Stand Okt. 2026Compliance-Werkzeug für Mittelstand und öffentliche Stellen

Eine Frage. Ein Klick. Ein klarer Stand.

NIS2 und ISO 27001 – geführt, verständlich und ohne Tabellenchaos. Dazu EU AI Act, ISO 42001 und Cyber Resilience Act.

  • NIS2
  • ISO 27001
  • EU AI Act
  • ISO 42001
  • CRA

910bewertbare Anforderungen in fünf Regelwerken

910 → 227

Einmal bewerten. Mehrfach nutzen.

Viele Anforderungen aus NIS2, ISO 27001, ISO 42001, dem AI Act und dem CRA meinen inhaltlich dasselbe – etwa Zugriffskontrolle, Vorfallsbehandlung oder Lieferantenbewertung.

227 gemeinsame Kontrollpunkte verbinden 454 inhaltsgleiche Anforderungen über Regelwerksgrenzen hinweg.

Eine Antwort gilt automatisch in jedem Regelwerk, das denselben Kontrollpunkt nutzt. Gilt sie für mehrere Regelwerke, zählt im Zweifel die schwächste Umsetzung.

227 → 1

Ein klarer Stand.

Gesamtstand, Trend und genau die Punkte, die jetzt Aufmerksamkeit brauchen – überfällige Maßnahmen, fällige Meldungen, offene Pflichten. Gemacht für die Geschäftsleitung.

59%

Gewichteter Umsetzungsstand je Regelwerk im Demo-Mandanten

NIS260 %
ISO/IEC 2700162 %
ISO/IEC 4200160 %
EU AI Act46 %

Demo-Mandant „Nordwerk Energie GmbH“, fiktive Daten.

Der Weg

Sechs Phasen im PDCA-Zyklus.

UniqSuite führt in sechs Phasen von Scope bis Audit, bewertet jede Anforderung nur einmal und erzeugt die Berichte, die Leitung und Prüfer erwarten.

Abbildungen: Demo-Mandant „Nordwerk Energie GmbH“ mit fiktiven Daten.

01Plan

Scope & Kontext

Firma und Branche, Paket, Größe – startklar in drei Fragen. Dazu Personen und die Regelwerke, die für Sie gelten.

Ergebnis: Scope-Bericht

Scope & Kontext – Bildschirmansicht
Abbildungen: Demo-Mandant „Nordwerk Energie GmbH“ mit fiktiven Daten.
02Plan

Inventar

Services, Assets und ihre Abhängigkeiten an einem Ort – die Grundlage für Gap-Analyse und Risiken.

Ergebnis: Inventar

Inventar – Bildschirmansicht
Abbildungen: Demo-Mandant „Nordwerk Energie GmbH“ mit fiktiven Daten.
03Plan

Gap-Analyse

Eine Anforderung pro Karte, Pflichtanforderungen zuerst. Antwort mit einem Klick; „nicht anwendbar“ nur mit Begründung.

Ergebnis: Umsetzungsstand je Regelwerk

Gap-Analyse – Bildschirmansicht
Abbildungen: Demo-Mandant „Nordwerk Energie GmbH“ mit fiktiven Daten.
04Plan

Risikoanalyse

Risiken aus Lücken ableiten, bewerten und behandeln.

Ergebnis: Risikobericht (PDF, Word, Excel)

Risikoanalyse – Bildschirmansicht
Abbildungen: Demo-Mandant „Nordwerk Energie GmbH“ mit fiktiven Daten.
05Do

Plan & Umsetzung

Erklärung zur Anwendbarkeit und eine Maßnahmenliste mit Zuständigen, Fristen und Status. Jeder Fortschritt fließt automatisch in Dashboard und Berichte.

Ergebnis: SoA, Umsetzungs- und Vorstandsbericht

Plan & Umsetzung – Bildschirmansicht
Abbildungen: Demo-Mandant „Nordwerk Energie GmbH“ mit fiktiven Daten.
06Check · Act

Audit & KVP

Befunde, Korrekturmaßnahmen und ihre Nachverfolgung – damit der Kreis sich schließt.

Ergebnis: Auditbericht

Audit & KVP – Bildschirmansicht
Abbildungen: Demo-Mandant „Nordwerk Energie GmbH“ mit fiktiven Daten.

So fühlt es sich an

Alles, was zählt. Nichts, was ablenkt.

Gap-Analyse

Eine Frage pro Karte

Pflichtanforderungen zuerst. Wer tiefer will, wechselt in die Detailansicht mit Reifegrad und Nachweisen.

Gap-Analyse – Bildschirmansicht, Demo-Mandant

Management-Dashboard

Der Stand auf einer Seite

Gesamtstand, Trend und die Punkte, die jetzt Aufmerksamkeit brauchen.

Management-Dashboard – Bildschirmansicht, Demo-Mandant

Incident-Management

Fristen, die mitlaufen

Ein Vorfall wird einmal erfasst. UniqSuite leitet die Meldepflichten Ihrer Regelwerke ab und startet die Fristen-Timer.

Incident-Management – Bildschirmansicht, Demo-Mandant

Plan & Umsetzung

Wer macht was bis wann

Eine Maßnahmenliste mit Zuständigen, Fristen und Status.

