GAP-Analyse ist die Vorbereitung, sie erfasst die Abweichungen und gibt Ihnen Zeit, sie zu beseitigen, noch bevor ein Audit oder eine Kontrolle sie feststellt.

Wir haben uns noch nicht registriert. Was jetzt?

Die Registrierung erfolgt bei der zuständigen nationalen Behörde, sobald Sie die Kriterien erfüllen. Die genaue Frist legt die jeweilige nationale Umsetzung fest. Wenn Sie unsicher sind, ob und wie Sie sich registrieren sollen, gehen wir das gemeinsam durch, es ist ein einfacherer Schritt, als er aussieht.

Wie lange dauert die Analyse?

Je nach Größe der Umgebung und Umfang, in der Größenordnung von Wochen, nicht Monaten. Umfang und Termin legen wir vorab in der Erstberatung fest.

Was kostet die GAP-Analyse?

Der Preis hängt von der Anzahl der Standorte, Systeme und dem Umfang der von Ihnen erbrachten Dienste ab. Nach einer kurzen, unverbindlichen Beratung erhalten Sie ein konkretes Angebot.

Verpflichtet uns die Analyse zu weiteren Leistungen?

Nein. Der Report gehört Ihnen und Sie können damit beliebig arbeiten. Die meisten Kunden schätzen jedoch, dass wir an die Ergebnisse direkt mit der Umsetzung anknüpfen können: Audit, Netzwerkschutz, Monitoring und Schulungen.

Finden Sie heraus, wo Sie bei NIS2 stehen

Bestellen Sie die GAP-Analyse und erhalten Sie eine klare Karte der Abweichungen sowie einen Plan zu ihrer Beseitigung. Die erste Beratung ist unverbindlich.

„Ihr Vertrauen inspiriert uns“

Der nächste Schritt

Umsetzung der Maßnahmen, 4 Säulen der IT-Sicherheit

Umsetzung der Maßnahmen

Die festgestellten Abweichungen schließen wir über unsere 4 Säulen: Schutz, Monitoring und Schulungen.

→ Säulen ansehen
IT-Sicherheitsbeauftragter als Service

IT-Sicherheitsbeauftragter

Die gesetzlich geforderte Rolle stellen wir als externen Service bereit.

→ Leistung ansehen
NIS2 und die Cybersicherheitsvorgaben

NIS2 und die Cybersicherheitsvorgaben

Ein Überblick über Pflichten, Fristen und den gesamten Weg zur Konformität.

→ Überblick ansehen

IT HILFE Hotline

+43 670 406 96 69

+43 670 406 96 69

hotline@ithilfe.digital

Wo Sie uns finden

IT HILFE
Čajakova 26, Bratislava
Franz Mika Weg 7/1/25, Wien
Svatošská 23, Karlovy Vary

Erreichbar an Werktagen
Montag bis Freitag,
8:00 bis 17:00 Uhr
(oder nach Vereinbarung)