This page covers Germany-specific NIS2 requirements (BSI-Gesetz / BSIG). Templates are in German. Interested in other languages or countries? Let us know →
§30 BSIG · Sofort einsetzbar · Kostenlose Guides

NIS2-Vorlagen:
Sofort einsetzbar, ohne Berater.

Alle 10 Pflichtmaßnahmen nach §30 BSIG als sofort einsetzbare Word- und Excel-Vorlagen. Dazu kostenlose Anwender-Guides mit Schritt-für-Schritt-Anleitungen – damit Sie wissen, was Sie ausfüllen und warum.

6 kostenlose Anwender-Guides Sofort einsetzbare Word- & Excel-Vorlagen Audit-fähig & personalisierbar Von Cyber-Experten entwickelt In allen NIS2-Branchen im Einsatz

NIS2-Umsetzung in Deutschland: 29.500 Unternehmen, Frist 6. März.

Die EU-Richtlinie NIS2 wurde in Deutschland durch das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz in nationales Recht überführt. Das Kernstück: eine umfassende Neufassung des BSI-Gesetzes (BSIG), in Kraft seit 6. Dezember 2025 – ohne Übergangsfrist. Die BSI-Registrierung muss bis zum 6. März 2026 erfolgen. Berater kosten 5.000–15.000 €. Unsere sofort einsetzbaren NIS2-Vorlagen bieten KMU einen pragmatischen Einstieg – mit kostenlosen Guides, die jeden Schritt erklären.

Keine Übergangsfrist

§30 BSIG gilt sofort. Das BSI kann jederzeit stichprobenartig kontrollieren.

Bußgelder bis 10 Mio. €

Oder 2 % des weltweiten Jahresumsatzes. Geschäftsleitung haftet persönlich.

Dokumentation ist Pflicht

Ohne nachweisbare Maßnahmen kein Schutz vor Haftung – auch bei einem Vorfall.

Von Brüssel nach Berlin: NIS2 → BSIG

Die EU hat mit der NIS2-Richtlinie (2022/2555) den Rahmen gesetzt. Deutschland hat daraus das neue BSI-Gesetz gemacht. So hängt alles zusammen:

EU-Richtlinie

NIS2-Richtlinie

Directive (EU) 2022/2555 – legt EU-weit Mindeststandards für Cybersicherheit fest. Muss von jedem Mitgliedsstaat in nationales Recht umgesetzt werden.

Art. 21 → Risikomanagement Art. 20 → Geschäftsleitungspflicht Art. 23 → Meldepflichten
Deutsches Recht

BSI-Gesetz (BSIG)

Neufassung durch das NIS-2-Umsetzungsgesetz (BGBl. 2025 I Nr. 301). In Kraft seit 6. Dezember 2025. Gilt für ~29.500 Unternehmen in Deutschland.

§30 → 10 Pflichtmaßnahmen §38 → GL-Haftung & Schulung §32 → Meldepflicht (24h/72h/30d)

§30 BSIG → Unsere Templates

Jede gesetzliche Pflichtmaßnahme, systematisch abgedeckt durch unsere Template-Kits.

§30 Gesetzliche Maßnahme NIS2 Abgedeckt durch Status
1 Risikoanalyse & IT-Sicherheitskonzepte Art. 21(2)(a) Risikomanagement Kit ✓ Vollständig
2 Bewältigung von Sicherheitsvorfällen Art. 21(2)(b) Incident Reporting Kit ✓ Vollständig
3 BCM, Backup & Wiederherstellung Art. 21(2)(c) Business Continuity Kit ✓ Vollständig
4 Sicherheit der Lieferkette Art. 21(2)(d) Lieferketten Kit ✓ Vollständig
5 Sichere Beschaffung & Wartung Art. 21(2)(e) IT-Sicherheitsrichtlinien Kit ✓ Vollständig
6 Wirksamkeitsbewertung Art. 21(2)(f) IT-Sicherheitsrichtlinien Kit ✓ Vollständig
7 Schulungen & Sensibilisierung Art. 21(2)(g) IT-Sicherheitsrichtlinien Kit ✓ Vollständig
8 Kryptografie & Verschlüsselung Art. 21(2)(h) IT-Sicherheitsrichtlinien Kit ✓ Vollständig
9 Personalsicherheit & Zugriffskontrolle Art. 21(2)(i) IT-Sicherheitsrichtlinien Kit ✓ Vollständig
10 MFA & gesicherte Kommunikation Art. 21(2)(j) IT-Sicherheitsrichtlinien Kit ✓ Vollständig
§38 GL-Haftung, Überwachung & Schulung Art. 20 Geschäftsleitungs-Paket ✓ Vollständig
§32 Meldepflicht (24h / 72h / 30d) Art. 23 Incident Reporting Kit ✓ Vollständig

✓ Vollständig = Alle 10 Pflichtmaßnahmen + §38 + §32 durch eigenständige Kits abgedeckt.

