Zum Inhalt springen
Über das Projekt

Recht verstehen.
Sicherheit gewinnen.

Der LegalTrust Navigator unterstützt kleine und mittlere Unternehmen dabei, relevante IT-Sicherheitsgesetze schnell zu erkennen, verständlich einzuordnen und praxisnah umzusetzen.

legal-trust-navigator.de

LegalTrust Navigator

Recht verstehen. Sicherheit gewinnen.

Welche IT-Sicherheitsgesetze gelten für Unternehmen?

  • Gesetze finden
  • Zusammenfassungen lesen
  • Fristen im Blick behalten
  • Hilfen nutzen
  • 100 % kostenfrei
  • Keine Anmeldung
  • Schnelle Orientierung
Startseite/Ergebnisse

Relevante Rechtsakte

Auf Ihr Unternehmensprofil zugeschnitten:IT & Software · 50–249 Mitarbeitende · 10–50 Mio. € · Deutschland / EU
13 Treffer Keine Rechtsberatung; ersetzt keine anwaltliche Beratung
Erweiterte Filter
Alle Status
Alle Typen
Suche anpassen
NIS-2-Richtlinie
Hohe RelevanzRichtlinieIn Kraft
Richtlinie (EU) 2022/2555 über Maßnahmen für ein hohes gemeinsames Cybersicherheitsniveau in der Union
EU-weite Cybersicherheits-Pflichten für wesentliche & wichtige Einrichtungen – inkl. Risikomanagement, 24-h-Meldepflicht und persönlicher Haftung der Geschäftsleitung.
IT-SicherheitRisikomanagementKritische InfrastrukturMeldepflichtenLieferkette
Cyber Resilience Act (CRA)
RelevantVerordnungIn Kraft
Verordnung (EU) 2024/2847 über horizontale Cybersicherheitsanforderungen für Produkte mit digitalen Elementen
Cybersicherheits-Anforderungen für Produkte mit digitalen Elementen – über den gesamten Lebenszyklus, mit CE-Kennzeichnung und Schwachstellen-Management.
ProduktsicherheitDigitale ProdukteCE-KennzeichnungSchwachstellen
Datenschutz-Grundverordnung (DSGVO)
Hohe RelevanzVerordnungIn Kraft
Verordnung (EU) 2016/679 zum Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten
Schutz personenbezogener Daten in der EU – Pflichten, Betroffenenrechte und empfindliche Bußgelder bei Verstößen.
DatenschutzPersonenbezogene DatenEU-Verordnung
EU-Richtlinie · Hohe Relevanz für Sie
NIS-2-Richtlinie
inkl. deutsches Umsetzungsgesetz (NIS2UmsuCG)

Die EU-weite Cybersicherheits-Richtlinie für wesentliche & wichtige Einrichtungen. Verpflichtet zu Risikomanagement, 24-Stunden-Meldepflichten und Lieferketten-Absicherung – mit persönlicher Haftung der Geschäftsleitung.

Als Lieferant sind Sie meist nicht direkt verpflichtet – aber Ihre Auftraggeber fordern Nachweise. Entscheidend für Sie: Sicherheits-Audits, Vertragsklauseln und Incident-Meldewege in der Lieferkette.

Stand: 12.05.2026Lesezeit: ~8 minKeine Rechtsberatung; ersetzt keine anwaltliche Beratung
🔍
Sie wissen nicht, welche Art der Einrichtung Sie sind?

3 kurze Fragen – in 1 Minute haben Sie Klarheit.

Anwendbarkeits-Check starten →
Wählen Sie Ihre SichtweiseWelche Rolle hat Ihr Unternehmen?
Einrichtungstyp
Branche

Angepasst für Ihr Profil: Wesentliche Einrichtung · IT & Software · Deutschland

🎯

Als wesentliche Einrichtung gelten für Sie die strengsten NIS-2-Anforderungen – inkl. persönlicher Haftung der Geschäftsleitung.

Sie unterliegen den strengsten NIS-2-Anforderungen

Als wesentliche Einrichtung stehen Sie unter proaktiver Aufsicht des BSI – Audits auch ohne konkreten Anlass, kürzere Reaktionszeiten und persönliche Haftung der Geschäftsleitung bei Verstößen.

Was Sie konkret tun müssen

Sechs Pflichtbereiche der NIS-2-Richtlinie – mit Fundstelle im Gesetz.

