Zum Inhalt springen

NIS-2 Geschäftsleitungsschulung · Gesetzlich verpflichtend

Ihre NIS-2-Schulungspflicht –
rechtskonform, branchenspezifisch, zertifiziert.

§ 38 Abs. 3 BSIG verpflichtet Geschäftsleitungen besonders wichtiger und wichtiger Einrichtungen zur regelmäßigen Cybersicherheitsschulung. Wir liefern genau das – maßgeschneidert auf Ihre Branche und Ihr Unternehmen.

Basiert auf BSI-Handreichung September 2025
Sektorspezifisch – kein Einheitsprodukt
Zertifikat für Ihre Compliance-Dokumentation
Kein technisches Vorwissen erforderlich

Schulung anfragen

Kostenloses Erstgespräch. Wir melden uns binnen 24 Stunden.

Vielen Dank!

Ihre Anfrage ist bei uns eingegangen. Wir melden uns binnen 24 Stunden bei Ihnen.

Oder direkt per E-Mail: nis2@muehlcyberconsulting.com

§ 38 Abs. 3 BSIG: Cybersicherheitsschulung ist Pflicht – kein Ermessen.

Mit dem NIS-2-Umsetzungsgesetz (NIS-2UmsuG), in Kraft seit Dezember 2025, trägt die Geschäftsleitung persönlich die Verantwortung für die Umsetzung der Cybersicherheitsmaßnahmen – und muss dazu nachweislich geschult werden.

Wer ist betroffen?

Rund 30.000 Unternehmen in 18 Sektoren – von Energie und Gesundheit über Lebensmittel und verarbeitendes Gewerbe bis zu digitalen Diensten. Betroffen sind besonders wichtige Einrichtungen (ab 250 Mitarbeiter oder über 50 Mio. € Jahresumsatz) und wichtige Einrichtungen (ab 50 Mitarbeiter oder über 10 Mio. € Jahresumsatz).

Was wird verlangt?

Die Geschäftsleitung muss regelmäßig an Cybersicherheitsschulungen teilnehmen – mindestens alle drei Jahre, Mindestumfang ca. vier Stunden. Die Pflicht ist nicht delegierbar: Geschäftsführer, Vorstände und Prokuristen müssen persönlich teilnehmen. Die Schulung muss sektorspezifisch sein.

Was droht bei Nichterfüllung?

Bußgelder bis zu 10 Mio. € oder 2 % des weltweiten Jahresumsatzes (besonders wichtige Einrichtungen) bzw. bis zu 7 Mio. € oder 1,4 % (wichtige Einrichtungen). Dazu kommt die persönliche gesellschaftsrechtliche Haftung der Geschäftsleitung – ein Verzicht durch das Unternehmen ist gesetzlich ausgeschlossen.

10 Mio. €
Maximales Bußgeld
oder 2 % des weltweiten Jahresumsatzes (besonders wichtige Einrichtungen)
7 Mio. €
Maximales Bußgeld
oder 1,4 % des weltweiten Jahresumsatzes (wichtige Einrichtungen)
Das BSI hat im September 2025 eine verbindliche Handreichung veröffentlicht, die definiert, was eine konforme Schulung leisten muss. Basis: drei Kompetenzbereiche – Risikoerkennung, Risikomanagementmaßnahmen und Auswirkungsbeurteilung. Schulungen müssen „angemessen, aktuell und sektorspezifisch" sein.

Zur BSI-Handreichung →

Eine Einheitslösung erfüllt die gesetzliche Anforderung nicht.

Das BSI schreibt es explizit: Schulungsinhalte müssen „angemessen, aktuell und sektorspezifisch" sein. Ein allgemeines Online-Training für alle Branchen ist rechtlich nicht ausreichend.

Generische Online-Schulung MuehlCyberConsulting-Schulung
Allgemeine Cybersicherheitsthemen Branchenspezifische Bedrohungsszenarien
Kein Bezug zu Ihrer Risikoexposition Analyse Ihrer konkreten Unternehmenssituation
Kein Sektorbezug (B3S, ISO-Sektornorm) Einbezug branchenspezifischer Normen und Vorgaben
Compliance-Nachweis rechtlich fraglich Dokumentierte Schulung nach BSI-Handreichung
Kein persönlicher Ansprechpartner Erfahrener Berater, über 30 Jahre Praxiserfahrung
IT-Fachsprache, schwer zugänglich Managementsprache, verständlich und praxisnah
Nur wenn die Schulung auf Ihre Branche, Ihre spezifischen Risiken und Ihre regulatorischen Rahmenbedingungen eingeht, kann Ihre Geschäftsleitung fundierte Entscheidungen treffen – und die gesetzliche Pflicht gilt als erfüllt.

