Zum Inhalt
RegelWerk
Hilfe

Anmelden oder Konto erstellen

Betroffenheits-Check, Pflichten-Roadmap und Maßnahmen-Tracker für NIS2 & AI Act.

Passwort vergessen?
oder
Mit Google anmelden

Anmeldung ohne Passwort

Wir senden Ihnen einen Link an Ihre E-Mail-Adresse. Ein Passwort brauchen Sie nicht – und wer noch kein Konto hat, bekommt mit dem Klick eines.

Fast geschafft – bitte bestätigen Sie Ihre E-Mail

Wir haben einen Bestätigungs-Link an gesendet. Klicken Sie auf den Link und melden Sie sich danach hier an. Der Link ist 7 Tage gültig.

Server in Deutschland · DSGVO-konform · Keine Weitergabe an Dritte

Sie testen ohne Konto. Alles funktioniert – Ihre Eingaben bleiben erhalten, wenn Sie ein kostenloses Konto anlegen.

NIS2 und AI Act

Ihr Weg

Betroffenheits-Check

Sektor, Größe und KI-Einsatz – RegelWerk ermittelt Ihren Status und baut die Pflichten-Roadmap.

Freiwillig. § 28 Abs. 2 Nr. 3 BSIG verlangt Jahresumsatz und Jahresbilanzsumme von jeweils über 10 Millionen Euro. Solange eine der beiden Zahlen fehlt, weist der Check die Größenfrage als offen aus, statt sie zu raten.

Ihr Compliance-Stand

Noch kein Check gespeichert – starten Sie oben den Betroffenheits-Check, dann erscheint hier Ihr Stand.

Mit dem Compliance Autopilot erscheinen hier Maßnahmen, KI-Register, Vorfälle und Schulungen.

Ihr NIS2-Status

Pflichten-Roadmap

AI Act – Ihre Einstufung

Compliance Autopilot

KI-Register, Maßnahmen-Tracker mit Zuständigkeiten, der Meldepflicht-Workflow (24 h / 72 h), die Schulungsnachweise und die laufend erzeugte Dokumentation sind derzeit kostenlos nutzbar – ebenso Betroffenheits-Check, AI-Act-Einstufung und die Pflichtenübersicht.

Was enthalten ist

KI-Register (AI Act)

Meldepflicht bei Sicherheits­vorfällen

Frühwarnung binnen 24 Stunden, vollständige Meldung binnen 72 Stunden. Die Uhr läuft ab Kenntnis des Vorfalls, nicht ab dem Eintritt.

Schulungsnachweise der Geschäftsleitung

Art. 20 Abs. 2 NIS2-Richtlinie verlangt, dass die Leitung an Schulungen teilnimmt. Nachgewiesen wird das mit Namen und Datum, nicht mit einem Häkchen.

Dokumentation

Wird bei jedem Aufruf aus Ihrem aktuellen Stand erzeugt, nicht einmal erstellt und abgelegt.

Gesamtbericht

Einstufung, Pflichten mit Stand und Fristen, KI-Register, Schulungsnachweise, Vorfälle und der ISMS-Abgleich – ein Dokument für die Prüfung oder die Lieferketten-Anfrage.

ISMS-Anbindung (ISO 27001)

Importieren Sie die Kontrollenliste Ihres ISMS (CSV oder JSON), ordnen Sie den NIS2-Pflichten Ihrer Roadmap die Kontrollen zu und exportieren Sie den Abgleich zurück in Ihr ISMS.

Die ISMS-Anbindung ist derzeit kostenlos nutzbar, wie alles Übrige auch. Was enthalten ist

Vorschläge entstehen per Wortüberlappung und sind ein Hinweis, keine Deckungsfeststellung – die Zuordnung bestätigen Sie selbst. Ein Crosswalk zwischen ISO-27001-Annex-A und § 30 BSIG wird nicht behauptet.

Welches Format nimmt die Kontrollenliste?

CSV: eine Zeile je Kontrolle im Format kennung;titel;status – eine Kopfzeile ist erlaubt. Als Status gelten umgesetzt, in arbeit, geplant und offen.

JSON: eine Liste wie [{"kennung":"A.5.1","titel":"…","status":"umgesetzt"}]

Noch kein ISMS-Import – fügen Sie Ihre Kontrollenliste oben ein.
Abgleich als CSV exportieren
RegelWerk
Compliance, die sich selbst dokumentiert.
Keine Rechtsberatung. Die Einstufung ersetzt keine Prüfung im Einzelfall.
Ein Dienst von Fristen24 · Blog · Hilfe · Impressum · Datenschutz · AGB