NIS2 – gesetzliche Frist verstrichen: Nachregistrierung beim BSI noch bis 31.07.2026 möglich. Noch nicht im BSI-Portal? Jetzt NIS2-Check starten →
◇ IHR KOMPASS FÜR INFORMATIONSSICHERHEIT UND CYBERSECURITY

Der feste Punkt, wenn sich alles ändert.

Wir machen Ihr Unternehmen dauerhaft nachweisbar compliant – NIS2, ISO 27001 und den EU AI Act laufend im Griff, ohne eigenes Security-Team.

NIS2ISO/IEC 27001EU AI ACTEXTERNER ISB
◇ Geführt von einem zertifizierten ISO/IEC 27001 Lead Auditor – mit jahrelanger ISB-Praxis
N 51.96° · KURS: NACHWEISBAR COMPLIANT · DAUERHAFT
NIS2 ist seit Dezember 2025 in Kraft – ohne Übergangsfrist
≈ 29.500betroffene Unternehmen in Deutschland
bis 10 Mio €Bußgeld – oder 2 % des Jahresumsatzes
§ 38die Geschäftsleitung haftet persönlich
≈ 48 %unterschätzen ihre Betroffenheit
Das Problem

Ein bestehendes ISMS reicht nicht.

Ein ISO-27001-ISMS deckt erfahrungsgemäß nur 70–80 % von NIS2 ab. Die verbleibenden 20–30 % sind NIS2-spezifisch: die BSI-Registrierung (eine Holschuld – das Amt kommt nicht auf Sie zu), das gestufte Meldeverfahren nach § 32 und die Leitungspflichten nach § 38. Genau diese Lücke schließen wir – dauerhaft und nachweisbar.

NIS2-Abdeckung durch ein ISO-27001-ISMS
70–80 % abgedeckt20–30 % NIS2-Lücke
Der Ansatz

So navigieren wir Sie.

Compliance endet nicht mit einem Audit-Termin – sie läuft weiter, Monat für Monat. Sie bekommen keine Software zum Selbstbedienen, sondern eine benannte Person, die Sie Schritt für Schritt führt und den Kurs hält.

01

Wir zeichnen Ihre Sicherheitskarte

Zum Start nehmen wir Ihre Lage auf: Geltungsbereich, Systeme, bestehende Maßnahmen, NIS2-Betroffenheit und Lücken. Sie erhalten ein klares Bild, wo Sie heute stehen – die Karte, auf der wir gemeinsam den Kurs setzen.

02

Wir behalten den Kurs im Blick

Danach wird Ihre Lage laufend überwacht: Soll und Ist werden fortlaufend abgeglichen, Änderungen sofort erkannt. Aus jährlichem Audit-Stress wird ein dauerhaftes Regulatorik-Radar – ohne dass Sie sich darum kümmern müssen.

03

Ihr ISB führt Sie durch

Ihr benannter Informationssicherheitsbeauftragter prüft jedes Ergebnis, gibt es frei und übersetzt es in klare, priorisierte nächste Schritte. Sie werden persönlich begleitet – und sprechen mit einem Menschen, nicht mit einem Ticket-System.

04

Nachweis auf Abruf

Ihre Evidenz wird fortlaufend gesammelt und strukturiert. Ihr Compliance-Report belegt jederzeit – gegenüber Prüfern, Behörden und Ihrer Geschäftsführung –, dass Sie Ihrer Sorgfaltspflicht nachkommen.

Leistungen

Vom Standort zur dauerhaften Sicherheit.

Eine klare Reise: erst wissen, wo Sie stehen – dann Kurs halten. Jede Stufe baut auf der vorigen auf.

START HIER · NACHFRIST BIS 31.07.2026
P0 · Trigger

NIS2-Betroffenheitscheck

Betroffenheits- & Registrierungs-Fast-Lane: In wenigen Tagen wissen Sie, ob und wie NIS2 Sie trifft. Die gesetzliche Registrierungsfrist ist am 06.03.2026 verstrichen – wir bringen Sie schnell und sauber ins BSI-Portal (Nachregistrierung bis 31.07.2026).

Einmalig · wird auf den Readiness-Check angerechnet
P1 · Baseline

Compliance- & KI-Readiness-Check

Belastbarer Soll-Ist-Abgleich nach NIS2, ISO 27001 und AI Act – inklusive KI-Inventar und Schatten-KI.

