NIS2-Schulung: vollständiger Leitfaden und PECB-Zertifizierung

PECB-zertifizierte Schulung zur NIS2-Richtlinie für Fachleute, die EU-konforme Cybersicherheitsprogramme aufbauen. Durchführungen in Lausanne, Paris und online.

NIS2: die Richtlinie und die Zertifizierung

Die NIS2-Richtlinie legt grundlegende Pflichten zu Cybersicherheit und Vorfallsmeldung für wesentliche und wichtige Einrichtungen in der gesamten EU fest und prägt zunehmend, wie Schweizer Organisationen in Lieferketten beurteilt werden.

Die NIS2-Richtlinie (EU 2022/2555) hebt die Anforderungen an die Cybersicherheits-Governance in der gesamten EU deutlich an. Allein in Frankreich müssen rund 10 000 Einrichtungen und unionsweit zehntausende weitere ein strukturiertes, nachweisbares Cybersicherheitsprogramm umsetzen. Dazu gehören:

  • Systematisches Risikomanagement
  • Dokumentierte Pläne zur Vorfallsreaktion
  • Sicherheitskontrollen für Lieferkette und Dritte
  • Pflicht zur Vorfallsmeldung an die zuständige Behörde innerhalb von 24 Stunden

Für Fachleute, die dieses Programm leiten, koordinieren oder beaufsichtigen, ist eine anerkannte Zertifizierung heute zugleich ein Wettbewerbsvorteil und in einigen Sektoren eine zunehmende regulatorische Erwartung.

Abilene Academy, ein PECB Titanium Partner, bietet die beiden offiziellen NIS2-Zertifizierungen an, die auf diese Anforderungen abgestimmt sind:

  1. NIS2 Foundation (2 Tage)

Für Fachleute, die NIS2-Anforderungen verstehen, erklären und kommunizieren müssen, darunter:

  • Anwendungsbereich von NIS2 und welche Einrichtungen betroffen sind
  • Zentrale Pflichten (Governance, Risikomanagement, Vorfallsmeldung)
  • Rollen und Verantwortlichkeiten der Leitung und wichtiger Stakeholder
  1. NIS2 Lead Implementer (5 Tage)

Für Personen, die das NIS2-Konformitätsprogramm gestalten, leiten und aufrechterhalten, darunter:

  • Strukturierung und Umsetzung der Sicherheitsmassnahmen nach Artikel 21
  • Aufbau und Test von Vorfallsreaktion und Krisenmanagement
  • Integration der Lieferkettensicherheit in Verträge und Lieferantenmanagement
  • Vorbereitung auf Audits, Aufsichtsmassnahmen und Sanktionen

Die Sicherheitsmassnahmen nach Artikel 21 von NIS2 decken sich weitgehend mit einem etablierten Sicherheitsrahmenwerk: Organisationen, die bereits ein ISO-27001-ISMS betreiben, erfüllen damit einen grossen Teil der technischen NIS2-Grundlinie. Viele koppeln ihre NIS2-Arbeit deshalb an den Kurs ISO 27001 Lead Implementer.

Welche Organisationen unterliegen NIS2?

NIS2 gilt unmittelbar für in der EU niedergelassene Organisationen in einem der 18 erfassten Sektoren, die mehr als 50 Beschäftigte oder 10 Mio. EUR Jahresumsatz aufweisen. Sie werden entweder als wesentliche Einrichtungen (z. B. Energie, Verkehr, Bankwesen, Gesundheit, digitale Infrastruktur) oder wichtige Einrichtungen (z. B. Chemie, Lebensmittel, verarbeitendes Gewerbe, digitale Anbieter) eingestuft.

Nicht-EU-Organisationen werden von NIS2 nicht unmittelbar reguliert, fallen aber mittelbar in den Anwendungsbereich. Nach Artikel 21 Absatz 2 Buchstabe d muss jede NIS2-pflichtige Einrichtung Risiken aus ihren direkten Lieferanten beurteilen und steuern. Dadurch treffen jede Organisation, unabhängig vom Standort, die digitale, Infrastruktur- oder Managed-Security-Dienste für eine wesentliche oder wichtige EU-Einrichtung erbringt, gleichwertige Sicherheitsanforderungen über Verträge.

Den aktuellen Umsetzungsstand in allen 27 EU-Mitgliedstaaten finden Sie im offiziellen Tracker der Europäischen Kommission: https://digital-strategy.ec.europa.eu/en/policies/nis2-directive

