NIS 2 / NIS2UmsuCG mit KI, vereinfacht

NIS-2-Compliance — in Stunden, nicht Monaten

In Deutschland gehostete SaaS-Plattform für die NIS-2-Compliance (NIS2UmsuCG / BSIG 2025), mit KI für Geltungsbereich, Assessment, Dokumente und die Vorbereitung der BSI-Registrierung. Für besonders wichtige und wichtige Einrichtungen — KMU, Mittelstand und öffentliche Verwaltung.

Transparente Preise — eine Kurve pro Organisation

  • Kostenlos€0 (Test)
  • Proab 490 €/Org./Jahr, fallend
  • Beispiele5 Org. 2.450 € · 10 Org. 4.500 €

Ohne Kreditkarte · In Deutschland gehostet · Vollständige Staffel weiter unten.

Mehr Kontext vor der Diagnose? Lesen Sie den vollständigen Leitfaden mit FAQ.

Frage 1 von 617%

In welchem Sektor ist Ihre Organisation hauptsächlich tätig?

Das nationale Rahmenwerk Ihres Landes — nicht nur generisches NIS2
FrankreichReCyFItalienMisure ACNDeutschlandIT-GrundschutzBelgienCyFunPortugalQNRCSSpanienENSPolenKSC+ jeder EU/EWR-Staat mit NIS2Ihr Land prüfen

Eine Plattform, Ihr nationales Rahmenwerk

Reglyze arbeitet im NIS2-Rahmenwerk Ihres Landes — die Bewertung, die generierten Richtlinien und die Tabletop-Übungen sprechen die Sprache Ihrer Behörde, nicht nur die der Richtlinie.

Frankreich
Nativ
ReCyF
ANSSI

Native Bewertung, KI-erstellte Dokumente und Tabletop-Übungen.

Italien
Nativ
Misure ACN
ACN

Native Bewertung, KI-erstellte Dokumente und Tabletop-Übungen.

Deutschland
Nativ
IT-Grundschutz
BSI

Native Bewertung, KI-erstellte Dokumente und Tabletop-Übungen.

Belgien
Nativ
CyFun
CCB

Native Bewertung, KI-erstellte Dokumente und Tabletop-Übungen.

Portugal
Nativ
QNRCS
CNCS

Native Bewertung, KI-erstellte Dokumente und Tabletop-Übungen.

Spanien
Nativ
ENS
CCN

Native Bewertung, KI-erstellte Dokumente und Tabletop-Übungen.

Polen
Nativ
KSC
Ministerstwo Cyfryzacji

Native Bewertung, KI-erstellte Dokumente und Tabletop-Übungen.

NIS2
Alle übrigen EU/EWR-Mitgliedstaaten

Standard-NIS2 — Scoping, Bewertung, Dokumente und Vorfallsmeldung, ab sofort verfügbar. Sobald Ihr Land eigene Regeln einführt, bleibt Ihre Arbeit erhalten: kein Neuanfang.

Keine generische Checkliste mit einer Flagge. Reglyze ist auf dem Rahmen aufgebaut, den Ihre Behörde tatsächlich prüft, dem IT-Grundschutz des BSI. Darum können Sie uns Ihre Konformität anvertrauen.

Was Reglyze übernimmt — und was bei Ihnen bleibt

Compliance ist geteilte Arbeit. Unsere KI übernimmt den Großteil; einige rechtliche Handlungen bleiben per Gesetz bei Ihnen — und wir machen aus jeder einen geführten Zwei-Minuten-Schritt.

Das übernimmt Reglyze für Sie

Automatisiert
  • Ermittelt Ihre Pflichten — ob und wie NIS2 (oder Ihr nationales Recht) für Sie gilt
  • Führt Ihre Gap-Analyse durch und bewertet Ihren Compliance-Stand
  • Erstellt Ihre Richtlinien, Verfahren und auditfähigen Nachweise
  • Verfolgt Ihre Maßnahmen und führt Sie Schritt für Schritt durch jede Behebung
  • Beantwortet eingehende Sicherheitsfragebögen Ihrer Kunden und entwirft Ihre Vorfallsmeldungen

Das bleibt bei Ihnen

Per Gesetz Ihre Sache
  • Ihre Einrichtung bei Ihrer nationalen Behörde registrieren (CSIRT, MyCiber, ACN…) — die offiziellen Portale verlangen, dass die Einrichtung dies selbst tut
  • Diese Vorfallsmeldung im Behördenportal einreichen — wir bereiten sie fristgerecht vor; Sie klicken auf Senden
  • Ihre Maßnahmen tatsächlich umsetzen — MFA aktivieren, Backups fahren, Ihr Team an Schulungen teilnehmen lassen
  • Die finale Freigabe durch Ihr Leitungsorgan — NIS2 macht diese Verantwortung persönlich und nicht delegierbar

Warum diese Aufteilung? Diese Handlungen sind rechtlich an Ihre Organisation gebunden: Behördenportale haben keine öffentliche API und erkennen nur die Einrichtung selbst an. Reglyze reicht niemals in Ihrem Namen ein — wir bereiten alles vor, und Sie sind nur einen Klick vom Ziel entfernt.

