Alle Projekte
Eigenentwicklung · NIS-2 & DIN SPEC 27076

NIS-2 umsetzbar machen — statt auf Werkzeuge zu warten

Das offizielle Werkzeug war nicht nutzbar — also habe ich in Hands-on-Mentalität selbst eines gebaut.


Warum das Thema drängt

Mit NIS-2 wächst der Kreis der Unternehmen, die ihre Informationssicherheit nicht mehr nach Bauchgefühl, sondern strukturiert und nachweisbar aufstellen müssen — quer durch den Mittelstand. Der ehrliche erste Schritt ist immer derselbe: Wo stehen wir eigentlich?

Genau für diese Standortbestimmung hat das BSI den CyberRisikoCheck nach DIN SPEC 27076 geschaffen: 27 Anforderungen aus sechs Themenbereichen, gedacht als niederschwelliger Einstieg für kleine und mittlere Betriebe.

Das Problem

So sinnvoll das Verfahren ist — in der Praxis ist es aktuell kaum zugänglich. Die Registrierung und die vorgeschaltete Schulung, die für die offizielle Nutzung nötig sind, werden derzeit nicht angeboten. Wer heute wissen will, wo sein Betrieb steht, steht damit vor einer verschlossenen Tür.

Meine Antwort: ein eigenes Tool

Statt auf die Freischaltung zu warten, habe ich in Hands-on-Mentalität ein eigenes Selbstbewertungs-Tool gebaut. Es übernimmt dieselbe Systematik — 27 Anforderungen, sechs Themenbereiche nach DIN SPEC 27076 — macht sie aber sofort und ohne Hürde nutzbar:

  • Jede Anforderung wird nach klaren Stufen bewertet.
  • Am Ende steht ein Ergebnisbericht mit Ampel-Einordnung je Themenbereich.
  • Dazu gibt es konkrete Handlungsempfehlungen, die sich direkt weiterverarbeiten lassen.
Bewertungsoberfläche des CyberRisikoCheck mit Fortschritts-Radar, Live-Risiko-Status und den Anforderungen je Themenbereich
Die Bewertungsoberfläche: 27 Anforderungen je Themenbereich, mit Live-Risiko-Status und Fortschritts-Radar — alles bleibt lokal im Browser.

Das Tool läuft vollständig im Browser und ist über meinen Tools-Hub erreichbar — probier es über den Button oben direkt aus.

Ergebnisbericht des CyberRisikoCheck mit Punktestand, Radar und Auswertung je Themenbereich nach DIN SPEC 27076
Der Ergebnisbericht bündelt Punktestand, Themenbereiche und Handlungsempfehlungen — direkt als PDF druckbar.

Ein wachsender Werkzeugkasten

Der CyberRisikoCheck ist bewusst nur der erste Baustein. Rund um die NIS-2-Umsetzung entstehen weitere Werkzeuge — und dieser Projekteintrag wächst mit ihnen. Wenn du hier später vorbeischaust, findest du an dieser Stelle mehr: neue Tools, Screenshots, Vorlagen und weiterführende Links.