NIS2 · DORA · KRITIS · ISO 27001

Welche Compliance-Pflichten treffen mein Unternehmen?

ComplyCheck hilft, Regelwerke ruhig einzuordnen: welche Pflichten naheliegen, welche Angaben fehlen und welche Maßnahmen zuerst auf die Agenda gehören.

Regelwerke

Welche Vorschriften und Nachweise auftauchen können.

Unternehmen sehen oft mehrere Signale gleichzeitig: gesetzliche Pflichten, Kundenanforderungen, Versicherungsfragen und Auditdruck.

RegelwerkSignalEinordnung

NIS2

direkt prüfen

Sektor + Größe

Energie, Transport, Gesundheit, Digitales, Produktion, Lebensmittel und weitere Sektoren.

DORA

vorrangig prüfen

Finanz + ICT

Finanzunternehmen, ICT-Risikomanagement, Drittparteien und operative Resilienz.

KRITIS

Schwellen prüfen

kritische Leistung

Anlagen, Schwellenwerte und kritische Versorgungsleistungen nach BSI-Logik.

ISO 27001

Rahmen nutzen

Nachweis

Praktischer Rahmen für ISMS, Kontrollen, Kundenanforderungen und Auditvorbereitung.

DSGVO

parallel beachten

Daten

Sicherheitsmaßnahmen, Datenschutzvorfälle, Auftragsverarbeitung und Betroffenenrechte.

Lieferkette

vertraglich klären

Kunde fragt

Security-Nachweise durch Kunden, Ausschreibungen oder Versicherer.

Branchen

Bin ich wegen meiner Branche relevant?

Der Sektor ist oft das erste Signal. Danach kommen Größe, Rolle, kritische Dienstleistung und Vertragsanforderungen.

Energie
Transport
Gesundheit
Digitale Dienste
Produktion
Lebensmittel
Finanzsektor
Managed Services

Nächste Schritte

Was ich nach der ersten Einordnung tun sollte.

Branche und Rolle klären
Größe und Schwellenwerte prüfen
Sonderrolle als Dienstleister beachten
Top-5-Maßnahmen priorisieren
Quellen für interne Entscheidung sichern
Beratungsbedarf und Verantwortliche festlegen
Hinweis: ComplyCheck liefert eine vorläufige Orientierung mit Quellenstand. Die Ausgabe ist keine Rechtsberatung, keine Auditfreigabe und keine verbindliche Einstufung durch eine Behörde.