So funktioniert's.

1

Kit oder Bundle wählen

Wählen Sie die Kits, die Sie brauchen – oder das Komplett-Bundle für volle §30-Abdeckung.

2

Sofort-Download

Nach Zahlung erhalten Sie personalisierte Word- und Excel-Dateien zum Download.

3

Ausfüllen & dokumentieren

Passen Sie die Vorlagen an Ihr Unternehmen an. Die Anleitung führt Sie Schritt für Schritt.

6 sofort einsetzbare NIS2-Vorlagen-Kits. Alle §30-Pflichtmaßnahmen.

Jedes Kit enthält sofort einsetzbare Word-Vorlagen, eine Excel-Arbeitsmappe mit Trackern und Dashboards – und einen kostenlosen Anwender-Guide als Schritt-für-Schritt-Anleitung.

Risikomanagement Kit

§30 Nr. 1, 5, 6, 8, 9 · Art. 21(2)(a)
49 €

📄 Word-Vorlagen

  • Risikomanagement-Richtlinie
  • Risikobewertungsleitfaden
  • Maßnahmenplan (alle 10 §30-Maßnahmen)

📊 Excel (8 Sheets)

  • Asset-Inventar mit Klassifizierung
  • Business Impact Analyse (BIA)
  • 5×5 Risikomatrix
  • Risikoregister mit Behandlung
  • Management-Dashboard
ComplianceDeckt 6 von 10 §30-Maßnahmen ab
SicherheitSystematische Risikoidentifikation
NachweisBSI-Standard 200-3 konform

Business Continuity Kit

§30 Nr. 3, 10 · Art. 21(2)(c)
39 €

📄 Word-Vorlagen

  • BCM-Richtlinie (5-Schritt-Prozess)
  • Backup-Konzept (3-2-1-Regel)
  • Wiederanlaufplan mit Phasen
  • Notfall-Kommunikationsplan

📊 Excel (7 Sheets)

  • Wiederanlaufplanung mit RTO/RPO
  • Backup-Inventar + Test-Tracker
  • Notfallkontaktliste (BSI vorausgefüllt)
  • BCM-Reifegrad-Dashboard
ComplianceBCM + Backup + Notfallkommunikation
SicherheitRecovery verkürzt Ausfallzeit ~70 %
NachweisVerknüpft mit BIA aus RM Kit

Lieferketten-Sicherheit Kit

§30 Nr. 4 · Art. 21(2)(d) + Erwg. 85
39 €

📄 Word-Vorlagen

  • Lieferanten-Sicherheitsrichtlinie
  • Sicherheitsfragebogen für Lieferanten
  • 7 vertragliche Musterklauseln
  • Onboarding-Checkliste

📊 Excel (6 Sheets)

  • Lieferantenregister (A/B/C-Klassen)
  • Fragebogen-Bewertung mit Scoring
  • Supply Chain Dashboard
  • Compliance-Checkliste
ComplianceVertragskl. gem. Erwg. 85 NIS-2-RL
SicherheitSyst. Lieferantenbewertung
NachweisAudit-fähiges Register + Scoring

Incident Reporting Kit

§30 Nr. 2 + §32 · Art. 21(2)(b) + Art. 23
29 €

📄 Word-Vorlagen

  • 24h-Erstmeldung an BSI
  • 72h-Folgemeldung mit Details
  • 30-Tage-Abschlussbericht
  • Interne Vorfallmeldung
  • Lessons Learned Vorlage
  • Meldepflicht-Entscheidungsbaum
  • Ransomware-Playbook
  • Doppelmeldung BSI ↔ Datenschutzbehörde (§32 ↔ Art. 33 DSGVO)

📊 Excel (5 Sheets)

  • Vorfallregister mit Auto-IDs
  • Automatische Fristberechnung
  • Schweregrad-Klassifizierung
  • Dashboard mit KPIs
ComplianceBSI-konforme Meldungen 24h/72h/30d
SicherheitKürzere Reaktionszeit bei Vorfällen
NachweisLückenlose Audit-Dokumentation

Geschäftsleitungs-Paket

§38 BSIG · Art. 20 NIS-2-RL
29 €

📄 Word-Vorlagen (6 Stück)

  • Haftungsübersicht (§38 erklärt)
  • Schulungsnachweis (BSI-konform)
  • RACI-Verantwortlichkeitsmatrix
  • Quartalsbericht-Vorlage
  • GL-Beschlussvorlage
  • BSI-Leitfragen zur Selbstbewertung

📊 Excel (6 Sheets)

  • Schulungs-Tracker (3-Jahres-Frist)
  • §30-Compliance-Übersicht
  • Beschluss-Register
  • BSI-Leitfragen Selbstbewertung
Compliance§38 Haftung + Schulungspflicht
SicherheitInformierte GL-Entscheidungen
NachweisBSI-Leitfragenkatalog als Schutz

