Kostenloser Selbsttest

Sind Sie als Zulieferer NIS2-ready?

12 Fragen zu Ihrer Cybersicherheit — und Sie wissen, ob Ihre Lieferketten-Compliance für die Anforderungen Ihrer Kunden ausreicht.

Ergebnis: Score A–D mit konkreten Handlungsempfehlungen

§30
BSIG: Lieferkettensicherheit
der KMU ohne Nachweise
12
Prüfpunkte in 3 Minuten
A–D
Ihr Compliance-Score
Frage 1 von 12 0%

Haben Sie ein dokumentiertes Informationssicherheits-Managementsystem (ISMS)?

Z.B. nach ISO 27001, BSI IT-Grundschutz oder vergleichbar.

Häufige Fragen

Warum fordern Kunden NIS2-Nachweise von Zulieferern?
§30 NIS2UmsuCG verpflichtet regulierte Unternehmen, die Sicherheit ihrer gesamten Lieferkette zu gewährleisten. Dazu müssen sie Nachweise von ihren Zulieferern einfordern.
Was passiert, wenn ich keine Nachweise liefern kann?
Im schlimmsten Fall verlieren Sie den Auftrag. Regulierte Kunden sind verpflichtet, alternative Zulieferer zu wählen, wenn die Lieferkettensicherheit nicht nachgewiesen werden kann.
Brauche ich eine ISO 27001-Zertifizierung?
Nicht zwingend. NIS2 verlangt "angemessene Maßnahmen" — eine Zertifizierung ist der einfachste Nachweis, aber dokumentierte Maßnahmen können ebenfalls ausreichen.