Als KRITIS-Betreiber müssen Sie gegenüber dem BSI nachweisen, dass Ihre kritische Infrastruktur angemessen geschützt ist. Unser KRITIS Readiness Assessment ermittelt systematisch Ihren aktuellen Reifegrad, identifiziert Compliance-Lücken und liefert eine priorisierte Roadmap zur Umsetzung aller Anforderungen nach BSI-Gesetz, IT-Sicherheitsgesetz 2.0 und KRITIS-Dachgesetz.
Bereit für den nächsten Schritt?
Schnell, einfach und absolut unverbindlich.
Oder kontaktieren Sie uns direkt:










Mit dem KRITIS-Dachgesetz und NIS2 werden Anforderungen und Betroffenenkreis deutlich erweitert. Eine frühzeitige Readiness-Bewertung verschafft Ihnen den notwendigen Vorlauf, um Maßnahmen rechtzeitig vor behördlichen Prüfungen umzusetzen.
Jahre Erfahrung
Mitarbeiter
Projekte
Unser Assessment folgt einem strukturierten Vorgehen in fünf Phasen, das alle relevanten Bereiche systematisch abdeckt und Ihnen nach Abschluss einen klaren Handlungsplan liefert.
Scoping und Bestandsaufnahme: Identifikation aller KRITIS-relevanten Anlagen und Prozesse
Ist-Analyse: Technische und organisatorische Sicherheitsmaßnahmen dokumentieren und bewerten
Gap-Analyse: Abgleich mit BSI-Anforderungen, KRITIS-Dachgesetz und branchenspezifischen Standards
Risikobewertung: Priorisierung der identifizierten Lücken nach Risiko und Aufwand
Roadmap: Priorisierter Maßnahmenplan mit Zeitrahmen, Verantwortlichkeiten und Budget
"Mit unserem KRITIS Readiness Assessment schaffen wir für unsere Kunden Klarheit über ihren aktuellen Compliance-Status – strukturiert, nachvollziehbar und praxisnah. Die konkreten Handlungsempfehlungen ermöglichen eine fokussierte Weiterentwicklung der KRITIS-Strategie und helfen, Ressourcen gezielt dort einzusetzen, wo der größte Handlungsbedarf besteht."