§ 33 BSIG — Frist 6. März 2026 verstrichen

BSI-Registrierung nachholen — jede Woche zählt

Besonders wichtige und wichtige Einrichtungen müssen sich nach § 33 BSIG beim BSI registrieren. Für alle bereits am 6.12.2025 betroffenen Einrichtungen lief die Frist bis zum 6. März 2026 — sie ist also bereits verstrichen. Eine verspätete Registrierung ist selbst eine Ordnungswidrigkeit; holen Sie sie umgehend nach. Die Registrierung läuft in zwei Schritten über „Mein Unternehmenskonto“ und das seit dem 6.1.2026 verfügbare BSI-Meldeportal. Reglyze stellt die nötigen Stammdaten aus Ihrem Profil zusammen — bereit zum Eintragen. Reglyze registriert Sie nie in Ihrem Namen beim BSI: das BSI-Portal erkennt nur die Einrichtung selbst.

Neu erfasst nach dem 6.12.2025? Dann gilt für Sie eine eigene Drei-Monats-Frist ab Eintritt der Pflicht.

Besonders wichtige vs. wichtige Einrichtungen

Das BSIG 2025 unterscheidet zwei Klassen (§ 28 BSIG). Die Risikomanagement-Pflichten nach § 30 gelten für beide — der Unterschied liegt vor allem in der Aufsicht und der Höhe der Bußgelder. Die Diagnose oben ordnet Sie anhand von Sektor (Anhang I / II) und Größe ein.

Besonders wichtige Einrichtungen
§ 28 / § 61 BSIG

Große Einrichtungen in Sektoren hoher Kritikalität (Anhang I) — sowie größenunabhängige Sonderkategorien (DNS, TLD, Cloud, Rechenzentren, Vertrauensdienste).

Laufende, anlasslose Aufsicht durch das BSI (§ 61 BSIG).

Wichtige Einrichtungen
§ 28 / § 62 BSIG

Mittlere Einrichtungen in Anhang-I-Sektoren sowie Einrichtungen der Anhang-II-Sektoren (z. B. Maschinenbau, Chemie, Lebensmittel, Post).

Anlassbezogene Aufsicht (§ 62 BSIG).

Unsicher, in welche Klasse Sie fallen? Detaillierte Einordnung der Einrichtungsklassen →

§ 30 Abs. 2 Nr. 1–10 BSIG

Die zehn Risikomanagement-Maßnahmen

IT-Grundschutz als Methodik

Reglyze bewertet Ihren Stand für jede der zehn verpflichtenden Maßnahmen nach § 30 Abs. 2 BSIG vor — geeignet, verhältnismäßig und wirksam. Der IT-Grundschutz des BSI ist die etablierte Umsetzungsmethodik (zehn Schichten, 111 Bausteine) und bildet die Grundlage für „ISO 27001 auf der Basis von IT-Grundschutz“.

  • 1Risikoanalyse und Konzepte für die Sicherheit der Informationssysteme
  • 2Bewältigung von Sicherheitsvorfällen
  • 3Aufrechterhaltung des Betriebs (Backup-Management, Notfallwiederherstellung, Krisenmanagement)
  • 4Sicherheit der Lieferkette (auch der Beziehungen zu Anbietern und Dienstleistern)
  • 5Sicherheit bei Erwerb, Entwicklung und Wartung der Informationssysteme
  • 6Bewertung der Wirksamkeit der Risikomanagement-Maßnahmen
  • 7Cyberhygiene und Schulungen im Bereich der Cybersicherheit
  • 8Kryptografie und gegebenenfalls Verschlüsselung
  • 9Personalsicherheit, Konzepte für die Zugriffskontrolle und das Anlagenmanagement
  • 10Multi-Faktor-Authentifizierung und gesicherte Kommunikation

Wie Reglyze die zehn § 30-Maßnahmen abbildet →

Maßnahmen-Board

Klare Aufgaben, auf Deutsch beschriftet

Das Gap-Assessment erzeugt automatisch die Maßnahmen, den Paragraphen des BSIG zugeordnet, in vier Status: Zu erledigen, In Bearbeitung, Blockiert, Erledigt. Ohne englisches Fachjargon — das Team versteht und handelt.

