- Home
- NIS2-Schulung: vollständiger Leitfaden und PECB-Zertifizierung
NIS2-Schulung: vollständiger Leitfaden und PECB-Zertifizierung
PECB-zertifizierte Schulung zur NIS2-Richtlinie für Fachleute, die EU-konforme Cybersicherheitsprogramme aufbauen. Durchführungen in Lausanne, Paris und online.
NIS2: die Richtlinie und die Zertifizierung
Die NIS2-Richtlinie legt grundlegende Pflichten zu Cybersicherheit und Vorfallsmeldung für wesentliche und wichtige Einrichtungen in der gesamten EU fest und prägt zunehmend, wie Schweizer Organisationen in Lieferketten beurteilt werden.
Die NIS2-Richtlinie (EU 2022/2555) hebt die Anforderungen an die Cybersicherheits-Governance in der gesamten EU deutlich an. Allein in Frankreich müssen rund 10 000 Einrichtungen und unionsweit zehntausende weitere ein strukturiertes, nachweisbares Cybersicherheitsprogramm umsetzen. Dazu gehören:
- Systematisches Risikomanagement
- Dokumentierte Pläne zur Vorfallsreaktion
- Sicherheitskontrollen für Lieferkette und Dritte
- Pflicht zur Vorfallsmeldung an die zuständige Behörde innerhalb von 24 Stunden
Für Fachleute, die dieses Programm leiten, koordinieren oder beaufsichtigen, ist eine anerkannte Zertifizierung heute zugleich ein Wettbewerbsvorteil und in einigen Sektoren eine zunehmende regulatorische Erwartung.
Abilene Academy, ein PECB Titanium Partner, bietet die beiden offiziellen NIS2-Zertifizierungen an, die auf diese Anforderungen abgestimmt sind:
- NIS2 Foundation (2 Tage)
Für Fachleute, die NIS2-Anforderungen verstehen, erklären und kommunizieren müssen, darunter:
- Anwendungsbereich von NIS2 und welche Einrichtungen betroffen sind
- Zentrale Pflichten (Governance, Risikomanagement, Vorfallsmeldung)
- Rollen und Verantwortlichkeiten der Leitung und wichtiger Stakeholder
- NIS2 Lead Implementer (5 Tage)
Für Personen, die das NIS2-Konformitätsprogramm gestalten, leiten und aufrechterhalten, darunter:
- Strukturierung und Umsetzung der Sicherheitsmassnahmen nach Artikel 21
- Aufbau und Test von Vorfallsreaktion und Krisenmanagement
- Integration der Lieferkettensicherheit in Verträge und Lieferantenmanagement
- Vorbereitung auf Audits, Aufsichtsmassnahmen und Sanktionen
Die Sicherheitsmassnahmen nach Artikel 21 von NIS2 decken sich weitgehend mit einem etablierten Sicherheitsrahmenwerk: Organisationen, die bereits ein ISO-27001-ISMS betreiben, erfüllen damit einen grossen Teil der technischen NIS2-Grundlinie. Viele koppeln ihre NIS2-Arbeit deshalb an den Kurs ISO 27001 Lead Implementer.
Welche Organisationen unterliegen NIS2?
NIS2 gilt unmittelbar für in der EU niedergelassene Organisationen in einem der 18 erfassten Sektoren, die mehr als 50 Beschäftigte oder 10 Mio. EUR Jahresumsatz aufweisen. Sie werden entweder als wesentliche Einrichtungen (z. B. Energie, Verkehr, Bankwesen, Gesundheit, digitale Infrastruktur) oder wichtige Einrichtungen (z. B. Chemie, Lebensmittel, verarbeitendes Gewerbe, digitale Anbieter) eingestuft.
Nicht-EU-Organisationen werden von NIS2 nicht unmittelbar reguliert, fallen aber mittelbar in den Anwendungsbereich. Nach Artikel 21 Absatz 2 Buchstabe d muss jede NIS2-pflichtige Einrichtung Risiken aus ihren direkten Lieferanten beurteilen und steuern. Dadurch treffen jede Organisation, unabhängig vom Standort, die digitale, Infrastruktur- oder Managed-Security-Dienste für eine wesentliche oder wichtige EU-Einrichtung erbringt, gleichwertige Sicherheitsanforderungen über Verträge.
