NIS2 in Kraft seit Dez 2025

Compliance, die der Prüfung standhält.
Bereit für die unabhängige Prüfung.

Jede Antwort, jeder Nachweis kryptografisch belegt – wer, wann, was, unveränderbar. So entsteht die prüffähige Dokumentation für NIS2 und die EU-KI-Verordnung.

Bin ich betroffen? Kostenlos prüfen
DSGVO-konformEU-gehostet
bis ~65 %

Ihrer ISO-27001-Readiness entstehen aus den NIS2-Antworten – kein Doppelaufwand.

bis 80 %

weniger Aufwand durch geführte Vorlagen und Wiederverwendung – jeder Schritt mit nachprüfbarem Beleg.

WP

Das unabhängige Prüfungsurteil verantwortet ein zugelassener Wirtschaftsprüfer – nicht die Software.

Prüfung durch zugelassene Wirtschaftsprüfer nach IDW-Standards · für betroffene Einrichtungen der gesetzlich geforderte Nachweis nach dem BSIG (NIS2).

NIS2 ist seit 6. Dez 2025 in Kraft – Registrierungsfrist (6. März 2026) abgelaufen. EU-KI-Verordnung Hochrisiko: voraussichtlich ab Dez 2027 (Verschiebung vorgesehen, noch nicht verabschiedet).
Frameworks

Vier Regelwerke. Eine Plattform.

NIS2PflichtEU-KI-VerordnungPflichtISO 27001StandardISO 42001Standard

NIS2-Richtlinie

EU 2022/2555

Cybersicherheits-Compliance für Unternehmen ab 50 Mitarbeitern in 18 kritischen Sektoren. 10 Pflichtbereiche nach Art. 21.

Risikoanalyse
Incident Handling
Business Continuity
Supply Chain
Schulung & Awareness
MFA & Kryptografie
10 Mio.

oder 2% Umsatz

Persönlich

Haftung Leitungsorgane (Art. 20)

EU-KI-Verordnung

EU 2024/1689

Risikobasierter Ansatz für alle Unternehmen, die KI-Systeme entwickeln oder einsetzen. 4 Risikostufen mit abgestuften Pflichten.

Unzulässig
Verboten
Hochrisiko
Strenge Pflichten
Begrenztes Risiko
Transparenz
Minimales Risiko
Freiwillig
35 Mio.

7% | Verbote

15 Mio.

3% | Hochrisiko

7,5 Mio.

1,5% | Info

Freiwillige Standards

ISO 27001

Standard · 2022

Informationssicherheit (ISMS). Extern zertifizierbar – Vorsprung im Einkauf. Ihre NIS2-Arbeit zahlt direkt darauf ein.

ISO 42001

Standard · 2023

KI-Management (AIMS). Ergänzt die EU-KI-Verordnung – Vendor-Trust-Signal für verantwortungsvolle KI.

Plattform

So funktioniert es.

3 Wege zur Compliance – Sie entscheiden, wie viel Sie selbst machen.

Weg 1

Self-Service

Sie machen es selbst – mit digitaler Unterstützung. Fragebogen ausfüllen und mit strukturierten Vorlagen und Leitfäden arbeiten.

  • Strukturierte Vorlagen und Leitfäden
  • Geführter Fragenkatalog mit Erläuterungen

ab 149 EUR /Monat

EU-KI-Verordnung ab 149 € · NIS2 ab 249 €/Monat

Beliebt
Weg 2

Begleitete Erstellung

Sie erstellen Ihre Dokumentation selbst, SBM begleitet Sie dabei: wir beraten, beantworten Fragen und wirken unterstützend mit. Die vollständige Erstellung übernimmt SBM nicht.

  • Persönlicher SBM-Berater
  • Sie erstellen, SBM berät und wirkt mit
  • 10 Beratungsstunden inklusive, danach 200 €/Std.
  • Bescheinigung als getrenntes Mandat (Weg 3)

ab 2.900 EUR (inkl. 10 Std.)