CountryTransposition statusAuthority
🇩🇪 DeutschlandIn KraftBSI (Bundesamt für Sicherheit in der Informationstechnik)
🇧🇪 BelgienIn KraftCCB – Centre for Cybersecurity Belgium
🇳🇱 NiederlandeIn KraftNCSC-NL (Nationaal Cyber Security Centrum)
🇮🇹 ItalienIn KraftACN (Agenzia per la Cybersicurezza Nazionale)
🇵🇹 PortugalIn KraftCNCS (Centro Nacional de Cibersegurança)
🇨🇿 TschechienIn KraftNUKIB
🇭🇷 KroatienIn KraftHAKOM
🇱🇹 LitauenIn KraftNKSC
🇱🇻 LettlandIn KraftCERT.LV
🇱🇺 LuxemburgIn KraftILR (meiste Sektoren) und CSSF (Finanz- und digitale Infrastruktur)
🇫🇷 Frankreich⏳ In Umsetzung, frühestens Juli 2026ANSSI
🇪🇸 Spanien⏳ In Umsetzung, Gesetz 2026 erwartet (BOE)INCIBE / CCN-CERT
🇪🇺 Weitere EU-Mitgliedstaaten (15 nicht aufgeführt)⚠️ Zu prüfen, siehe ec.europa.euSiehe Tracker der Europäischen Kommission

Schweiz

Die Schweiz unterliegt NIS2 nicht unmittelbar, da sie kein EU-Mitgliedstaat ist. Schweizer Unternehmen, die Dienste für wesentliche oder wichtige EU-Einrichtungen erbringen (Cloud, MSP, IT-Integration, Pharma, Finanzdienstleistungen), sehen sich jedoch gleichwertigen Sicherheitsanforderungen gegenüber, die vertraglich nach Artikel 21 Absatz 2 Buchstabe d auferlegt werden. Die Schweiz verfügt über ein eigenes Informationssicherheitsgesetz (ISG), das seit dem 1. Januar 2024 in Kraft ist; die Meldepflicht für Vorfälle bei Betreibern kritischer Infrastrukturen gilt seit dem 1. April 2025. Zuständige Behörde ist das BACS (Bundesamt für Cybersicherheit).

Sessions in Lausanne ansehen

Vereinigtes Königreich

Das Vereinigte Königreich hat die EU vor Inkrafttreten von NIS2 verlassen und verfügt über eigene NIS Regulations 2018. Der am 12. November 2025 ins Parlament eingebrachte Cyber Security and Resilience Bill ist das britische Pendant zu NIS2: breiterer Anwendungsbereich (MSPs, Rechenzentren), ähnliche 24-Stunden-Meldefristen. Stand April 2026 befindet sich der Entwurf noch in der parlamentarischen Prüfung und hat den Royal Assent noch nicht erhalten. Britische Unternehmen mit EU-Tochtergesellschaften in NIS2-Sektoren unterliegen der Richtlinie über diese Einheiten.

Online-Sessions ansehen

USA und Nordamerika

US-amerikanische und kanadische Unternehmen mit EU-Betrieb über Tochtergesellschaften unterliegen für diese Einheiten unmittelbar NIS2, sofern sie die Sektor- und Grössenschwellen erreichen. Ein direktes US-Pendant zu NIS2 gibt es nicht. Das NIST Cybersecurity Framework 2.0 stimmt teilweise mit den Massnahmen nach Artikel 21 überein, bleibt jedoch freiwillig. Die Zertifizierung NIS2 Lead Implementer wird in US-Konzernen mit EU-Betrieb zunehmend nachgefragt.

Online-Sessions ansehen

Marokko und Nordafrika

Marokko verfügt über ein eigenes, von der DGSSI koordiniertes Cybersicherheitsrahmenwerk. NIS2 gilt für marokkanische Organisationen nicht unmittelbar; Organisationen, die Dienste für wesentliche oder wichtige EU-Einrichtungen erbringen, sehen sich jedoch gleichwertigen, vertraglich nach Artikel 21 Absatz 2 Buchstabe d auferlegten Sicherheitsanforderungen gegenüber. Zwischen marokkanischem Cybersicherheitsrecht und NIS2 besteht kein formaler Gleichwertigkeitsmechanismus.

Online-Schulung verfügbar

Foundation oder Lead Implementer: welcher Weg passt zu Ihnen?

Die Wahl zwischen NIS2 Foundation und NIS2 Lead Implementer hängt von Ihrer Rolle im NIS2-Konformitätsprogramm Ihrer Organisation ab, nicht von Ihrem aktuellen Kenntnisstand zur Richtlinie.

NIS2 Foundation (2 Tage) ist ideal, wenn Sie:

  • die Anforderungen der Richtlinie und ihre Auswirkungen auf Ihre Organisation verstehen müssen
  • NIS2-Pflichten Ihrer Geschäftsleitung oder Ihrem Verwaltungsrat erklären müssen
  • Konformitätsaktivitäten mit internen Teams oder externen Beratenden koordinieren
  • die von NIS2 ausdrücklich verlangte Schulungspflicht der Leitung erfüllen müssen
  • als Rechtsberatung, DPO, Revision oder als von NIS2 direkt betroffene Führungskraft tätig sind

NIS2 Lead Implementer (5 Tage) ist ideal, wenn Sie:

  • für die Durchführung oder Leitung des NIS2-Konformitätsprogramms Ihrer Organisation verantwortlich sind
  • Kundinnen und Kunden beraten, wie sie NIS2-Konformität erreichen und aufrechterhalten
  • formale, unabhängige Kompetenz gegenüber Kunden, Behörden oder in Beschaffungsverfahren nachweisen müssen

