Lesezeit: 4 Minuten zu lesen
NIS2-Betroffenheitscheck
Start mit der Branche (NIS2 Anhang I/II). Danach prüfen wir Größe und Sonderfälle (unabhängig von Größe).
NIS2 greift für Tätigkeiten/Dienste innerhalb der EU. Anbieter außerhalb der EU können trotzdem erfasst sein, wenn sie in der EU Dienste anbieten.
Größe des Unternehmens (SME-Logik)
NIS2 gilt grundsätzlich für Unternehmen, die mindestens „mittelgroß“ sind, sofern keine Sonderregel greift.
Praxis-Tipp: Verwende „Annual Work Units“ (Vollzeitäquivalente), wenn möglich.
Sonderfälle (unabhängig von Größe) & Abgrenzungen
Manche Entity-Typen sind unabhängig von Größe im Scope. Außerdem prüfen wir eine wichtige Abgrenzung (DORA/Finanzsektor).
Diese Kategorien können unabhängig von der Unternehmensgröße relevant sein.
Für DORA-Finanzunternehmen gelten i. d. R. die DORA-Regeln statt NIS2-Pflichten zu Risk/Reporting.
Lieferkette (für „indirekte Betroffenheit“)
Das macht Sie nicht automatisch „in scope“, erhöht aber fast immer den vertraglichen Compliance-Druck.
Ergebnis
Hinweis: Dieses Tool ist eine Vorprüfung. Für die endgültige rechtliche Einordnung zählen Sektor-/Entity-Definitionen, Konzern-/Partnerregeln, nationale Benennungen und ggf. behördliche Praxis. Dokumentiere das Ergebnis intern (Datum, Annahmen, Datenquelle).
