NIS2 Vorprüfung
Wenn mögliche Betroffenheit und Scope noch nicht sauber geklärt sind.
IT Governance und NIS2 für den Mittelstand
ITD Busch unterstützt mittelständische Unternehmen dabei, IT Risiken und regulatorische Anforderungen in klare Entscheidungen, Verantwortlichkeiten, priorisierte Maßnahmen und nachvollziehbare Arbeitsgrundlagen zu übersetzen. IT Governance bildet das fachliche Dach, NIS2 ist ein konkreter regulatorischer Einstieg.
Viele Unternehmen wissen inzwischen, dass NIS2 relevant sein kann. Schwieriger sind die Fragen danach:
ITD Busch setzt genau an dieser Übersetzung an. Nicht mit einem möglichst großen Dokumentenpaket, sondern mit einem klar abgegrenzten Arbeitsauftrag und einem Ergebnis, mit dem Management und Fachverantwortliche weiterarbeiten können.
Ein Dokument ist nur dann wertvoll, wenn daraus eine Entscheidung, ein verantworteter Arbeitsschritt oder ein nachvollziehbarer Nachweis entsteht.
ITD Busch verkauft keine Dokumente. ITD Busch verkauft Handlungsfähigkeit.
Bei einem konkreten regulatorischen Anlass bietet die NIS2 Produktfamilie den passenden Einstieg. Allgemeine IT Steuerungsfragen gehören zur IT Governance.
Wenn mögliche Betroffenheit und Scope noch nicht sauber geklärt sind.
Wenn Sie eine schnelle organisatorische Standortbestimmung und klare kurzfristige Prioritäten brauchen.
Wenn eine vertiefte, belegorientierte Bewertung mit nachvollziehbaren Findings und 90 Tage Basisroadmap benötigt wird.
Wenn belastbare Findings vorliegen, aber noch kein steuerbares Programm mit Arbeitspaketen, Abhängigkeiten und Verantwortungen existiert.
Wenn Geschäftsleitung oder Führungskreis Orientierung, gemeinsame Entscheidungsgrundlagen und konkrete nächste Schritte brauchen.
Wenn bekannte Maßnahmen, ausgewählte Nachweise und Managemententscheidungen dauerhaft im Regelbetrieb nachgehalten werden sollen.
Technische Sicherheit allein beantwortet nicht, wer ein Risiko akzeptiert, wer eine Maßnahme verantwortet oder welche Information die Geschäftsleitung für eine Entscheidung benötigt.
ITD Busch arbeitet an dieser organisatorischen Ebene: Scope, Rollen, Entscheidungswege, Maßnahmensteuerung, Nachvollziehbarkeit und Evidence. Allgemeine Steuerungsprobleme entstehen auch ohne regulatorischen Auslöser. Für sie gibt es eine eigenständige IT Governance Produktfamilie; NIS2 bleibt der regulatorische Einstieg.
Risiko → Entscheidung → Owner → Maßnahme → Nachweis → Managementsteuerung
Im ersten Gespräch klären wir Anlass, vorhandene Ergebnisse, Untersuchungseinheit und die Entscheidung, die am Ende möglich sein soll.
Vor der Beauftragung werden Gegenstand, Kundenzuarbeit, erwartetes Ergebnis und Leistungsgrenzen transparent festgelegt.
Feststellungen, Annahmen, offene Punkte und Empfehlungen werden so getrennt, dass Verantwortliche damit weiterarbeiten können.

ITD Busch ist eine inhabergeführte Beratung. Kim Busch ist fachlicher Ansprechpartner und erbringt die vereinbarte Beratungsleistung persönlich.
Sein beruflicher Hintergrund umfasst mehr als sieben Jahre Technology Risk im Big Four Umfeld sowie praktische Erfahrung in IT Governance, DevSecOps, Softwarefreigabe, Prozessmanagement und regulatorischer Umsetzung. Später hat er in einer größeren Organisation ein vollständiges NIS2 Umsetzungsprogramm aufgebaut.
Diese Erfahrung beschreibt Kims beruflichen Hintergrund. Sie ist keine Kundenreferenz von ITD Busch.
Beschreiben Sie kurz Ihre Ausgangslage. Im ersten Gespräch klären wir, ob ITD Busch sinnvoll unterstützen kann und welches Format zur tatsächlichen Situation passt.