Kostenloser Selbst-Check · 5 Fragen · ca. 2 Minuten

Betroffenheits-Check:
Welche Pflichten gelten für Ihr Unternehmen?

NIS2, KRITIS-Dachgesetz, Cyber Resilience Act, DORA, TISAX® – fünf Regelwerke, fünf verschiedene Anwendungsbereiche. Beantworten Sie fünf Fragen und erhalten Sie sofort Ihre Einordnung mit Fristen, Bußgeldern und den nächsten Schritten. Ohne Anmeldung, direkt im Browser.

17. Juli 2026
Start der Registrierung für Betreiber kritischer Anlagen nach dem KRITIS-Dachgesetz (BBK & BSI).
31. Juli 2026
Nachfrist für die NIS2-Registrierung ist abgelaufen – fehlende Registrierung bleibt bußgeldbewehrt.
Ihr Betroffenheits-Check Frage 1 von 5
Ihr Ergebnis

So weisen Sie die Anforderungen nach: Unabhängig vom einzelnen Regelwerk helfen etablierte Standards: ISO 27001 / IT-Grundschutz für das Managementsystem, IEC 62443 für die OT-Sicherheit und ein Business Continuity Management mit Notfallplan für die geforderte Betriebskontinuität.

Ergebnis unverbindlich einordnen lassen
Ein Resilienz-Experte prüft Ihr Profil und sagt Ihnen, was für Ihren Betrieb wirklich zu tun ist – kostenlos, kein Verkaufsgespräch. Ihr Check-Ergebnis wird zur Einordnung mitgesendet.
E-Mail oder Telefon – mindestens eines, damit wir Sie erreichen können.
🔒 DSGVO-konform · keine Werbung · Antwort in der Regel innerhalb von 24 Stunden.
Danke! Ihre Anfrage ist eingegangen.
Ein Resilienz-Experte prüft Ihr Ergebnisprofil und meldet sich persönlich bei Ihnen – in der Regel innerhalb von 24 Stunden.
So funktioniert der Check
Der Betroffenheits-Check gleicht Ihre Angaben mit den öffentlich bekannten Anwendungskriterien der Regelwerke ab – Sektor und Unternehmensgröße (NIS2), kritische Anlagen (KRITIS-Dachgesetz), Herstellereigenschaft (CRA), Finanzbezug (DORA) und Lieferkettenanforderungen (TISAX®).
Transparent
Jedes Ergebnis nennt den Grund der Einstufung und verlinkt die ausführliche Themenseite mit allen Details und Quellen.
Ohne Anmeldung
Der Check läuft vollständig in Ihrem Browser. Daten werden nur übertragen, wenn Sie aktiv die Experteneinschätzung anfragen.
Erstorientierung
Das Ergebnis ist eine unverbindliche Ersteinschätzung – die verbindliche Prüfung im Einzelfall ersetzt es nicht.

Grundlagen: NIS2UmsuCG (in Kraft seit 6.12.2025, Registrierungs-Nachfrist 31.7.2026); KRITIS-Dachgesetz (in Kraft seit 17.3.2026, Registrierung ab 17.7.2026); Cyber Resilience Act (EU) 2024/2847 (Meldepflichten ab 11.9.2026, volle Anwendung 11.12.2027); DORA (EU) 2022/2554 (anwendbar seit 17.1.2025); TISAX®/VDA ISA (ENX Association). Details und Quellen auf den verlinkten Themenseiten. Keine Rechtsberatung.

Häufige Fragen zum Betroffenheits-Check
Kurz und klar beantwortet.

Der Check prüft anhand von fünf Angaben, ob die fünf wichtigsten Cybersicherheits- und Resilienz-Regelwerke für Ihr Unternehmen relevant sind: die NIS2-Richtlinie (deutsche Umsetzung NIS2UmsuCG), das KRITIS-Dachgesetz, der Cyber Resilience Act (CRA), DORA für den Finanzsektor sowie TISAX® für die Automobil-Lieferkette. Zusätzlich erhalten Sie Hinweise, mit welchen Standards – etwa ISO 27001, IEC 62443 oder einem Business Continuity Management – Sie die Anforderungen nachweisen können.

Nein. Der Betroffenheits-Check liefert eine erste, unverbindliche Orientierung auf Basis Ihrer Angaben und der öffentlich bekannten Kriterien der Regelwerke. Ob ein Unternehmen tatsächlich in den Anwendungsbereich fällt, hängt von Details ab, die ein Selbst-Check nicht vollständig abbilden kann – etwa exakten Schwellenwerten, konkreten Tätigkeiten oder Konzernstrukturen. Das Ergebnis ersetzt daher keine Rechtsberatung; für eine verbindliche Einordnung sprechen Sie mit einer Fachanwältin oder einem Fachberater.

Der Check selbst läuft vollständig in Ihrem Browser – Ihre Antworten werden nicht automatisch übertragen. Nur wenn Sie am Ende aktiv das Kontaktformular absenden, übermitteln Sie Ihre Kontaktdaten zusammen mit Ihrem Ergebnisprofil, damit ein Experte Ihre Situation einordnen kann. Details regelt die Datenschutzerklärung.