„Großer Erfahrungshintergrund der Trainerin. Individuelles Training wurde "spontan" möglich gemacht. Tolle Kundenbetreuung! Danke!"
Praxisbericht aus Schulungsprojekt

Die NIS2-Richtlinie ist ein EU-weites Gesetz, das die Cyber- und Informationssicherheit von Organisationen regelt. Nach dem Inkrafttreten im Januar 2023 soll die NIS2-Richtlinie bis Oktober 2024 in nationales Recht umgesetzt werden – in Deutschland ist eine Umsetzung des aktuellen Gesetzesentwurfs bis März 2025 anvisiert. Die neue Richtlinie erweitert die Zahl der betroffenen Unternehmen und führt zu strengeren Anforderungen an die Cybersicherheit sowie schärferen Sanktionen.
In unserem Seminar vermitteln wir Ihnen, wie Sie die NIS2-Richtlinie rechtssicher in Ihrem Unternehmen umsetzen. Die Lerninhalte runden wir mit Praxisbeispielen und -übungen ab, um Sie auch als Nicht-Jurist:in abzuholen. Damit bekommen Sie praktische Wissenstools mit auf den Weg, um die neuen rechtlichen Rahmenbedingungen und Verpflichtungen durch die NIS2-Richtlinie besser zu verstehen und einzusetzen.
Schritt für Schritt ans Ziel
Fach- und Führungskräfte aus allen Bereichen.
Digitale Zertifikate zum Teilen mit Ihren Kolleg:innen und Unternehmen. Lassen Sie Ihr soziales Umfeld wissen, wie erfolgreich Sie sind. Eine klassische Teilnahmebescheinigung als pdf erhalten Sie bei uns auch.
Keine Angst – auch wenn Sie der:die einzig Interessierte für einen Termin sind, findet die Weiterbildung trotzdem statt. So haben Sie den:die Trainer:in exklusiv für sich und genießen ein zeitlich optimiertes Privattraining.
Stornieren oder verschieben Sie Ihren Termin bis zu 30 Tage vor Beginn jederzeit kostenfrei online.
Sie erhalten ein professionell aufbereitetes Skript als digitalen Download – kompakt, übersichtlich und ideal zum späteren Nachschlagen und Vertiefen.
Ob Kaffee, Wasser oder Säfte – bei uns stillen Sie nicht nur Ihren Wissensdurst. Für Ihr Business Lunch erhalten Sie pro Seminartag einen 20 € Pluxee-Gutschein, einlösbar in teilnehmenden Restaurants.
Wenn Ihnen noch das fundamentale Wissen zu "NIS2-Richtlinie und nationale Umsetzung in Deutschland" fehlt, ist unser Vorkurs Ihre perfekte Vorbereitung. Frischen Sie die wichtigsten Grundlagen entspannt auf und steigen im Hauptkurs von der ersten Minute an voll durch – ohne Lücken, ohne Druck.
Dieses Seminar gibt es auch als maßgeschneiderte Inhouse-Schulung, exklusiv für Ihr Team.
Seit 1993 Ihr Partner für berufliche Weiterbildung.
Die ifmera academy wurde 1993 gegründet und zählt heute zu den führenden Weiterbildungsanbietern im DACH-Raum. Über 30 Jahre praktische Erfahrung in Qualifizierung, Coaching und Consulting fließen in jedes unserer Angebote ein, von der Konzeption bis zur Durchführung.
Mit über 600 Seminar-Themen quer durch alle Branchen und Fachgebiete decken wir das gesamte Spektrum moderner Personalentwicklung ab. An 13 Standorten in Deutschland, Österreich und der Schweiz sowie Live-Online sind wir überall dort, wo Sie uns brauchen.
Unser Portfolio reicht von offenen Seminaren, individuellen Firmenseminaren, Business-Coaching bis hin zu Fernlehrgängen. Wir richten uns an Personalverantwortliche, Entscheider:innen sowie alle, die sich gezielt weiterentwickeln möchten, mit Anspruch auf geprüfte Qualität und didaktische Exzellenz.
Hinter jedem Seminar stehen Menschen: Unser Netzwerk aus über 1.000 erfahrenen Trainer:innen und Coach:innen bringt nicht nur fachliche Tiefe, sondern auch echte Praxiserfahrung mit. Mit Leidenschaft und didaktischem Know-how sorgen sie dafür, dass aus Wissen echtes Können wird, und dass jede:r Teilnehmer:in genau die Impulse mitnimmt, die im Berufsalltag den Unterschied machen.
Was uns antreibt? Wertschätzung, Qualität und Spaß am Lernen, daran messen wir jedes Seminar, jede:n Trainer:in und jedes Feedback.
Mehr über ifmera academy erfahren
Die NIS2-Richtlinie ist ein EU-Gesetz zur Stärkung der Cybersicherheit in wesentlichen und wichtigen Sektoren. Sie zielt darauf ab, ein höheres gemeinsames Sicherheitsniveau für Netz- und Informationssysteme in der gesamten Europäischen Union zu gewährleisten. Im Vergleich zur Vorgängerrichtlinie (NIS1) verschärft sie die Sicherheitsanforderungen, erweitert den Anwendungsbereich auf mehr Unternehmen und sieht härtere Sanktionen bei Nichteinhaltung vor.
