NIS2 verlangt von Unternehmen drei Dinge zugleich: 24 Stunden bis zur Erstmeldung eines erheblichen Vorfalls, eine Geschäftsleitung, die persönlich haftet, und für alles Nachweise – neben dem Tagesgeschäft. In den meisten Unternehmen liegt die Antwort darauf heute in Dateien: Risikoanalyse_v7_FINAL.xlsx, ein Notfallplan von 2023, ein Lieferantenfragebogen in der dritten Version. Viel Papier, wenig Sicherheit.
Die NIS2 App von NIS2Have führt diese Pflichten an einem Ort – gebaut für den Mittelstand und bedienbar von einer Person, die noch andere Aufgaben hat. Seit September 2026 ist sie offen zum Testen. Das Video zeigt sie in 78 Sekunden.
Acht Module, die füreinander arbeiten
- Schulung der Geschäftsleitung (§ 38 Abs. 3 BSIG): Die Leitung haftet persönlich. Die App hält die Schulung ab und protokolliert sie gleich mit – Teilnehmende, Dauer, Module und Rechtsstand.
- Vorfallmanagement (§ 32 BSIG): Wenn es brennt, rechnet die App die Fristen – 24 Stunden, 72 Stunden, ein Monat, sichtbar ab der Erfassung. Meldeentwürfe entstehen aus der Faktenlage, auch für Art. 33 und 34 DSGVO.
- Risikomanagement (§ 30 Abs. 2 Nr. 1): Von den Assets über die Prozesse bis zum bewerteten Risiko – mit Maßnahme, Verantwortlichem und Termin, auf einer 5×5-Matrix und mit Business-Impact-Analyse.
- Lieferkette (§ 30 Abs. 2 Nr. 4): Fragebogen raus, Auswertung automatisch. Der Lieferant antwortet über einen Einmal-Link selbst; 18 gewichtete Fragen ergeben ein Urteil in Prozent.
- Business Continuity (§ 30 Abs. 2 Nr. 3): Ein Backup zählt erst, wenn der Restore klappt. Wiederanlaufpläne tragen die Zielzeiten aus der Prozessanalyse, „nie getestet“ bleibt sichtbar, Krisenkontakte werden verschlüsselt gespeichert.
- Governance und Richtlinien (§§ 30, 33, 38 BSIG): „Wie weit sind wir?“ ist in Sekunden beantwortet – zehn Pflichtmaßnahmen, BSI-Leitfragen, Richtlinien und Kennzahlen, für jede Gesellschaft einzeln, mit der Registrierung nach § 33 und dem Bezug zu ISO 27001.
- Betroffenheitsprüfung (§ 28 BSIG): Betroffen oder nicht? Klarheit ab dem ersten Login – mit Begründung, und die Registrierungsfrist rechnet die App gleich mit.
- Kontinuierliche Verbesserung (§ 30 Abs. 2 Nr. 6): Aus jedem Befund wird eine Maßnahme, bis sie wirkt. Feststellungen aus Audits, Tests und Vorfällen stehen in einer Liste – mit Wirksamkeitsprüfung.
Sicherheit, die die App auf sich selbst anwendet
Wer Sicherheitssoftware verkauft, sollte sie zuerst auf sich selbst anwenden. Die Daten liegen in der EU. Die Trennung der Mandanten erzwingt die Datenbank selbst, nicht eine Abfrage, die man vergessen kann. Sensible Felder wie die privaten Rufnummern der Krisenkontakte werden verschlüsselt, und das Protokoll wächst nur: Korrekturen werden angehängt, nicht überschrieben.
Vorhandene Arbeit wird übernommen
Wer die NIS2-Vorlagen von NIS2Have als Excel- und Word-Mappen führt, lädt sie hoch und arbeitet in der App weiter. Asset-Inventar, Risikoregister, Incident-Log, Backup-Register, Lieferantenregister und Richtlinienübersicht werden übernommen, nicht neu getippt.
Testen und Preise
Für Bestandskunden der Vorlagen ist die App in der Testphase kostenlos. Neue Kunden starten mit den Modulen, die dauerhaft kostenlos sind: der Betroffenheitsprüfung, der Schulungs-Basis für die Geschäftsleitung und der kontinuierlichen Verbesserung. Danach gilt ein Preis für alles: 49 € im Monat oder 499 € im Jahr je Einrichtung, und ein Kauf schaltet alle Module frei. Jede weitere Einrichtung kostet 20 € im Monat bzw. 199 € im Jahr. Nettopreise; gemäß § 19 UStG wird keine Umsatzsteuer berechnet.
Die NIS2 App jetzt kostenlos testen →