Den aktuellen Umsetzungsstand in allen 27 EU-Mitgliedstaaten finden Sie im offiziellen Tracker der Europäischen Kommission: https://digital-strategy.ec.europa.eu/en/policies/nis2-directive
| Country | Transposition status | Authority |
|---|---|---|
| 🇩🇪 Deutschland | In Kraft | BSI (Bundesamt für Sicherheit in der Informationstechnik) |
| 🇧🇪 Belgien | In Kraft | CCB – Centre for Cybersecurity Belgium |
| 🇳🇱 Niederlande | In Kraft | NCSC-NL (Nationaal Cyber Security Centrum) |
| 🇮🇹 Italien | In Kraft | ACN (Agenzia per la Cybersicurezza Nazionale) |
| 🇵🇹 Portugal | In Kraft | CNCS (Centro Nacional de Cibersegurança) |
| 🇨🇿 Tschechien | In Kraft | NUKIB |
| 🇭🇷 Kroatien | In Kraft | HAKOM |
| 🇱🇹 Litauen | In Kraft | NKSC |
| 🇱🇻 Lettland | In Kraft | CERT.LV |
| 🇱🇺 Luxemburg | In Kraft | ILR (meiste Sektoren) und CSSF (Finanz- und digitale Infrastruktur) |
| 🇫🇷 Frankreich | ⏳ In Umsetzung, frühestens Juli 2026 | ANSSI |
| 🇪🇸 Spanien | ⏳ In Umsetzung, Gesetz 2026 erwartet (BOE) | INCIBE / CCN-CERT |
| 🇪🇺 Weitere EU-Mitgliedstaaten (15 nicht aufgeführt) | ⚠️ Zu prüfen, siehe ec.europa.eu | Siehe Tracker der Europäischen Kommission |
Schweiz
Die Schweiz unterliegt NIS2 nicht unmittelbar, da sie kein EU-Mitgliedstaat ist. Schweizer Unternehmen, die Dienste für wesentliche oder wichtige EU-Einrichtungen erbringen (Cloud, MSP, IT-Integration, Pharma, Finanzdienstleistungen), sehen sich jedoch gleichwertigen Sicherheitsanforderungen gegenüber, die vertraglich nach Artikel 21 Absatz 2 Buchstabe d auferlegt werden. Die Schweiz verfügt über ein eigenes Informationssicherheitsgesetz (ISG), das seit dem 1. Januar 2024 in Kraft ist; die Meldepflicht für Vorfälle bei Betreibern kritischer Infrastrukturen gilt seit dem 1. April 2025. Zuständige Behörde ist das BACS (Bundesamt für Cybersicherheit).
Sessions in Lausanne ansehenVereinigtes Königreich
Das Vereinigte Königreich hat die EU vor Inkrafttreten von NIS2 verlassen und verfügt über eigene NIS Regulations 2018. Der am 12. November 2025 ins Parlament eingebrachte Cyber Security and Resilience Bill ist das britische Pendant zu NIS2: breiterer Anwendungsbereich (MSPs, Rechenzentren), ähnliche 24-Stunden-Meldefristen. Stand April 2026 befindet sich der Entwurf noch in der parlamentarischen Prüfung und hat den Royal Assent noch nicht erhalten. Britische Unternehmen mit EU-Tochtergesellschaften in NIS2-Sektoren unterliegen der Richtlinie über diese Einheiten.
Online-Sessions ansehenUSA und Nordamerika
US-amerikanische und kanadische Unternehmen mit EU-Betrieb über Tochtergesellschaften unterliegen für diese Einheiten unmittelbar NIS2, sofern sie die Sektor- und Grössenschwellen erreichen. Ein direktes US-Pendant zu NIS2 gibt es nicht. Das NIST Cybersecurity Framework 2.0 stimmt teilweise mit den Massnahmen nach Artikel 21 überein, bleibt jedoch freiwillig. Die Zertifizierung NIS2 Lead Implementer wird in US-Konzernen mit EU-Betrieb zunehmend nachgefragt.