Projekt · Festpreis
FLAGGSCHIFF
P2-C · Kern

Full Managed ISMS + vCISO

Laufender ISMS-Betrieb mit benanntem ISB, strategischer vCISO-Führung, Evidenz und Vorfall-Bereitschaft – agentengestützt.

individuell · Retainer
P2-A/B · Betrieb

Managed ISMS

Von „Compliance Watch" für kleine Betriebe bis zum voll betreuten ISMS mit benanntem ISB für den Mittelstand.

Monatlicher Retainer
P3 · Strategie

vCISO / externer CISO

Sicherheitsstrategie auf C-Level, Roadmap, Board-Reporting und § 38-Unterstützung der Geschäftsführung – auch standalone.

individuell · Retainer
P4 · KI

KI-Integration „Compliant AI"

Sichere KI-Agenten in Ihre Prozesse: Auswahl, Rollout, Konfiguration und Betrieb – datenschutzkonform, EU-gehostet.

Projekt + Betrieb
+ P5 · KI-Kompetenz-Schulung nach Art. 4 EU AI Act – praxisnah für Ihr Team.
Ihre Verantwortung, geschützt

Wir halten den Kurs. Sie führen das Schiff.

Sie sind Kapitän, wir sind Ihr Navigator: Wir steuern, beraten, überwachen, berichten und betreiben – und liefern den lückenlosen Nachweis, dass Sie Ihrer Sorgfaltspflicht nachkommen. Die Letztverantwortung nach § 38 BSIG bleibt bei Ihnen, gut dokumentiert. Ihr Compliance-Report zeigt schwarz auf weiß, wo Sie stehen – Stichtag für Stichtag.

Beispiel-Report anfragen
◇ Report-Vorschau · Standort-Momentaufnahme
Compliance-Report
MUSTER STADTWERKE GMBH
STAND 07/2026
82%auf Kurs
142 / 173 Kontrollen
BSIG §30Risikomanagementerfüllt
ISO A.5.7Threat Intelligencein Arbeit
AI-Act Art. 9Risikosystem KIin Arbeit
BSIG §3224h-Meldefähigkeitoffen
Live-Cockpit (Echtzeit-Dashboard): in Entwicklung – demnächst verfügbar.
Für wen

Wen wir sicher auf Kurs halten.

Stadtwerke & Versorger

Energie, Wasser, Wärme – oft KRITIS-nah und im Fokus der Aufsicht.

Kommunen & Einrichtungen

Öffentliche Stellen mit hohen Anforderungen und knappen Ressourcen.

Mittelstand · 50–250 MA

Neu betroffen durch NIS2, ohne eigenes Security-Team.

KRITIS-nahe Betriebe

Lieferanten und Dienstleister kritischer Infrastruktur.

Sicherheit, auch bei uns

Ein Security-Partner muss selbst sicher sein.

Ihre Daten verlassen den europäischen Rechtsraum nicht, und wir arbeiten nach dem Prinzip der Datensparsamkeit.

EU-Hosting

Plattform-Betrieb in Frankfurt, ISO 27001 und SOC 2 Type II, DSGVO-konform.

Datensparsam

Nur Metadaten und Konfiguration – keine Inhalte. AVV und dokumentierte Mandantentrennung.

Senior-Expertise

Zertifizierter ISO/IEC 27001 Lead Auditor mit jahrelanger ISB-Praxis. Die KI bleibt im Backend – sichtbar ist Ihre benannte Person.

Wer navigiert

Eine benannte Verantwortung.

Noraviso wird von Tobias Plaumann geführt – mit jahrelanger Praxis in der Informationssicherheit als operativer Informationssicherheitsbeauftragter (ISB) und als zertifizierter ISO/IEC 27001 Lead Auditor. Genau die Expertise, für die sonst eine ganze Abteilung nötig ist – gebündelt in einer benannten, erreichbaren Person.

TP
Tobias Plaumann
Externer ISB & vCISO · ISO/IEC 27001 Lead Auditor
◇ ISO/IEC 27001 LEAD AUDITOR ◇ JAHRELANGE ISB-PRAXIS ◇ INFORMATIONSSICHERHEIT & GRC
Kontakt

Wo stehen Sie – schwarz auf weiß?

Starten Sie mit dem NIS2-Check. In wenigen Tagen wissen Sie, ob und wie NIS2 Sie trifft, und wir bringen Sie sauber ins BSI-Portal – bevor aus Unwissenheit eine Ordnungswidrigkeit wird.

E-Mailkontakt@noraviso.de
Telefonauf Anfrage
Vor OrtRemote in ganz DACH · Termine nach Vereinbarung