Weg 3

Prüfung & Bescheinigung

Unsere Wirtschaftsprüfer bescheinigen die angemessene Konzeption und Einrichtung Ihrer Dokumentation – belastbar gegenüber Aufsicht, Versicherern und Kunden.

  • Unabhängige Prüfung durch zugelassene Wirtschaftsprüfer
  • WP-Bescheinigung zur Konzeption und Einrichtung (Typ 1)
  • Belastbar vor Auditoren, Versicherern und im Haftungsfall
  • Echte WP-Bescheinigung – kein Algorithmus-Stempel

Auf Anfrage · aufwandsabhängiges Honorar

Das steht auf dem Spiel

Abwarten ist die teuerste Option.

NIS2 und die EU-KI-Verordnung sehen empfindliche Bußgelder vor. Dazu kommt: persönliche Haftung der Leitungsorgane. Auch bei Fahrlässigkeit.

35 Mio. EUR

oder 7% des Umsatzes

Art. 99 EU AI Act

10 Mio. EUR

oder 2% des Umsatzes

Art. 34 NIS-2-RL

Persönlich

Haftung der Leitungsorgane

Art. 20 NIS-2-RL

Betroffenheit kostenlos prüfen
Timeline

Die Fristen laufen bereits.

Drei Pflichten sind in Kraft, eine Frist ist verstrichen. Nur eine liegt noch vor Ihnen.

  1. Okt 2024

    EU-Frist

    Nationale Umsetzung – DE verpasst

    Frist verpasst
  2. Feb 2025

    Verbotene KI

    Art. 5 KI-VO

    in Kraft
  3. Aug 2025

    GPAI-Pflichten

    Foundation Models

    in Kraft
  4. Dez 2025

    NIS2 in Kraft

    NIS2UmsuCG / BSIG-neu

    in Kraft
  5. heute

  6. vsl. Dez 2027

    Hochrisiko-KI

    Annex III – Verschiebung vorgesehen

    steht noch bevor
Echte Menschen

Hinter SBM Comply steht eine Wirtschaftsprüferkanzlei.

S.B.M. – Schnetz · Buchmann · Michele
SBM Partner – Schnetz, Buchmann, Michele

Schnetz. Buchmann. Michele.

Wirtschaftsprüfer & Steuerberater, Ravensburg

SBM Partner Portrait

Persönliche Beratung

Ihr Ansprechpartner für Compliance

SBM Team

Prüfung & Bescheinigung

Zugelassene Wirtschaftsprüfer

Keine reine Software-Firma.

SBM ist eine zugelassene Wirtschaftsprüfungs-Kanzlei in Ravensburg. Sie sprechen mit echten Prüfern – nicht mit einem Chatbot.

Persönlicher Ansprechpartner

Für jedes Unternehmen

Telefonische Beratung

Bei allen Fragen

Prüfung durch den Wirtschaftsprüfer

Zugelassene Berufsangehörige

Bescheinigung vom Wirtschaftsprüfer

unabhängig verantwortet

Warum SBM Comply

Nicht nur Software – sondern Ergebnis.

Was uns von reinen Software-Anbietern unterscheidet.

Geführter Prozess statt leerer Vorlagen

Andere liefern leere Vorlagen. Bei uns führt ein strukturierter Prozess Sie durch jede Anforderung – mit Textbausteinen, Beispielen und Plausibilitätsprüfungen.

Wirtschaftsprüfer prüft und bescheinigt

SBM ist eine zugelassene Wirtschaftsprüfungs-Kanzlei. Ihre Bescheinigung (Typ 1: Konzeption und Einrichtung) kommt von echten Prüfern – nicht von einem Algorithmus.

Begleitete Erstellung: Sie erstellen, wir begleiten

Sie befüllen Ihre Unterlagen, wir beraten und wirken unterstützend mit – in wenigen Wochen prüfungsbereit. Die Bescheinigung erfolgt als getrenntes Mandat, sofern wir an der Erstellung nicht mitgewirkt haben.