Seminar / Kurs

NIS-2-Richtlinie und Umsetzungsgesetz zu NIS-2

Inhalte

IT-sicherheitsrechtliche Pflichten, ihre Umsetzung und das Haftungsregime für NIS-2-OrganisationenNIS-2-Richtlinie der EU

  • Zielsetzung, Struktur und Anwendungsbereich der NIS-2-Richtlinie.
  • Kategorien betroffener Einrichtungen: Betreiber kritischer Anlagen, besonders wichtige und wichtige Einrichtungen – Sektoren und Tätigkeiten im Überblick.
  • Pflichten zum Risikomanagement, zu technischen und organisatorischen Maßnahmen sowie zur Dokumentation und Meldung von Sicherheitsvorfällen.
  • Persönliche Verantwortlichkeit und Haftungsrisiken der Unternehmensleitung bei Verstößen gegen Cybersicherheitspflichten.
  • Zeitlicher Rahmen auf EU-Ebene und Zusammenspiel mit nationalen Umsetzungsakten.

Deutsches Umsetzungsgesetz zu NIS-2

  • Rolle des NIS2UmsuCG als zentrales Umsetzungsgesetz der NIS-2-Richtlinie in Deutschland.
  • Cybersicherheitsstrategie des Bundes, zentrale Anlaufstellen für Cybersicherheit, CSIRTs und erweiterte Aufgaben des BSI.
  • Einordnung von Unternehmen als Betreiber kritischer Anlagen, besonders wichtige und wichtige Einrichtungen; Kriterien (u. a. Größe, Umsatz, Sektoren).
  • Risikomanagementmaßnahmen, Berichtspflichten, Meldeprozesse und Aufsichtsbefugnisse der Behörden.
  • Haftungstatbestände mit Fokus auf persönliche Haftung und Schulungspflichten der Geschäftsleitung.
  • Erste Geltungszeitpunkte und Fristen (z. B. Registrierungs- und Nachweispflichten).

Praktische Anwendung und Umsetzung im Unternehmen

  • Vorgehen zur NIS-2-Gap-Analyse: Wo gibt es neue gesetzliche Anforderungen im Vergleich zu den bisherigen Vorgaben?
  • Verzahnung mit bestehendem ISMS und Datenschutzmanagement.
  • Beispiele für geeignete technische und organisatorische Maßnahmen (TOM) im Lichte von NIS-2.

Verbesserung der IT-Sicherheitsstrategie

  • Unterstützung bei der Entwicklung oder Verbesserung einer unternehmensweiten Cybersicherheits- und Risikostrategie im Einklang mit den gesetzlichen Anforderungen.
  • Einbindung der Unternehmensleitung und Verzahnung mit Compliance-Strukturen.

Netzwerkbildung und Erfahrungsaustausch

  • Austausch mit Fachexpert:innen und Teilnehmenden aus verschiedenen Branchen zu Herausforderungen und Best Practices.

Vorbereitung auf zukünftige Entwicklungen

  • Einordnung von NIS-2 in weitere europäische und nationale Vorhaben zur Cybersicherheit.
  • Ausblick auf mögliche Konkretisierungen durch Verordnungen, Aufsichtsbehörden und Standards.

 

Lerndauer: 1 Tag

Diese Veranstaltung findet vor Ort statt (aktuelle Hygienekonzepte)!

LernzieleAktualisiertes Wissen:

  • Verständnis der Anforderungen der NIS-2-Richtlinie und des deutschen Umsetzungsgesetzes zu NIS-2 und den vom BSI geforderten praktisch umzusetzenden Maßnahmen in der eigenen Organisation.

Compliance-Erfüllung:

  • Klarheit darüber, ob und in welcher Kategorie (Betreiber kritischer Anlagen, besonders wichtige oder wichtige Einrichtung) das eigene Unternehmen fällt und welche Pflichten zu Risikomanagement, Melde- und Nachweisprozessen sich daraus ergeben – einschließlich der von der Geschäftsleitung zu erfüllenden Umsetzungs-, Überwachungs- und Schulungspflichten.

Praktische Umsetzungsstrategien:

  • Konkrete Ansätze, um NIS-2-Vorgaben praxisnah umzusetzen – von der Gap-Analyse über die Definition von Maßnahmen bis zur Integration in bestehende Managementsysteme und Meldeprozesse.

Netzwerkerweiterung:

  • Austausch mit Branchenexpert:innen und Praktiker:innen, um eigene Fragestellungen zu spiegeln, Lösungsansätze zu diskutieren und Impulse für die weitere Projektplanung mitzunehmen. 

Zielgruppen

Das Seminar richtet sich an IT-Sicherheitsexpert:innen und -beauftragte, Informationssicherheits- und Compliance-Beauftragte, Risikomanager:innen sowie Führungskräfte (auch aus KRITIS-Bereichen) aus Unternehmen mit mehr als 50 Mitarbeitenden oder einem Jahresumsatz von über 10 Millionen Euro, die als wichtige oder besonders wichtige Einrichtungen im Sinne von NIS-2/NIS2UmsuCG in Betracht kommen.

IT-sicherheitsrechtliche Pflichten, ihre Umsetzung und das Haftungsregime für NIS-2-OrganisationenNIS-2-Richtlinie der EU

  • Zielsetzung, Struktur und Anwendungsbereich der NIS-2-Richtlinie.
  • Kategorien b...
Mehr Informationen

Termine und Orte

Datum Dauer Preis
Berlin, DE
10.02.2027 8 h 8 h Details Details Jetzt buchen

+++ Catalog API +++

SG-Seminar-Nr.: 9445736

Anbieter-Seminar-Nr.: 61383340

Termine

  • 10.02.2027

    Berlin, DE

Seminare mit Termin haben Plätze verfügbar. Rechnung erfolgt durch Veranstalter. Für MwSt. Angabe auf den Termin klicken.

Seminar merken
Vergleichen
Jetzt buchen

Der Anbieter ist für den Inhalt verantwortlich.

Veranstaltungsinformation

  • Seminar / Kurs
  • Deutsch
    • Keine
  • 8 h
  • Anbieterbewertung   (2222)

Ihre Vorteile

mehr erfahren
  • Anbietervergleich von über 1.500 Seminaranbietern
  • Vollständige Veranstaltungsinformationen
  • Schnellbuchung
  • Persönlicher Service
Datum Dauer Preis
Berlin, DE
10.02.2027 8 h 8 h Details Details Jetzt buchen