Zu erledigen

2
  • Offline-Backup-Konzept festlegen

    § 30 Abs. 2 Nr. 3 BSIG

    Kritisch
  • Relevante Zulieferer der Lieferkette erfassen

    § 30 Abs. 2 Nr. 4 BSIG

In Bearbeitung

2
  • MFA für privilegierte Konten einführen

    § 30 Abs. 2 Nr. 10 BSIG

    Hoch
  • Notfallwiederherstellungsplan (Entwurf)

    § 30 Abs. 2 Nr. 3 BSIG

Blockiert

1
  • Externes Audit — Termin mit Dienstleister

    § 30 Abs. 2 Nr. 6 BSIG

    Mittel

Erledigt

2
  • Geschäftsleitung einbinden und schulen

    § 38 BSIG

  • Registrierung beim BSI

    § 33 BSIG (BSI-Meldeportal)

Die Geschäftsleitung haftet persönlich (§ 38 BSIG)

Nach § 38 BSIG muss die Geschäftsleitung die Risikomanagement-Maßnahmen umsetzen, ihre Umsetzung überwachen und sich regelmäßig schulen lassen. Bei schuldhafter Verletzung dieser Pflichten kann sie persönlich haften — NIS 2 ist damit kein reines IT-Thema, sondern Chefsache. Reglyze dokumentiert die Governance-Schritte revisionssicher.

Bußgelder bis 10 Mio. € vermeiden

Das § 65 BSIG sieht zwei Obergrenzen vor — der jeweils höhere Betrag aus festem Deckel oder Umsatzanteil greift.

Besonders wichtige Einrichtungen
§ 65 BSIG

10 Mio. € oder 2 %

des weltweiten Jahresumsatzes (der höhere Betrag). Dazu laufende Aufsicht (§ 61).

Wichtige Einrichtungen
§ 65 BSIG

7 Mio. € oder 1,4 %

des weltweiten Jahresumsatzes (der höhere Betrag). Anlassbezogene Aufsicht (§ 62).

Ein Tarif pro Organisation, fallend

Eine einzige Variable: die Zahl der Organisationen. Der Tarif pro Organisation/Jahr sinkt staffelweise — wie der Einkommensteuertarif wird jede Organisation zu der Staffel berechnet, in die sie fällt. Von 490 €/Org./Jahr bis zu einem Minimum von 190 €/Org./Jahr bei hohen Stückzahlen. Jährliche Abrechnung in Euro, jederzeit kündbar. In Deutschland gehostet.

OrganisationenGrenztarif
1–5490 €/Org./Jahr
6–10410 €/Org./Jahr
11–15350 €/Org./Jahr
16–25290 €/Org./Jahr
26–50240 €/Org./Jahr
51+190 €/Org./Jahr
  • 1 Org.: 490 €/Jahr
  • 5 Org.: 2.450 €/Jahr
  • 10 Org.: 4.500 €/Jahr
  • 25 Org.: 9.150 €/Jahr
  • 50 Org.: 15.150 €/Jahr
Kostenlos

€0 — zum Einstieg

Test ohne Kreditkarte — Diagnose und Geltungsbereich.
  • Scoping-Assistent (NIS2UmsuCG / BSIG 2025)
  • Vollständiges KI-geführtes Assessment
  • Score und Lücken am Bildschirm
  • 1 Nutzer
Am beliebtesten
Pro
Das komplette Compliance-Toolkit für eine Organisation. Gleiche Funktionen für jede zahlende Organisation, ohne Funktionsstufen.
490 € /Jahr pro Organisation
  • Vollständiges Gap-Assessment (§ 30 Abs. 2 BSIG)
  • Vorbereitung der BSI-Registrierung (Stammdaten in Stunden)
  • KI-generierte Dokumente (Richtlinien, Notfallkonzept, BSI-Meldung)
  • Vorfallsmeldung an das BSI (24h / 72h / Abschlussmeldung, § 32)
  • Kanban-Board — Zu erledigen / In Bearbeitung / Blockiert / Erledigt
  • IT-Grundschutz als Umsetzungsmethodik
  • Tabletop-Übung NIS 2 — deutsche Szenarien
  • Bis zu 25 Nutzer pro Organisation

Mehrere Organisationen? Der Preis sinkt pro Organisation — sehen Sie die vollständige Staffel.

