NIS2-Compliance für den
deutschen Mittelstand
Über 18.000 Unternehmen haben die BSI-Frist verpasst. Holen Sie Ihre NIS2-Pflichten nach — bevor das BSI klingelt.
NIS2 ist die neue EU-Cybersicherheitsrichtlinie, die seit Dezember 2025 für rund 29.500 Unternehmen in Deutschland gilt — mit persönlicher Haftung der Geschäftsführung bei Verstößen.

Das Compliance-Cockpit: Reifegrad, Risiko-Lage und alle Art.-21-Pflichten auf einen Blick
Entwickelt in Deutschland · Gehostet auf deutschen Servern
Alles was Sie für NIS2 brauchen
Maßnahmenkatalog
Alle 20 NIS2-Anforderungen nach Art. 21 strukturiert verwalten und nachweisen.
Risikomanagement
Cyber-Risiken systematisch erfassen, bewerten und mit Maßnahmen versehen.
Vorfallmeldung
24h-Frühwarnung und 72h-Meldung an das BSI automatisch tracken.
Richtlinienverwaltung
Sicherheitsrichtlinien dokumentieren, genehmigen und Bestätigungen einholen.
Maßnahmenkatalog
Alle 20 NIS2-Pflichten — mit konkreten Umsetzungshinweisen
Statt den Gesetzestext zu interpretieren, arbeiten Sie eine klare Liste ab: Jede Maßnahme nach Art. 21 ist verständlich erklärt, einem Verantwortlichen zugewiesen und mit Nachweisen hinterlegt. Der Compliance-Score zeigt jederzeit, wo Sie stehen.
- Umsetzungshinweise in verständlichem Deutsch
- Nachweise pro Maßnahme hochladen und verwalten
- Automatische Wiedervorlagen für jährliche Prüfzyklen

Prüfungsfeste Dokumentation
Was Sie erhalten
Im Prüfungsfall oder auf Nachfrage des BSI zählt nur eines: lückenlose, aktuelle Dokumentation. Complair generiert sie laufend aus Ihrer täglichen Arbeit — kein nachträgliches Zusammensuchen von Dokumenten.
- Compliance-Bericht mit Score, Maßnahmenstatus und Nachweisübersicht (PDF)
- GF-Report für die Quartalsfreigabe nach §38 BSIG (PDF)
- Audit-Paket: alle Nachweise, Richtlinien und Berichte gebündelt (ZIP)
- BSI-Meldetexte für die 24h-/72h-Meldung, generiert aus Ihren Vorfallsdaten
NIS2-Compliance-Bericht
Mustermann Maschinenbau GmbH · Q3 2026
So einfach funktioniert Complair
Von der Erstprüfung bis zum prüfungsfesten Nachweis — in wenigen Schritten
Betroffenheitscheck
In 2 Minuten prüfen ob Ihr Unternehmen von NIS2 betroffen ist und welche Pflichten gelten.
Lücken identifizieren
Complair zeigt Ihnen genau welche der 20 NIS2-Pflichten noch fehlen — mit konkreten Umsetzungshinweisen.
Nachweisen und schützen
Setzen Sie Maßnahmen um, laden Sie Nachweise hoch und exportieren Sie jederzeit einen prüfungsfesten Bericht.
Warum nicht selbst umsetzen?
NIS2 selbst aufzubauen kostet 40–80 Stunden — und versagt im Ernstfall.
Bei NIS2-Verstößen haftet die Geschäftsführung persönlich — ein Haftungsverzicht ist gesetzlich ausgeschlossen.
NIS2-Bußgeldrahmen im Überblick
Bei Verstößen haftet die Geschäftsführung persönlich — ein Haftungsverzicht ist gesetzlich ausgeschlossen.
Einstufung nach NIS2UmsuCG
Maximales NIS2-Bußgeld
Höchstens 1,4 % des weltweiten Jahresumsatzes · Art. 34 NIS2UmsuCG
Persönliche Haftung der Geschäftsführung
§38 BSIG — Überwachungs- und Billigungspflicht, Haftungsverzicht ausgeschlossen
Meldepflicht ab Kenntnis: 24 Stunden
Verspätete oder unterlassene Meldung ist eigenständig bußgeldbewehrt
Tatsächliche Bußgelder hängen von den Umständen des Einzelfalls ab und können niedriger ausfallen. Diese Darstellung dient der Orientierung und stellt keine Rechtsberatung dar.
Betroffenheit prüfen →Kostenlos · Ergebnis in 2 Minuten
So arbeiten wir mit Ihnen
Drei Betreuungsmodelle — von begleiteter Umsetzung bis zur komplett ausgelagerten Compliance-Funktion. Welches passt, klären wir im Erstgespräch.
Für Unternehmen mit eigener IT- oder QM-Kapazität, die Struktur und ein System brauchen, aber die Umsetzung selbst leisten können.
- Kickoff-Call und begleitetes Setup
- BSI-Registrierung gemeinsam im Call
- Alle 20 NIS2-Maßnahmen mit Umsetzungshinweisen
- Risikomanagement und Asset-Verwaltung
- Vorfallmeldung mit 24h/72h BSI-Timer
- Richtlinien, Nachweise und Dokumentvorlagen
- Mitarbeiter- und GF-Schulungsregister
- PDF-Berichte und Audit-Paket-Export
- Bis zu 3 Nutzer · E-Mail-Support (48h)
Für Unternehmen ohne eigene Compliance-Kapazität. Wir erarbeiten Risikoanalyse, Dokumentation und Registrierung in gemeinsamen Arbeits-Sessions — Sie müssen sich das Thema nicht selbst erschließen.
- Alle Funktionen aus Starter
- 3–5 gemeinsame Arbeits-Sessions in den ersten Wochen
- Risikoanalyse und §30-Dokumentation gemeinsam erarbeitet
- BSI-Registrierung vollständig begleitet
- Quartalsweiser Compliance-Review-Call
- Auditor-Zugang: Lesezugriff für externe Prüfer
- Prioritäts-Support (24h Antwortzeit)
- Bis zu 15 Nutzer
Ihre ausgelagerte Compliance-Funktion. Wir bauen, pflegen und verantworten die laufende NIS2-Compliance — Sie bekommen prüfungsfertige Ergebnisse und einen festen Ansprechpartner.
- Alle Funktionen aus Professional
- Vollständige Erstellung und Pflege der Dokumentation
- Laufende Meldebereitschaft — im Verdachtsfall erreichbar
- Unterstützung bei Lieferanten-Fragebögen von OEM-Kunden
- Jährliche Neubewertung im Audit-Zyklus
- Persönlicher Ansprechpartner
- Unbegrenzte Nutzer · mehrere Gesellschaften / Standorte
Alle Modelle beinhalten: Daten auf EU-Servern · DSGVO-konform
Häufige Fragen
Weitere Fragen? Schreiben Sie uns oder lesen Sie unseren NIS2-Blog.