NIS2Compass — NIS2-Compliance-Plattform
Use CasesPreise
Zur Plattform

Weiterführende Seiten

  • Blog
  • FAQ
  • Glossar
  • Use Cases
  • Branchen
  • Preisgestaltung

Offizielle Quellen

  • BSI – Bundesamt für Sicherheit in der Informationstechnik
  • NIS2-Richtlinie (EUR-Lex)
  • NIS2UmsuCG (Bundesgesetzblatt)
NIS2Compass — NIS2-Compliance-Plattform

Ihr Navigator durch die NIS2-Compliance

Rechtliches

  • Datenschutzerklärung
  • Allgemeine Geschäftsbedingungen
  • Cookie-Richtlinie
  • Impressum

Ressourcen

  • Blog
  • Use Cases
  • Branchen
  • Preise
  • FAQ
  • Glossar

Kontakt

Kontakt

kontakt@nis2compass.de

NIS2Compass bietet Informationen und Orientierungshilfen zur NIS2-Compliance. Die Inhalte stellen keine Rechtsberatung im Sinne des Rechtsdienstleistungsgesetzes (RDG) dar und ersetzen keine individuelle rechtliche oder fachliche Beratung.

© Copyright 2026 NIS2Compass. Alle Rechte vorbehalten.

Entwickelt in DeutschlandAllianz für Cyber-Sicherheit — Teilnehmer
StartseiteBranchenIT-Dienstleister & MSP

NIS2 für IT-Dienstleister und MSP

Verfasst vom NIS2Compass Team · Stand: April 2026

MSPs, Managed-Services-Anbieter und IT-Beratungen sind nach §28 Abs. 6 BSIG ab 50 Mitarbeitenden direkt NIS2-pflichtig und stehen gleichzeitig als Lieferant in den §30-Nr.-4-Audits ihrer Kunden. Doppelte Nachweispflicht, zwei Blickwinkel, eine Plattform: NIS2Compass liefert die eigene Umsetzung und das Fachwissen für Kundenrückfragen.

  • Strukturierter NIS2-Umsetzungspfad für die eigene Organisation
  • Lieferanten-Vorlagen für Kundenaudits und Fragebögen
  • 40+ Fachartikel als Argumentationsbasis gegenüber Kunden
  • Ohne neuen Compliance-Officer (100k+/Jahr)
Jetzt Pro testen · 29 €/MonatBlog: Bin ich von NIS2 betroffen?
Hosted in Germany·DSGVO-konform·monatlich kündbar

Sind Sie als IT-Dienstleister von NIS2 betroffen?

Sektor

Anhang 1, Digitale Infrastruktur und IKT-Dienste-Management (B2B). MSPs, MSSPs und Managed-Services-Anbieter sind explizit genannt.

Größe

50+ MA oder > 10 Mio. € Jahresumsatz. Alle wesentlichen Einrichtungen fallen unter §30 BSIG.

Sonderfall Lieferkette

Auch unter 50 MA können Sie als Lieferant in Kunden-Audits landen (§30 Nr. 4 BSIG). Kunden verlangen Nachweise, Verträge ergänzen NIS2-Klauseln.

Detaillierte Einordnung im Blog: „Bin ich von NIS2 betroffen?"

Typische NIS2-Herausforderungen für MSPs und IT-Dienstleister

Multi-Mandanten-Haftung

Sie haften mit eigener §30-Pflicht UND sind im Kunden-Audit Prüfungsgegenstand. Zwei Nachweispflichten gleichzeitig.

Kunden-Fragebogen-Welle

OEMs, Konzerne und NIS2-pflichtige Kunden verschicken Assessments. Sie müssen in Tagen antworten, ohne eigenen Prozess.

Incident-Meldepflicht-Grauzone

§32 BSIG bei Kunden-Infrastruktur: Meldet der MSP oder der Kunde? Ohne Vertragsregelung doppelt oder gar nicht.

Wie NIS2Compass IT-Dienstleistern hilft

Ein MSP mit 80 Mitarbeitenden hat zwei Aufgaben gleichzeitig: die eigene NIS2-Umsetzung und die Antwort auf Kundenrückfragen. NIS2Compass deckt beides mit einer Plattform ab. Der NIS2 Guide strukturiert 124 Umsetzungsschritte für das eigene Unternehmen. Die Lieferanten-Templates (Sicherheitsrichtlinie, Inventar, Vendor-Assessment-Fragebogen) dienen intern als Nachweis und lassen sich gespiegelt als Antwortvorlage für Kunden nutzen. Das Knowledge Hub liefert die fachliche Argumentationsbasis, für interne Schulungen genauso wie für Kundengespräche.

NIS2 Guide

8 Kapitel, 124 Substeps, die eigene Pflicht

Lieferanten-Templates

Inventar, Assessment, Vertragsklauseln

40+ Fachartikel

Argumentationsbasis für Kundengespräche

Welche §30-BSIG-Pflichten gelten für IT-Dienstleister?

§30 Nr. 4

Sicherheit der Lieferkette

MSPs sind aus zwei Perspektiven betroffen: Als Kunde von Cloud- und Software-Anbietern müssen Sie Ihre eigenen Lieferanten bewerten. Als Lieferant für Kunden müssen Sie Ihrerseits Nachweise bereitstellen.

§30 Nr. 1

Risikoanalyse und Sicherheitskonzept

Für MSPs besonders heikel: Die eigene Risikoanalyse muss die Kundenumgebungen mitberücksichtigen, da Vorfälle dort auf den MSP zurückfallen können.

§30 Nr. 7

Personal, Sensibilisierung, Schulung

MSPs haben oft hohe Fluktuation und privilegierte Zugänge in Kundensystemen. Onboarding- und Offboarding-Prozesse sind Prüfstein Nr. 1 in Kundenaudits.

Vertiefende Blog-Artikel: NIS2 und ISMS-Tools, NIS2 und ISMS-Integration, Brauche ich ein ISMS für NIS2?, NIS2-Meldepflichten: Fristen und Meldewege, NIS2 einfach erklärt für IT-Leiter.

NIS2Compass im Vergleich für IT-Dienstleister

Vergleich NIS2Compass vs. klassische Beratung, ISMS-Tool und Selbstumsetzung für IT-Dienstleister
KriteriumNIS2CompassKlassische BeratungISMS-ToolSelbstumsetzung
Monatskosten29 €700-1.200 €/Tag200-2.000 €/Monat0 €
NIS2-Fachwissen eingebautjajateilweisenein
Deutsche Vorlagenja (45+)maßgeschneidert (teuer)meist englischnein
Eignet sich für KundenprojektejaLizenzkosten pro Projektkunden-interne Nutzung-
Onboarding10 MinutenTage bis WochenStunden + SetupMonate
Flexibilität bei Kundenanfragenhochlangsamstarrvolle Arbeit

Häufige Fragen zu NIS2 bei MSPs

Bereit für NIS2 als IT-Dienstleister?

Eigene Compliance und Kundenanfragen aus einer Plattform.

Jetzt Pro testen · 29 €/MonatBlog: Bin ich von NIS2 betroffen?
monatlich kündbar·ohne Einrichtungsgebühr·Hosted in Germany

Offizielle Quellen

  • §28 BSIG im Volltext
  • §30 BSIG im Volltext
  • BSI-Leitfaden NIS2-Regulierung
  • BSIG Anhang 1