Gilt das BSIG für uns?
Diese rechtliche und organisatorische Einordnung gehört zur offiziellen BSI-Betroffenheitsprüfung und gegebenenfalls in fachkundige Beratung.
Kostenlos · anonym · lokale Auswertung
Prüfen Sie nicht, ob NIS2 gilt oder wie viele Maßnahmen umgesetzt sind. Prüfen Sie, ob Ihre Geschäftsleitung in einer Cyberlage die richtigen Fragen stellt und belastbar entscheidet.
Managementlage · Ransomware
Kundenzusagen sind gefährdet. IT, Betrieb, Recht/Compliance und ein externer Dienstleister empfehlen unterschiedliche Schritte. Die Geschäftsleitung muss entscheiden.
Ohne Anmeldung. Ihre Antworten verlassen diesen Browser nicht.
Die Auswertung konnte nicht geladen werden. Bitte laden Sie die Seite neu.
Lageupdate
Bitte wählen Sie eine Entscheidung aus.
Ihre Decision Readiness
Sechs Perspektiven
Jede Entscheidung steht für eine Managementdimension. Der Gesamtwert ist deren ungewichteter Durchschnitt.
Priorisierte Auswertung
Vom Schnellcheck zum vollständigen Szenario
Im NIS2 Management Decision Lab trifft die Geschäftsleitung acht Entscheidungen in einer vollständigen Ransomware-Lage – mit Wissenstest, Management-Beschlussakte, 31 Risikoindikatoren und Teilnahme-Nachweis.
NIS2 Management Decision Check · Lokale Szenarioauswertung
Entscheidungsfähigkeit statt Checkliste
Was prüft der NIS2 Management Check?
Diese rechtliche und organisatorische Einordnung gehört zur offiziellen BSI-Betroffenheitsprüfung und gegebenenfalls in fachkundige Beratung.
Das klärt ein vollständiges Gap- oder Reifegrad-Assessment entlang der Anforderungen und der tatsächlichen Organisation.
Genau das prüft dieser Check: sechs plausible Managemententscheidungen in einer dynamischen Cyberlage.
Aktueller deutscher Rechtsrahmen
Warum betrifft NIS2 die Geschäftsleitung?
§ 30 BSIG verpflichtet besonders wichtige und wichtige Einrichtungen zu geeigneten, verhältnismäßigen und wirksamen technischen und organisatorischen Maßnahmen. Die Einhaltung ist zu dokumentieren.
§ 38 BSIG verpflichtet die Geschäftsleitungen solcher Einrichtungen, die Maßnahmen umzusetzen und ihre Umsetzung zu überwachen. Sie müssen zudem regelmäßig an Schulungen teilnehmen, um Risiken und Risikomanagementpraktiken zu erkennen und zu bewerten sowie deren Auswirkungen auf die erbrachten Dienste beurteilen zu können.
Das verlangt keine technische Detailrolle der Geschäftsleitung. Es verlangt ausreichende Entscheidungsfähigkeit: Verantwortlichkeiten setzen, Evidenz einfordern, Zielkonflikte bewerten und Restrisiken bewusst führen.
Welche Entscheidungen werden geprüft?
Keine technische Wissensabfrage. Jede Situation verlangt eine Leitungsentscheidung mit unvollständigen Informationen.
Geschäftskritische Dienste, Sicherheitsgrenzen und begrenzten Notbetrieb gemeinsam abwägen.
Früh Verantwortung und Zeitführung aktivieren, ohne rechtliche Ergebnisse vorwegzunehmen.
Zweck, Autorisierung, Mindestprivileg, Überwachung, Befristung und Widerruf verbinden.
Ein vorhandenes Backup von einer ausreichend vertrauenswürdigen Wiederherstellung unterscheiden.
Umsetzung nicht mit Wirkung verwechseln; Abdeckung, Tests, Ausnahmen und Restrisiko beurteilen.
Konsequenz, Risk Owner, Kompensation, Begründung und Ablaufpunkt ausdrücklich entscheiden.
Was bedeutet Decision Readiness?
Jede der sechs Antworten erhält einen vorab definierten Wert von 0, 55 oder 100 für genau eine Dimension. Der Gesamtwert ist der gerundete, ungewichtete Mittelwert. Die niedrigsten Dimensionen bestimmen die priorisierten Hinweise.
Die Auswertung läuft vollständig lokal im Browser. Es gibt keine KI-Bewertung, keine Übertragung der Antworten und keine versteckten Zusatzfaktoren. Ein hoher Wert sagt nur, dass Ihre Auswahl in diesem Szenario belastbare Entscheidungsmuster zeigt – nicht, dass diese in Ihrer Organisation umgesetzt sind.
Klare Grenze
Häufige Fragen
Ja. Sie können alle sechs Entscheidungen und die vollständige Auswertung kostenlos und ohne Registrierung nutzen.
Nein. Der Check fragt weder Unternehmen, Namen, E-Mail noch Telefonnummer ab.
Nein. Er prüft keine Betroffenheit. Nutzen Sie dafür die offizielle BSI-Betroffenheitsprüfung und bei Bedarf fachkundige Beratung.
Nein. Es ist eine vereinfachte Szenarioauswertung, keine rechtliche Prüfung, Auditbestätigung, Zertifizierung oder Konformitätsaussage.
Die BSI-Prüfung unterstützt die Frage, ob eine Organisation voraussichtlich in den Anwendungsbereich fällt. Dieser Check setzt dort nicht an; er betrachtet ausschließlich Managemententscheidungen in einer Cyberlage.
Der Schnellcheck umfasst sechs einzelne Entscheidungen. Das vollständige Lab führt durch eine zusammenhängende Lage mit acht Entscheidungen, Wissenstest, Management-Beschlussakte, 31 Risikoindikatoren und Teilnahme-Nachweis.
Geschäftsleitungen besonders wichtiger und wichtiger Einrichtungen müssen nach § 38 Abs. 3 BSIG regelmäßig an Schulungen teilnehmen. Ob Ihre Organisation darunter fällt und welcher Schulungsrahmen angemessen ist, muss anhand der konkreten Einordnung beurteilt werden.
Nein. Die Auswahl wird nur im Arbeitsspeicher Ihres Browsers ausgewertet und beim Neuladen verworfen. Es werden weder Antworttexte noch ausgewählte Optionen an Paragamix, ein Backend oder einen KI-Dienst übertragen. Anonyme Nutzungsereignisse werden nur nach Ihrer Analytics-Einwilligung erfasst und enthalten keine Antwortauswahl.
Primärquellen · Rechtsstand 8. September 2026
Die Inhalte dienen der allgemeinen Information und ersetzen keine rechtliche Beratung.