Preise ansehen

Dasselbe vollständige Toolkit für jede zahlende Organisation — keine Funktionsstufen. Sie betreuen mehrere Kunden? Der MSP-Modus bündelt die Übersicht auf derselben Kurve (mehr Organisationen, niedrigerer Tarif pro Organisation). Self-Service deckt bis zu 50 Organisationen ab; darüber ergänzt Enterprise (ab 10.000 €/Jahr) individuelle Integrationen, einen dedizierten Account Manager und On-Premise-Optionen. Vertrieb kontaktieren.

Warum Reglyze

KI, die beschleunigt
KI-gestützter Geltungsbereich, Gap-Assessment und Dokumentenentwürfe — sie verkürzen die Arbeit von Wochen auf Stunden. Reglyze entwirft, Sie geben frei.
In Deutschland gehostet
Server bei Hetzner (Deutschland) — DSGVO-konform. Keine Daten verlassen die Europäische Union.
BSI-Meldungen
Stellt die Stammdaten für die BSI-Registrierung zusammen und unterstützt den Meldeprozess (24h/72h/Abschluss, § 32) sowie die Governance-Dokumentation (§ 38).

Häufige Fragen

Die drei häufigsten Fragen aus dem deutschen Markt

Sachliche Antworten — mit Paragraphen belegt.

Was ist das NIS2UmsuCG und seit wann gilt es?

Das NIS-2-Umsetzungs- und Cybersicherheitsstärkungsgesetz (NIS2UmsuCG) ist Deutschlands NIS-2-Umsetzung, in Kraft seit dem 6. Dezember 2025. Artikel 1 erlässt das BSI-Gesetz neu (BSIG 2025); ältere Paragraphenzitate (§ 8a, § 8b a. F.) sind überholt. Es gibt keine allgemeine Übergangsfrist — die Pflichten nach § 30 BSIG binden ab Inkrafttreten.

Bis wann muss ich mich beim BSI registrieren?

Bis zum 6. März 2026 — drei Monate nach Inkrafttreten (§ 33 BSIG) für alle bereits am 6.12.2025 betroffenen Einrichtungen. Diese Frist ist bereits verstrichen, eine verspätete Registrierung ist selbst eine Ordnungswidrigkeit — holen Sie sie umgehend nach. Die Registrierung läuft in zwei Schritten über „Mein Unternehmenskonto“ und das seit dem 6.1.2026 verfügbare BSI-Meldeportal.

Wie hoch sind die Bußgelder in Deutschland?

Bis zu 10 Mio. € oder 2 % des weltweiten Jahresumsatzes (der höhere Betrag) für besonders wichtige Einrichtungen, bis zu 7 Mio. € oder 1,4 % für wichtige Einrichtungen — Obergrenzen nach § 65 BSIG. Die Geschäftsleitung trägt nach § 38 BSIG eine persönliche Verantwortung (umsetzen, überwachen, schulen) und kann bei schuldhafter Verletzung persönlich haften.

Alle häufigen Fragen ansehen →

On-Premise, Souveränität

Reglyze, vollständig auf Ihrer eigenen Infrastruktur

Keine Daten verlassen Ihren Perimeter: dieselbe Engine, dieselbe KI, Ihr eigener Schlüssel. Betreiben Sie die gesamte Plattform in Ihrem eigenen Rechenzentrum oder Ihrer Private Cloud.

Ab 12.000 € für eine unbefristete Lizenz, zuzüglich 3.000 € pro Jahr für Wartung und Support. Endpreis auf Anfrage, je nach Umfang.

NIS2 in Europa: wo der Markt steht

57 %

der Organisationen müssen in mehreren Ländern gleichzeitig konform werden

17,5 %

geben an, bereits heute konform zu sein

49,7 %

der gut begleiteten Organisationen sind konform, gegenüber 16 % ohne solide Begleitung

Quelle: IDC, „Preparing for NIS2 and Beyond“, 2026.

Starten Sie das Assessment in wenigen Minuten

Die Diagnose sagt Ihnen, ob Sie betroffen sind und in welche Klasse Sie fallen (besonders wichtige Einrichtung, wichtige Einrichtung oder außerhalb des Anwendungsbereichs). Das Reglyze-Assessment sagt Ihnen genau, was Sie für die zehn Maßnahmen nach § 30 BSIG tun müssen — und hilft, die verstrichene BSI-Registrierung nachzuholen. Kostenlos starten.

Mehr regulatorischen Kontext? Lesen Sie den vollständigen Leitfaden mit FAQ.