Mehr als Compliance – strategische Sicherheit für Ihr Unternehmen.

Die NIS-2-Schulung bringt Ihrer Führungsmannschaft konkreten Mehrwert – weit über die Erfüllung einer gesetzlichen Pflicht hinaus.

Rechtliche Sicherheit

Sie erfüllen § 38 Abs. 3 BSIG nachweislich. Ihr Schulungszertifikat ist revisionssicher dokumentiert – für Behörden, Wirtschaftsprüfer und Versicherer.

Persönliche Haftungsvermeidung

Als Geschäftsführerin oder Geschäftsführer schützen Sie sich vor persönlicher gesellschaftsrechtlicher Haftung. Die Teilnahme an der Schulung ist Ihr nachweisbarer Schutz.

Fundierte Risikoentscheidungen

Sie verstehen Cyberrisiken in Ihrem Branchenkontext – ohne technisches Detailwissen. Sie delegieren gezielter, priorisieren besser und handeln in Krisenlagen souveräner.

Schutz vor Betriebsunterbrechungen

Cyberangriffe kosten Mittelständler im Schnitt mehrere hunderttausend Euro. Gut informierte Führungsteams reagieren schneller, minimieren Ausfallzeiten und reduzieren den Schaden.

Vertrauen bei Kunden und Partnern

NIS-2-Konformität wird zunehmend von Lieferanten, Kunden und Behörden nachgefragt. Ihre nachgewiesene Schulung stärkt Ihre Position in der Lieferkette und bei Ausschreibungen.

Kein technisches Vorwissen nötig

Unsere Schulung richtet sich an Entscheider, nicht an IT-Fachleute. Strategisch, praxisnah, in Ihrer Sprache – ohne IT-Jargon. Ideal für die gesamte Führungsmannschaft.

Maßgeschneidert in vier Schritten.

Von der ersten Kontaktaufnahme bis zum Zertifikat – ein strukturierter, schlanker Prozess, der Ihren Zeitplan respektiert.

Kostenlos & unverbindlich

Erstgespräch

Wir erfassen Ihre Branche, Unternehmensgröße und den Wissenstand Ihrer Führungsmannschaft. Gemeinsam klären wir Ihren konkreten Bedarf.

Individuell

Inhaltliche Vorbereitung

Wir entwickeln einen Ablaufplan, der Ihre Sektornormen, typischen Bedrohungsszenarien und spezifischen Pflichten berücksichtigt.

Vor Ort oder Remote

Schulungsdurchführung

Live-Schulung für Ihre Geschäftsleitung, ca. 4 Stunden. Interaktiv, ohne IT-Fachjargon, mit Fallbeispielen aus Ihrer Branche.

Revisionssicher

Zertifikat & Dokumentation

Sie erhalten ein Teilnahmezertifikat und alle Unterlagen für Ihr Compliance-Archiv – bereit für Behörden und Wirtschaftsprüfer.

MuehlCyberConsulting – Cybersicherheit mit Erfahrung.

Wir sind ein unabhängiges Cybersicherheitsberatungsunternehmen mit nachgewiesener Erfahrung in kritischen Infrastrukturen, regulierten Sektoren und Führungskräfteberatung.

Unsere Schulungen richten sich nicht an IT-Abteilungen – sie richten sich an Sie als Entscheider. Strategisch, praxisnah, ohne Fachjargon.

Mehr über uns → muehlcyberconsulting.com
30+
Jahre Erfahrung in Cybersicherheit
18
NIS-2-Sektoren abgedeckt
DE/EN
Schulungen auf Deutsch und Englisch
100%
Unabhängige Beratung, kein Produktverkauf

Schulung anfragen – kostenloses Erstgespräch.

Füllen Sie das Formular aus. Wir melden uns inden 24 Stunden und beantworten Ihre Fragen unverbindlich.

Vielen Dank!

Ihre Anfrage ist bei uns eingegangen. Wir melden uns binnen 24 Stunden bei Ihnen.