Online-Sessions ansehenMarokko und Nordafrika
Marokko verfügt über ein eigenes, von der DGSSI koordiniertes Cybersicherheitsrahmenwerk. NIS2 gilt für marokkanische Organisationen nicht unmittelbar; Organisationen, die Dienste für wesentliche oder wichtige EU-Einrichtungen erbringen, sehen sich jedoch gleichwertigen, vertraglich nach Artikel 21 Absatz 2 Buchstabe d auferlegten Sicherheitsanforderungen gegenüber. Zwischen marokkanischem Cybersicherheitsrecht und NIS2 besteht kein formaler Gleichwertigkeitsmechanismus.
Online-Schulung verfügbarFoundation oder Lead Implementer: welcher Weg passt zu Ihnen?
Die Wahl zwischen NIS2 Foundation und NIS2 Lead Implementer hängt von Ihrer Rolle im NIS2-Konformitätsprogramm Ihrer Organisation ab, nicht von Ihrem aktuellen Kenntnisstand zur Richtlinie.
NIS2 Foundation (2 Tage) ist ideal, wenn Sie:
- die Anforderungen der Richtlinie und ihre Auswirkungen auf Ihre Organisation verstehen müssen
- NIS2-Pflichten Ihrer Geschäftsleitung oder Ihrem Verwaltungsrat erklären müssen
- Konformitätsaktivitäten mit internen Teams oder externen Beratenden koordinieren
- die von NIS2 ausdrücklich verlangte Schulungspflicht der Leitung erfüllen müssen
- als Rechtsberatung, DPO, Revision oder als von NIS2 direkt betroffene Führungskraft tätig sind
NIS2 Lead Implementer (5 Tage) ist ideal, wenn Sie:
- für die Durchführung oder Leitung des NIS2-Konformitätsprogramms Ihrer Organisation verantwortlich sind
- Kundinnen und Kunden beraten, wie sie NIS2-Konformität erreichen und aufrechterhalten
- formale, unabhängige Kompetenz gegenüber Kunden, Behörden oder in Beschaffungsverfahren nachweisen müssen
Vorbereitung auf die PECB-NIS2-Prüfung
Die Foundation-Prüfung (etwa 1 Stunde, Closed Book) prüft das Verständnis von Anwendungsbereich, den zehn Massnahmen nach Artikel 21 und dem regulatorischen Rahmen. Die Lead-Implementer-Prüfung (etwa 2 Stunden, Open Book) ist szenariobasiert: Fälle zur Lückenanalyse, Simulationen von Meldeverfahren, Krisenmanagement. Ein wiederkehrendes Muster, das unsere Referierenden in den Kursen beobachten: erfahrene Praktikerinnen und Praktiker kennen die technischen Massnahmen von Artikel 21 in- und auswendig, doch kaum jemand hat je eine 24-Stunden-Meldung an eine nationale zuständige Behörde simuliert. Genau diese prozedurale Lücke schliesst die Lead-Implementer-Schulung in Live-Übungen.
| Criterion | Foundation | Lead Implementer |
|---|---|---|
| Dauer | 2 Tage | 5 Tage |
| Zielgruppe | CISOs, IT-Verantwortliche, Recht, Konformität, Leitung | CISOs, Beratende, Programmverantwortliche der Konformität |
| PECB-Prüfung | 1 Stunde, Closed Book (⚠️ mit PECB prüfen) | 2 Stunden, Open Book (⚠️ mit PECB prüfen) |
| Bestehensgrenze | 70% | 70% |
| Voraussetzungen | Keine | Foundation empfohlen oder gleichwertige Erfahrung |
| Verliehene Zertifizierung | PECB NIS2 Foundation | PECB NIS2 Lead Implementer |
| Am besten, wenn Sie... | NIS2 verstehen, Ihr Gremium briefen, Konformität koordinieren | das Konformitätsprogramm verantworten oder Kunden zu NIS2 beraten |
Courses
NIS 2 Directive Foundation
Dieser Kurs bietet eine praxisnahe Einführung in die NIS2-Richtlinie für Fachleute, die für Cybersicherheits-Governance, Konformität und regulatorische Aufsicht verantwortlich sind. Die Teilnehmenden gewinnen Klarheit darüber, was NIS2 verlangt, für wen sie gilt und wie Organisationen Cybersicherheit strukturieren sollen.