Von der NIS2-Richtlinie sind mittlere und große Unternehmen aus 18 Sektoren betroffen, die als „wesentlich“ oder „wichtig“ eingestuft werden. Dazu gehören beispielsweise Energie, Verkehr, Gesundheit, digitale Infrastruktur und die öffentliche Verwaltung. Entscheidend ist in der Regel die Unternehmensgröße (ab 50 Mitarbeitenden oder 10 Mio. Euro Umsatz) und die Sektorzugehörigkeit, wobei auch kleinere Unternehmen betroffen sein können.
Die EU-Mitgliedstaaten mussten die NIS2-Richtlinie bis zum 17. Oktober 2024 in nationales Recht überführen. In Deutschland ist das entsprechende Umsetzungsgesetz (NIS2UmsuCG) am 6. Dezember 2025 in Kraft getreten. Für betroffene Unternehmen gelten die Anforderungen seit diesem Datum verbindlich und ohne zusätzliche Übergangsfristen, weshalb eine frühzeitige Vorbereitung entscheidend ist.
Die NIS2-Richtlinie erweitert den Anwendungsbereich der NIS1 erheblich, indem sie mehr Sektoren und somit deutlich mehr Unternehmen erfasst. Zudem führt sie strengere und konkretere Sicherheitsmaßnahmen, ein verschärftes Risikomanagement für Lieferketten und strengere Aufsichtspflichten ein. Neu sind auch die persönliche Haftung der Geschäftsführung sowie deutlich höhere Bußgelder bei Verstößen.
NIS2 fordert einen Katalog von mindestens zehn konkreten Risikomanagementmaßnahmen, die betroffene Unternehmen umsetzen müssen. Dazu gehören unter anderem:
Diese müssen dem Stand der Technik entsprechen und auf die Risiken des Unternehmens zugeschnitten sein.
Die Geschäftsführung ist direkt für die Umsetzung und Überwachung der Cybersicherheitsmaßnahmen verantwortlich und haftet bei Verstößen persönlich. Sie muss die Risikomanagementmaßnahmen explizit billigen und deren Umsetzung kontrollieren. Zudem sind Geschäftsführer:innen verpflichtet, an spezifischen Cybersicherheitsschulungen teilzunehmen, um ein ausreichendes Verständnis für die Risiken zu entwickeln und nachzuweisen.
Bei Verstößen gegen die NIS2-Richtlinie drohen empfindliche Bußgelder, die je nach Einstufung des Unternehmens variieren. Für wesentliche Einrichtungen können Strafen von bis zu 10 Millionen Euro oder 2 % des weltweiten Jahresumsatzes verhängt werden. Bei wichtigen Einrichtungen sind es bis zu 7 Millionen Euro oder 1,4 % des Umsatzes. Zusätzlich kann die Geschäftsführung persönlich haftbar gemacht werden.
Die NIS2-Richtlinie verpflichtet Unternehmen, die Cybersicherheitsrisiken in ihrer gesamten Lieferkette aktiv zu managen. Das bedeutet, sie müssen die Sicherheitspraktiken ihrer direkten Zulieferer und Dienstleister bewerten und bei der Auswahl berücksichtigen. Organisationen müssen vertraglich sicherstellen, dass ihre Partner angemessene Sicherheitsstandards einhalten, um Risiken durch Angriffe über schwächere Glieder der Kette zu minimieren.
Unternehmen müssen jeden „erheblichen Sicherheitsvorfall“ an die zuständige Behörde, in Deutschland das BSI, melden. Ein Vorfall gilt als erheblich, wenn er eine schwerwiegende Betriebsstörung oder erhebliche finanzielle Verluste verursacht oder verursachen kann. Die Meldung muss gestuft erfolgen: eine Erstmeldung innerhalb von 24 Stunden, eine detailliertere Meldung binnen 72 Stunden und ein Abschlussbericht nach einem Monat.
NIS2 fordert von Unternehmen einen systematischen und risikobasierten Ansatz zur Steuerung ihrer Cybersicherheitsrisiken. Organisationen müssen regelmäßig Risikoanalysen durchführen, um Bedrohungen für ihre Systeme zu identifizieren und zu bewerten. Basierend darauf müssen sie angemessene technische, organisatorische und betriebliche Maßnahmen ergreifen, um die identifizierten Risiken zu minimieren. Dieser gesamte Prozess muss von der Geschäftsführung überwacht werden.
Lieber stöbern statt suchen? In den Wissenswelten finden Sie alle Themen und Kategorien auf einen Blick.
Wissenswelten entdeckenLernen hört nie auf. Aufbauend auf diesen Inhalten bieten wir Ihnen spezialisierte Vertiefungen an, mit denen Sie Ihr Profil schärfen und Ihre Expertise gezielt erweitern können.