Betreibt das Unternehmen einen Online-Marktplatz, eine Plattform oder einen wesentlichen digitalen Dienst und erreicht es NIS2-Größenschwellen?
0 Shop-Techniksignal(e), Checkout-/Payment-Begriffe aus Scan-Evidenz.NIS2 / DACH Security
arbeitundleben-nds.de: Betroffenheit und Readiness vorprüfen
arbeitundleben-nds.de: NIS2-Betroffenheit aus öffentlicher Website-Evidenz nicht abschließend bestimmbar; 3 Sektor-Indiz(en), 5 Readiness-Kontrolle(n) unter 60 Punkten.
NIS2-Betroffenheit kann nicht allein aus einer Website bestimmt werden. SaferPage liefert eine technische Vorprüfung und Betreiberfragen; verbindlich sind Sektor, Einrichtungsart, Größenwerte, Sonderfälle und die nationale Umsetzung.
Betroffenheit
Was die Website andeutet und was Betreiber bestätigen müssen
Ist der Betreiber selbst Anbieter von DNS, TLD, Cloud, Rechenzentrum, Content Delivery Network oder Trust Services?
Hosting-, DNS-, CDN- oder Infrastruktur-Signale sichtbar.Ist die Organisation Forschungseinrichtung im Sinne der NIS2-Umsetzung?
Forschungs-/Institutsbegriffe sichtbar.Betreiberfragen
Diese Angaben entscheiden die NIS2-Einordnung
Welcher NIS2-Sektor bzw. welche Einrichtungsart trifft auf das Unternehmen tatsächlich zu?
Website-Signale reichen für die rechtliche Einordnung nicht aus.Wie viele Mitarbeitende, Jahresumsatz und Bilanzsumme hat die rechtliche Einheit?
Viele NIS2-Einordnungen hängen an Größenklassen; einzelne Sonderfälle gelten größenunabhängig.Betreibt das Unternehmen kritische Anlagen, öffentliche elektronische Kommunikationsdienste, DNS/TLD, Trust Services oder andere Sonderfälle?
Einige Einrichtungsarten können unabhängig von normalen Größenfragen relevant sein.Beliefert der Betreiber NIS2-regulierte Kunden mit kritischen IT-, Hosting-, Software-, Produktions- oder Supportleistungen?
Auch ohne direkte Regulierung entstehen oft vertragliche Sicherheits- und Nachweispflichten.Readiness
Welche Sicherheitsnachweise vorbereitet sein sollten
Risikoinventar, Schutzbedarf, Maßnahmenplan und Wirksamkeitsnachweise als Betreiberakte pflegen.
Risikoscore aus öffentlicher Website-Evidenz.- Nachweis
- öffnen
24h-/72h-Meldepfad, Rollen, Kontaktketten, BSI-Portal-Registrierung und Datenschutzvorfall-Abgrenzung testen.
Öffentlicher Scan kann Meldeprozesse nicht beweisen.- Nachweis
- öffnen
Security-Header, TLS, CSP, Referrer-Policy, Cookie-Attribute und externe Skripte härten.
0 von 9 wichtigen Security-Headern vorhanden, 0 korrekt bewertet. Keine Content-Security-Policy gefunden.- Nachweis
- öffnen
Kritische IT-/Cloud-/Marketing-/Hosting-Anbieter mit Sicherheitsanforderungen, AVV/DPA, TOMs und Meldewegen erfassen.
Vendor-Due-Diligence mit 1 Anbieter(n), 0 hohem Risiko, 1 AVV-/DPA-Prüfung(en) und 1 Transfer-/Jurisdiktionsfrage(n).- Nachweis
- öffnen
Release-Gate für Website- und Tag-Änderungen verbindlich machen; Re-Scan als Abnahmekriterium nutzen.
SaferPage Release-Gate bündelt Consent, Security, Vendor, Notice, Evidence und Integrationen.- Nachweis
- öffnen
Quellen