Self-Check · NIS2 · CH
NIS2 Self-Check (CH)
Strukturelle Reife, Cybersicherheit & Regulatorische Anschlussfähigkeit
Rechtsstand: 29. Juli 2026. Orientierungs-Selbstprüfung, keine Rechtsberatung. Regulatorische Vorgaben (u. a. AI Act, NIS2-Umsetzung, DORA-RTS/ITS) können sich ändern.
Was dieser Self-Check Ihnen zeigt
NIS2-Readiness aus Schweizer Perspektive.
Zweck & Einleitung
Dieser Self-Check dient als pragmatischer Spiegel, um einzuschätzen, wie resilient und strukturell belastbar Ihre Organisation im Sinne der NIS2-Richtlinie aufgestellt ist. NIS2 gilt für wesentliche und wichtige Einrichtungen in kritischen Sektoren (z. B. Energie, Transport, Gesundheit, digitale Infrastruktur).
Der Check beleuchtet Personenabhängigkeit, Governance-Klarheit, Risikomanagement, Lieferketten-Sicherheit, Incident-Reporting sowie operative Resilienz.
Wichtig
Kein offizieller Test, kein Scoring im regulatorischen Sinne, kein Benchmark. Ehrliche Selbsteinschätzung – idealerweise vor einem Audit oder Vorfall. ★★-Fragen werden in der Auswertung doppelt gewichtet.
Schweizer Setting · Vorab-Diagnose
NIS2 gilt unmittelbar nur für wesentliche und wichtige Einrichtungen mit Sitz in der EU. Schweizer Unternehmen sind in der Regel nicht direkt reguliert — aber als Lieferanten oder Subunternehmer von EU-Akteuren häufig indirekt verpflichtet (Brussels Effect). Die folgenden drei Fragen helfen, Ihre Exposition vor dem operativen Self-Check einzuordnen:
Drei Fragen zur NIS2-Exposition
- Sind Sie als Schweizer Unternehmen Lieferant, Subunternehmer oder ICT-Dienstleister für Anbieter in NIS2-Sektoren mit EU-Sitz (Energie, Transport, Gesundheit, digitale Infrastruktur, Finanzdienstleistungen, kritische Hersteller)?
- Erhalten Sie von EU-Kunden regelmässig NIS2-orientierte Fragebögen, Sicherheitsanforderungen, Lieferanten-Audits oder Incident-Reporting-Klauseln?
- Sind in Ihren Verträgen mit EU-Kunden Cybersicherheits-, Meldepflichten oder Lieferketten-Anforderungen aus NIS2 verankert (z. B. 24-Stunden-Meldepflicht weiterer Subunternehmer, MFA-Pflichten, Backup-Standards)?
Wenn Sie eine oder mehr dieser Fragen mit Ja oder Tendenziell ja beantworten: Der folgende operative Self-Check ist für Sie relevant — die NIS2-Anforderungen wirken über die Lieferkette auch dann, wenn Ihr Unternehmen keine direkte EU-Niederlassung hat. Bei reiner Inland-Tätigkeit ohne EU-Lieferketten ist der Self-Check zur Standortbestimmung weiterhin nützlich, die operative Dringlichkeit ist jedoch geringer.
Antwortoptionen
Vollständig und belastbar umgesetzt, dokumentiert, gelebt und erprobt
Vorhanden, aber lückenhaft, personenabhängig oder ungetestet
Nicht oder kaum vorhanden
Nicht anwendbar (wird bei der Berechnung ignoriert)
Fragebogen
Klicken Sie für jede Frage auf Ja, Teilweise, Nein oder n/a. Die Auswertung erfolgt automatisch nach der letzten Frage. ★★-Fragen werden doppelt gewichtet.
Ihr Ergebnis
Wichtige Begriffe
| NIS | Network and Information Systems – Netzwerk- und Informationssysteme, auf denen kritische Dienste basieren. |
| Wesentliche Einrichtung | Höchste Kritikalität (z. B. Energie, Transport) – strengere Anforderungen und proaktive Aufsicht. |
| Wichtige Einrichtung | Andere kritische Sektoren – ähnliche Anforderungen, aber reaktive Aufsicht. |
| CSIRT | Computer Security Incident Response Team – zuständige Behörde für Vorfallsmeldungen. |
Cybersicherheit ist Chefsache – nicht weil NIS2 es verlangt, sondern weil Strukturen, die nur im Alltag funktionieren, im Ernstfall versagen.
Wissen prüfen
Möchten Sie Ihr Wissen zu diesem Thema testen? Die folgenden Quiz- bzw. Lernkarten-Sets decken den Stoff dieses Stücks ab — jeweils mit Erklärung nach jeder Antwort bzw. Aufdeck-Logik.