Plan & Umsetzung – Bildschirmansicht, Demo-Mandant

Lieferanten-Check

Lieferkette im Blick

Kritikalität, Kontrollen, Risikoscore und Review-Zyklus je Lieferant.

Lieferanten-Check – Bildschirmansicht, Demo-Mandant

Richtlinien

Freigabefähige Richtlinien

Vorlagen mit Bezug zu den Anforderungen.

Richtlinien – Bildschirmansicht, Demo-Mandant

KI-Governance

KI im Griff

KI-Systemregister, Risikoklassifizierung nach EU AI Act und die Pflichtdokumente je Rolle und Klasse.

KI-Governance – Bildschirmansicht, Demo-Mandant

Erklärung zur Anwendbarkeit, Vorstands-, Risiko- und Umsetzungsberichte als PDF, Word oder Excel – auf Knopfdruck.

Warum jetzt

Die Pflichten gelten bereits.

Das NIS2-Umsetzungsgesetz gilt seit 6. Dezember 2025 – ohne allgemeine Übergangsfrist. Gleichzeitig laufen die Fristen von EU AI Act und Cyber Resilience Act an.

Meldepflicht bei erheblichen Sicherheitsvorfällen (§ 32 BSIG)

24 hFrühe Erstmeldungab Kenntnis

72 hMeldung mit erster Bewertungab Kenntnis

1 MonatAbschlussmeldungnach der Meldung

Ein Vorfall wird einmal erfasst – UniqSuite leitet die Meldepflichten ab und startet die Fristen-Timer.

Zeitachse 2025–2028

  1. NIS2UmsuCG in Kraft

    Neues BSI-Gesetz mit Pflichten für besonders wichtige und wichtige Einrichtungen.

  2. Registrierungsfrist abgelaufen

    Drei Monate nach Inkrafttreten (§ 33 BSIG). Nachzügler registrieren sich unverzüglich.

  1. AI Act: Transparenzpflichten

    Art. 50 gilt. Verbote und KI-Kompetenz gelten bereits seit Februar 2025.

  2. CRA: Meldepflichten

    Hersteller melden aktiv ausgenutzte Schwachstellen und schwere Vorfälle (Art. 14).

  1. AI Act: Hochrisiko-KI (Anhang III)

    Verschoben durch die Verordnung (EU) 2026/1744.

  2. CRA gilt vollständig

    Produkte mit digitalen Elementen nur noch mit CRA-konformer CE-Kennzeichnung.

  1. AI Act: Hochrisiko-KI in Produkten

    Pflichten für Hochrisiko-KI nach Anhang I.

Quelle: White Paper „NIS2 und ISO 27001 pragmatisch umsetzen“, Stand Oktober 2026.

Ein Werkzeug, fünf Regelwerke

Heute NIS2 und ISO 27001. Morgen KI und Produkte.

Bewertbare Anforderungen je Katalog. Wählen Sie ein Regelwerk – der Quick-Check beginnt.

Quick-Check

Wo stehen Sie? In zwei Minuten.

Elf bis dreizehn kurze Fragen je Regelwerk. Antworten Sie mit Ja, Teilweise oder Nein – so ehrlich wie möglich.

Ihre Antworten verlassen Ihren Browser nicht. Keine Übertragung, keine Speicherung, kein Tracking.

Regelwerk wählen

Vertrauen

Sicher und nachvollziehbar.

Mandantentrennung in der Datenbank

Zeilenbasierte Zugriffsregeln trennen die Daten jeder Organisation.

Zwei-Faktor-Anmeldung

Für Administratoren verpflichtend schaltbar.

Tägliche Sicherungen

Mit 14 Tagen Aufbewahrung.

Regelbasiert statt Blackbox

Bewertungen und Kennzahlen folgen festen, nachvollziehbaren Regeln – keine KI entscheidet über Ihren Stand.

Deutsch und Englisch

Oberfläche und Berichte.

Von Praktikern gebaut

CISO und Lead Auditor ISO 27001 und 42001.

Ehrlich gesagt

Was UniqSuite nicht ersetzt

Ein Werkzeug schafft Überblick und Nachweise. Es ersetzt nicht

  • die rechtliche Prüfung Ihrer Betroffenheit im Einzelfall,
  • die Entscheidung und Verantwortung der Geschäftsleitung,
  • technische Sicherheitsmaßnahmen selbst,
  • eine unabhängige Prüfung oder Zertifizierung.
NIS2 und ISO 27001 pragmatisch umsetzen

White Paper

NIS2 und ISO 27001 pragmatisch umsetzen

Ein geführter Weg für Mittelstand und öffentliche Stellen – vom „Sind wir betroffen?“ bis zum prüffähigen Nachweis. Mit Zehn-Maßnahmen-Tabelle, Meldefristen, Pflichten der Geschäftsleitung und 30-Tage-Plan.

14 Seiten · PDF · Stand Oktober 2026

Sehen Sie Ihren Stand.

Fordern Sie einen Zugang an oder vereinbaren Sie eine kurze Vorführung mit Ihren eigenen Fragen.