Head of Informationssicherheit, Cyber Security
Expertise & Erfahrung:
10+ Jahre Erfahrung, CISA, CISM, Lead Auditor, DORA, NIS2, BCM, Cyber- und Informationssicherheit
Wir bieten Ihnen maßgeschneiderte Lösungen für Ihre digitale Transformation
Systematische Identifikation und Bewertung von Schwachstellen in Ihren kritischen Infrastrukturen mit umfassender Risikoanalyse.
Umfassende Bewertung der Lücken zwischen Ihrem aktuellen Status und den KRITIS-Anforderungen in organisatorischen und technischen Bereichen.
Entwicklung umfassender Notfallkonzepte und strategischer Ressourcenplanung für kritische Szenarien.
Wählen Sie den passenden Bereich für Ihre Anforderungen
Wo steht Ihre kritische Infrastruktur bei der KRITIS-Compliance? Unsere Gap-Analyse vergleicht Ihren IST-Zustand systematisch mit den Anforderungen nach §8a BSIG, BSI-KritisV und NIS2. Sie erhalten einen priorisierten Maßnahmenplan für Organisation und Technik.
Entwicklung umfassender Notfallkonzepte und strategischer Ressourcenplanung für KRITIS-Unternehmen. Wir schaffen die organisatorischen und operativen Grundlagen für eine resiliente Geschäftskontinuität bei kritischen Störungen und gewährleisten die Einhaltung der KRITIS-Verordnung.
Eine systematische Schwachstellenanalyse und Risikobewertung ist die Grundlage für wirksame Schutzmaßnahmen in kritischen Infrastrukturen. Wir identifizieren technische und organisatorische Schwachstellen, bewerten deren Risiken nach BSI- und ISO-27005-Standards und leiten priorisierte Handlungsempfehlungen ab.
Ein KRITIS Readiness Assessment bewertet systematisch, wie gut Ihre Organisation auf die gesetzlichen Anforderungen zum Schutz kritischer Infrastrukturen vorbereitet ist. Es ist insbesondere dann sinnvoll, wenn Sie erstmals als KRITIS-Betreiber identifiziert wurden, vor einem §8a-Nachweis stehen, das KRITIS-Dachgesetz oder NIS 2 neue Anforderungen an Ihre Organisation stellt, oder Sie nach einer Übernahme oder Umstrukturierung Ihren Compliance-Status neu bewerten müssen. ADVISORI prüft dabei technische Maßnahmen, organisatorische Prozesse und Dokumentation gegen BSI-Vorgaben und branchenspezifische Standards.
Das Assessment prüft Ihre Compliance gegen alle relevanten regulatorischen Vorgaben: BSI-Gesetz (§8a BSIG) und IT-Sicherheitsgesetz 2.0, KRITIS-Dachgesetz (CER-Richtlinie), sektorspezifische Anforderungen wie EnWG, DORA oder Telekommunikationsgesetz, branchenspezifische Sicherheitsstandards (B3S), BSI IT-Grundschutz und ISO 27001/27002, sowie die Anforderungen an Systeme zur Angriffserkennung (SzA). Darüber hinaus bewerten wir physische Sicherheitsmaßnahmen, die mit dem KRITIS-Dachgesetz erstmals verbindlich geregelt werden.
Ein Readiness Assessment ist eine vorbereitende Bewertung, die Ihren aktuellen Reifegrad ermittelt und Lücken identifiziert, bevor ein formaler Nachweis fällig wird. Der §8a-Nachweis hingegen ist die gesetzlich vorgeschriebene Prüfung durch qualifizierte Prüfer, deren Ergebnis an das BSI übermittelt wird. Das Readiness Assessment gibt Ihnen die Möglichkeit, Schwachstellen frühzeitig zu beheben und sich gezielt auf den Nachweis vorzubereiten, anstatt bei der Prüfung mit Mängeln konfrontiert zu werden.
Die Dauer hängt von der Größe und Komplexität Ihrer Organisation ab. Für ein einzelnes Werk oder eine überschaubare Infrastruktur rechnen wir mit vier bis sechs Wochen. Bei komplexen Organisationen mit mehreren Standorten, vernetzten OT-Systemen oder mehreren KRITIS-Sektoren kann das Assessment acht bis zwölf Wochen dauern. Wir stimmen Interviewtermine und Dokumentenanfragen eng mit Ihren Teams ab, um den Aufwand für Ihr Tagesgeschäft gering zu halten.
Das KRITIS-Dachgesetz setzt die europäische CER-Richtlinie (2022/2557) in deutsches Recht um und erweitert den Fokus deutlich über IT-Sicherheit hinaus: Physische Sicherheit wie Zugangskontrollen und Sabotageprävention wird erstmals verbindlich geregelt, der Kreis betroffener Sektoren und Betreiber wird ausgeweitet, Risikoanalysen müssen umfassender durchgeführt und dokumentiert werden, und Resilienzpläne einschließlich Wiederherstellungsmaßnahmen werden Pflicht. Bestehende KRITIS-Betreiber müssen ihre Sicherheitskonzepte entsprechend ergänzen.
Ja, wir begleiten Sie durchgängig von der Bewertung bis zur nachgewiesenen Compliance. Nach dem Assessment unterstützen wir bei der Implementierung priorisierter Maßnahmen, der Einführung oder Erweiterung eines ISMS nach ISO 27001, der Entwicklung von Notfall- und Business-Continuity-Konzepten, der Vorbereitung auf §8a-Nachweise und behördliche Prüfungen sowie bei der Schulung Ihrer Mitarbeiter in KRITIS-relevanten Themen.
Entdecken Sie, wie wir Unternehmen bei ihrer digitalen Transformation unterstützen
Bosch
KI-Prozessoptimierung für bessere Produktionseffizienz

Festo
Intelligente Vernetzung für zukunftsfähige Produktionssysteme

Siemens
Smarte Fertigungslösungen für maximale Wertschöpfung

Klöckner & Co
Digitalisierung im Stahlhandel

Ist Ihr Unternehmen bereit für den nächsten Schritt in die digitale Zukunft? Kontaktieren Sie uns für eine persönliche Beratung.
Unsere Kunden vertrauen auf unsere Expertise in digitaler Transformation, Compliance und Risikomanagement
Vereinbaren Sie jetzt ein strategisches Beratungsgespräch mit unseren Experten
30 Minuten • Unverbindlich • Sofort verfügbar
Direkte Hotline für Entscheidungsträger
Strategische Anfragen per E-Mail
Für komplexe Anfragen oder wenn Sie spezifische Informationen vorab übermitteln möchten