IT-Sicherheitsrichtlinien Kit

§30 Nr. 5–10 · Art. 21(2)(e)–(j)
39 €

📄 Word-Dokumente (8 Dokumente)

  • ISMS-Dachrichtlinie (Rahmenwerk & PDCA-Zyklus)
  • RL-01 Patch-Management (Nr. 5)
  • RL-02 Verschlüsselung (Nr. 8)
  • RL-03 Zugriffskontrolle (Nr. 9)
  • RL-04 MFA & Kommunikation (Nr. 10)
  • RL-05 Cyberhygiene, Schulung & Awareness-Programm (Nr. 7)
    inkl. Rollen-Curriculum, Phishing-Simulation, Quiz & 12-Monats-Plan
  • RL-06 Wirksamkeitsprüfung (Nr. 6)
  • RL-07 Cloud & SaaS (Shadow-IT, AVV, KI)

➕ Inklusive

  • Registrierungs-Nachweis (§ 33) – prüfsichere BSI-Registrierungs-Dokumentation
  • KRITIS-Zusatzmodul (§ 31/§ 39) – Zusatzpflichten für kritische Anlagen

📊 Excel (6 Sheets)

  • Richtlinien-Übersicht (ISMS-Cockpit mit Status-Ampel)
  • Maßnahmen-Tracker inkl. Cloud/SaaS-Maßnahmen
  • KPI-Dashboard (18 Kennzahlen)
  • Bedingte Formatierung & Dropdowns
  • Anleitung mit Querverweisen
ComplianceDeckt Nr. 5–10 vollständig ab
Struktur8 eigenständige Dokumente – selektiv aktualisierbar
NachweisISMS-Cockpit + KPIs + Wirksamkeitsprüfung

Einzeln oder als Komplett-Paket.

Jedes Kit ist einzeln einsetzbar. Im Bundle sparen Sie 42 % – und haben alle §30-Maßnahmen auf einmal abgedeckt.

Einzelkits
29–49 €pro Kit
  • Risikomanagement Kit 49 €
  • Business Continuity Kit 39 €
  • Lieferketten Kit 39 €
  • IT-Sicherheitsrichtlinien Kit 39 €
  • Incident Reporting Kit 29 €
  • Geschäftsleitungs-Paket 29 €
Einzelpreis gesamt: 224 €
Kit auswählen

Häufige Fragen zu unseren NIS2-Vorlagen

Was enthalten die kostenlosen Anwender-Guides?

Jeder Guide ist eine Schritt-für-Schritt-Anleitung, die erklärt, wie Sie die Word-Vorlagen und Excel-Arbeitsmappen aus dem jeweiligen Kit einsetzen. Sie erhalten konkrete Handlungsanweisungen, BSI-konforme Checklisten und pragmatische Tipps für KMU – damit Sie sowohl Compliance als auch echte Sicherheit erreichen.

Sind die NIS2-Vorlagen sofort einsetzbar?

Ja. Alle Vorlagen enthalten vorausgefüllte Strukturen, Platzhalter für Ihre Unternehmensdaten und erklärende Hinweise direkt im Dokument. Sie öffnen die Datei, ersetzen die Platzhalter und haben ein audit-fähiges Dokument.

Ersetzen die Vorlagen einen Berater?

Die Vorlagen liefern die Dokumentationsstruktur, die §30 BSIG fordert. Für die individuelle Risikoanalyse und technische Umsetzung kann zusätzliche Beratung sinnvoll sein – aber die Grundlagen schaffen Sie damit selbst.

Sind die Vorlagen rechtlich geprüft?

Die Vorlagen basieren auf den Anforderungen des BSIG und der BSI-Handreichungen. Vertragsklauseln (Lieferketten-Kit) sollten von Ihrer Rechtsabteilung angepasst werden.

In welchem Format sind die Dateien?

.docx (Word) und .xlsx (Excel) – kompatibel mit Microsoft Office, LibreOffice und Google Docs/Sheets. Die kostenlosen Guides stehen als PDF zum direkten Download bereit.

Kann ich die Vorlagen anpassen?

Ja, ausdrücklich vorgesehen. Die Templates enthalten Platzhalter und sind darauf ausgelegt, an Ihr Unternehmen angepasst zu werden.

Branchenübergreifend im Einsatz

Im Einsatz bei Kunden aus allen NIS2-betroffenen Branchen

§30 BSIG wartet nicht. Sie auch nicht.

Registrierungsfrist: 6. März 2026. Dokumentierte Maßnahmen: ab sofort Pflicht.

Anwender-Guide herunterladen

Kostenloser Schritt-für-Schritt-Guide mit BSI-konformen Checklisten. Geben Sie Ihre Daten ein und laden Sie den Guide direkt herunter.

Kein Spam. Nur der Guide + gelegentliche NIS2-Updates. Jederzeit abbestellbar.