FRANKEN-CONSULTING · Digitalisierung & Resilienz
Cyber- und NIS2-Prüfpfad: Betroffenheit und Vorbereitung getrennt prüfen
Prüfen Sie den deutschen Größen- und Sektorenpfad einschließlich wichtiger Sonderfälle. Bewerten Sie anschließend Ihre organisatorische Cyber-Vorbereitung; rechtliche Einordnung und Umsetzungsstand werden getrennt ausgegeben.
Nutzen Sie eigene Daten und belegte Einschätzungen. Ein fiktives Beispiel zeigt die Bedienung. Ihre Eingaben werden ausschließlich im Browser berechnet.
Die Tool-Funktion übermittelt Ihre Eingaben nicht an FRANKEN-CONSULTING. Sie speichern nur durch eigenen Dateidownload. Die allgemeine Website- und Hostingverarbeitung ist in der Datenschutzerklärung beschrieben.
So entsteht Ihre Auswertung
Der deutsche Größenpfad erfasst mindestens 50 Mitarbeitende oder Umsatz und Bilanzsumme jeweils über 10 Mio. €. Der große Pfad erfasst mindestens 250 Mitarbeitende oder Umsatz über 50 Mio. € und Bilanzsumme über 43 Mio. €. Anlage 1 und 2 sowie Sonderfälle werden getrennt behandelt. Genau auf den finanziellen Grenzen liegende Werte erfüllen „über“ nicht.
Größenzurechnung muss nach § 28 Abs. 4 bestätigt werden. DORA, Telekommunikation, Energie und öffentliche Träger erfordern Spezialprüfung. Die Einordnung ersetzt weder einen behördlichen Bescheid noch eine vollständige Rechtsprüfung.
Der organisatorische Index verwendet zehn gleichgewichtete Selbsteinschätzungen. Vorfallreaktion, Wiederherstellung, Identitäten und Geschäftsleitung sind kritische Voraussetzungen. Die Registrierungsvorschau addiert im allgemeinen NIS2-Pfad drei Kalendermonate zum selbst bestätigten Beginn. Für kritische Anlagen verweist § 33 Abs. 2 auf den KRITIS-Registrierungsweg; dort wird kein pauschaler Termin ausgegeben. Sonderregeln der rechtlichen Fristberechnung bleiben zu prüfen. Nach 90 Tagen warnt das Tool vor veraltetem Quellenstand.
Häufige Fragen
Gilt NIS2 nur für große Unternehmen?
Das deutsche Gesetz enthält Sonderfälle und eigene Größen-/Sektorenpfade. Die Mitarbeiterzahl allein reicht nicht zur Einordnung.
Ist ein fehlender Größentreffer eine Entwarnung?
Nein. Sonderfälle, genaue Tätigkeiten und behördliche Feststellungen können relevant sein. Allgemeine Cyber-Risiken bestehen außerdem unabhängig von NIS2.
Bedeutet ein hoher Cyber-Index gesetzliche Compliance?
Nein. Er beschreibt dokumentierte Vorbereitung aus Ihrer Selbstauskunft. Technische Wirksamkeit, Pflichtenumfang und vollständige Nachweise werden damit nicht auditiert.
Den Befund in eine belastbare Entscheidung übersetzen
FRANKEN-CONSULTING kann Daten, Ursachen und nächste Umsetzungsschritte mit Ihnen vertiefen. Die vollständige Auswertung steht Ihnen jederzeit frei zur Verfügung.
Ergänzende Werkzeuge
Quellen und fachliche Grundlagen
- § 28 BSIG · Einrichtungsarten, Größenkriterien, Zurechnung und Spezialrecht
- Anlage 1 BSIG · Sektoren, Branchen und genaue Einrichtungsarten
- Anlage 2 BSIG · weitere Sektoren und Einrichtungsarten
- § 30 BSIG · Risikomanagementmaßnahmen und Dokumentation
- § 33 BSIG · Registrierung und Fristbeginn
- § 32 BSIG · Meldungen erheblicher Sicherheitsvorfälle
- BSI · Inkrafttreten und offizieller Registrierungsweg
Methodikversion 1.1 · Quellen- und Prüfstand 30.09.2026 · Eigene Rechenmodelle und Orientierungsindizes; keine repräsentativen Benchmarks.