Vorbereitung auf die PECB-NIS2-Prüfung

Die Foundation-Prüfung (etwa 1 Stunde, Closed Book) prüft das Verständnis von Anwendungsbereich, den zehn Massnahmen nach Artikel 21 und dem regulatorischen Rahmen. Die Lead-Implementer-Prüfung (etwa 2 Stunden, Open Book) ist szenariobasiert: Fälle zur Lückenanalyse, Simulationen von Meldeverfahren, Krisenmanagement. Ein wiederkehrendes Muster, das unsere Referierenden in den Kursen beobachten: erfahrene Praktikerinnen und Praktiker kennen die technischen Massnahmen von Artikel 21 in- und auswendig, doch kaum jemand hat je eine 24-Stunden-Meldung an eine nationale zuständige Behörde simuliert. Genau diese prozedurale Lücke schliesst die Lead-Implementer-Schulung in Live-Übungen.

CriterionFoundationLead Implementer
Dauer2 Tage5 Tage
ZielgruppeCISOs, IT-Verantwortliche, Recht, Konformität, LeitungCISOs, Beratende, Programmverantwortliche der Konformität
PECB-Prüfung1 Stunde, Closed Book (⚠️ mit PECB prüfen)2 Stunden, Open Book (⚠️ mit PECB prüfen)
Bestehensgrenze70%70%
VoraussetzungenKeineFoundation empfohlen oder gleichwertige Erfahrung
Verliehene ZertifizierungPECB NIS2 FoundationPECB NIS2 Lead Implementer
Am besten, wenn Sie...NIS2 verstehen, Ihr Gremium briefen, Konformität koordinierendas Konformitätsprogramm verantworten oder Kunden zu NIS2 beraten

Courses

Cybersicherheit

NIS 2 Directive Foundation

Dieser Kurs bietet eine praxisnahe Einführung in die NIS2-Richtlinie für Fachleute, die für Cybersicherheits-Governance, Konformität und regulatorische Aufsicht verantwortlich sind. Die Teilnehmenden gewinnen Klarheit darüber, was NIS2 verlangt, für wen sie gilt und wie Organisationen Cybersicherheit strukturieren sollen.

2 TagePräsenzunterricht / Online-Kurs / Selbststudium
Cybersicherheit

NIS 2 Directive Lead Implementer

Der NIS2-Richtlinie Lead Implementer ist ein 4-tägiges PECB-Zertifizierungsprogramm, das Fachleute befähigt, ein an der EU-NIS2-Richtlinie ausgerichtetes Cybersicherheitsprogramm umzusetzen. Am Kursende legen die Teilnehmenden die offizielle PECB-Prüfung NIS2 Lead Implementer ab.

4 TagePräsenzunterricht / Online-Kurs / Selbststudium

Ihr PECB-NIS2-Zertifizierungsweg

1
Schritt 12 Tage

NIS2-Richtlinie Foundation

Beherrschen Sie Aufbau der Richtlinie, Kriterien des Anwendungsbereichs (Unternehmen, öffentliche Stellen, Lieferanten), die zehn Massnahmen nach Artikel 21 und die Meldepflichten. Der richtige Ausgangspunkt für Führungskräfte, Rechtsteams und alle, die ihre Organisation zu NIS2 briefen müssen, einschliesslich der Erfüllung der ausdrücklichen Schulungspflicht der Leitung.

2
Schritt 24 Tage

NIS2-Richtlinie Lead Implementer

Werden Sie zur operativen Fachperson für die NIS2-Konformität in Ihrer Organisation oder für Ihre Kundinnen und Kunden. Der Kurs behandelt Lückenanalyse, Risikomanagement, Lieferkettensicherheit, Meldeverfahren bei Vorfällen und die Vorbereitung auf Kontrollen zuständiger Behörden.

For the complete regulatory guide — transposition, obligations and compliance costs — read our article:

NIS2-Richtlinie: Der vollständige Compliance-Leitfaden für europäische und mit der EU verbundene Unternehmen (2026)

Die NIS2-Richtlinie (Richtlinie (EU) 2022/2555) ist der zentrale Cybersicherheitsrahmen der EU und gilt für rund 110'000 bis 160'000 Einrichtungen in 18 Sektoren.

Read the full article →

Lernen Sie mit Praktikern. Bestehen Sie mit Zuversicht.

Abilene Academy ist der einzige PECB Titanium Partner der Schweiz — die höchste Akkreditierungsstufe der Branche — und bietet zertifizierte Schulungen in Informationssicherheit, Datenschutz, KI-Governance und GRC-Compliance an. 99% Prüfungserfolgsquote. Über 2,500+ ausgebildete Fachleute in über 120+ Ländern und geschätzt von 600+ Organisationen. Mehrsprachige Programme verfügbar.

99%
Prüfungserfolgsquote
2,500+
Ausgebildete Fachleute
120+
Erreichte Länder
Titanium
Einziger PECB Titanium Partner der Schweiz
Zertifizierung inklusive
Mehrsprachig
EN · FR · ES · DE · IT und mehr

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.

NIS2-Schulung: PECB-Zertifizierung | Abilene Academy