NIS 2 Directive Lead Implementer
Der NIS2-Richtlinie Lead Implementer ist ein 4-tägiges PECB-Zertifizierungsprogramm, das Fachleute befähigt, ein an der EU-NIS2-Richtlinie ausgerichtetes Cybersicherheitsprogramm umzusetzen. Am Kursende legen die Teilnehmenden die offizielle PECB-Prüfung NIS2 Lead Implementer ab.
Ihr PECB-NIS2-Zertifizierungsweg
NIS2-Richtlinie Foundation
Beherrschen Sie Aufbau der Richtlinie, Kriterien des Anwendungsbereichs (Unternehmen, öffentliche Stellen, Lieferanten), die zehn Massnahmen nach Artikel 21 und die Meldepflichten. Der richtige Ausgangspunkt für Führungskräfte, Rechtsteams und alle, die ihre Organisation zu NIS2 briefen müssen, einschliesslich der Erfüllung der ausdrücklichen Schulungspflicht der Leitung.
NIS2-Richtlinie Lead Implementer
Werden Sie zur operativen Fachperson für die NIS2-Konformität in Ihrer Organisation oder für Ihre Kundinnen und Kunden. Der Kurs behandelt Lückenanalyse, Risikomanagement, Lieferkettensicherheit, Meldeverfahren bei Vorfällen und die Vorbereitung auf Kontrollen zuständiger Behörden.
Praxiserfahrene Referierende mit realer NIS2-Erfahrung

Henri HAENNI
Experte für Business Continuity, Risikomanagement und Governance der Informationssicherheit. Beratung für grosse multinationale Konzerne, staatliche Organisationen und internationale Organisationen. Zertifizierter internationaler Trainer und Dozent an der Universität Sorbonne Paris 1.

Alexis HIRSCHHORN
Experte für Informations- und Cybersicherheit, Cloud-Sicherheit, Risikomanagement und Governance-Beratung für grosse multinationale Konzerne, staatliche Stellen und internationale Organisationen. Zertifizierter Lead Auditor für Managementsysteme.
Häufige Fragen zu NIS2 und PECB-Zertifizierung
For the complete regulatory guide — transposition, obligations and compliance costs — read our article:
NIS2-Richtlinie: Der vollständige Compliance-Leitfaden für europäische und mit der EU verbundene Unternehmen (2026)
Die NIS2-Richtlinie (Richtlinie (EU) 2022/2555) ist der zentrale Cybersicherheitsrahmen der EU und gilt für rund 110'000 bis 160'000 Einrichtungen in 18 Sektoren.
Read the full article →Lernen Sie mit Praktikern. Bestehen Sie mit Zuversicht.
Abilene Academy ist der einzige PECB Titanium Partner der Schweiz — die höchste Akkreditierungsstufe der Branche — und bietet zertifizierte Schulungen in Informationssicherheit, Datenschutz, KI-Governance und GRC-Compliance an. 99% Prüfungserfolgsquote. Über 2,500+ ausgebildete Fachleute in über 120+ Ländern und geschätzt von 600+ Organisationen. Mehrsprachige Programme verfügbar.
- 99%
- Prüfungserfolgsquote
- 2,500+
- Ausgebildete Fachleute
- 120+
- Erreichte Länder
- Titanium
- Einziger PECB Titanium Partner der Schweiz
- ✓
- Zertifizierung inklusive
- Mehrsprachig
- EN · FR · ES · DE · IT und mehr