1Risikomanagement

Geeignete techn. & organisatorische Maßnahmen

Art. 21 NIS-2-RL

2Meldepflicht

24-h-Frühwarnung, 72-h-Meldung, 1-Monats-Bericht

Art. 23 NIS-2-RL

3Registrierung beim BSI

Eintragung im Meldeportal binnen 3 Monaten

Art. 27 · NIS2UmsuCG

4LieferkettensicherheitFür Sie zentral

Bewertung & Steuerung von Drittanbieter-Risiken

Art. 21 Abs. 2 lit. d

5Schulung & Verantwortung

GL billigt, überwacht und haftet persönlich

Art. 20 NIS-2-RL

6Nachweis & Audit

Belege & stichprobenartige Audits durch das BSI

Art. 32 / 33 NIS-2-RL

Verantwortlich für die Umsetzung

RACI-Verteilung der NIS-2-Pflichten.

PflichtGeschäfts­leitungIT-SicherheitDatenschutzEinkaufRecht & ComplianceHRKommu­nikation
RisikomanagementAUII
Vorfallsmeldung 24 hIAUUU
LieferkettensicherheitIUAU
SchulungspflichtAUIU
A Verantwortlich
U Umsetzend
I Informiert

Verwandte Rechtsakte & Synergien

Normen, die sich mit NIS-2 überschneiden – nutzbar für mehrere Pflichten gleichzeitig.

DSGVO
Datenschutz-Grundverordnung
Parallele Meldepflichten · ↗ Synergie bei TOMs · doppelte Sanktion möglich
CRA
Cyber Resilience Act
Produkt- statt Organisationsebene · ↗ Lieferketten-Synergie · IoT/Software
KRITIS
KRITIS-Verordnung & Dachgesetz
Lex specialis · auch physische Sicherheit · höhere Schwellen

Ihr Compliance-Status

Fortschritt entlang der 6 Pflichten – revisionssicher dokumentiert.

3 von 6 Pflichten erfüllt · zuletzt geprüft 12.05.2026

Hilfen für Ihre Umsetzung

Praxistools, Vorlagen und Schulungsunterlagen – Teil dieser Zusammenfassung, kostenfrei zum Download.

Compliance-Checkliste
if(is) — Institut für Internet-Sicherheit · Strukturiert nach den 6 Pflichten · Audit-tauglich · KMU-tauglich
Zum Download ↓
  • Strukturiert nach den 6 Pflichten – Sie sehen sofort, wo Ihr Unternehmen steht.
  • Audit-tauglich – erfüllt die Dokumentationspflicht nach Art. 32 NIS-2.
  • KMU-tauglich – keine Vorkenntnisse nötig, prüfbar in 2 Stunden.
🎓
Schulungsmaterial Geschäftsleitung
if(is) · Erfüllt Art. 20 NIS-2 · mit Anwesenheitsliste & Test-Fragen · anpassbar
Zum Download ↓
📋
Meldevorlage 24-Stunden-Frühwarnung
BSI · Spart Zeit im Ernstfall · BSI-Meldeportal-konform · DSGVO-Modul integriert
Zum Download ↓
🔍
Lieferanten-Bewertungsbogen
eco — Verband der Internetwirtschaft · Erfüllt Art. 21 Abs. 2 lit. d · automatisches Scoring · ISO-27001-anschlussfähig
Zum Download ↓

Was passiert bei Verstößen?

Wesentliche Einrichtung
bis 10 Mio. €oder 2 % weltw. Jahresumsatz
Art. 34 Abs. 4 NIS-2-RL
Wichtige Einrichtung
bis 7 Mio. €oder 1,4 % weltw. Jahresumsatz
Art. 34 Abs. 5 NIS-2-RL
Quelle: NIS-2-Richtlinie (EU) 2022/2555 · NIS2UmsuCG · bereitgestellt vom CYBERsicher LegalTrust Navigator
Recht verstehen. Sicherheit gewinnen.

Welche IT-Sicherheitsgesetze gelten für Ihr Unternehmen?

50+
Rechtsnormen
200+
Praxis-Tipps
100 %
kostenfrei
Recht verstehen. Sicherheit gewinnen.
legal-trust-navigator.de
100 % kostenfreiKeine AnmeldungSchnelle Orientierung
Teil des Mittelstand-Digital Netzwerks Initiative IT-Sicherheit in der Wirtschaft · mittelstand-digital.de
Ein Projekt von Institut für Internet-Sicherheit – if(is), Westfälische Hochschule Gelsenkirchen
1
Pausiert · klicken zum Fortsetzen
Intro0:00
0:00 / 0:00
Mission

Warum es den LegalTrust Navigator gibt

In einer komplexen Regulierungslandschaft ist es für KMU oft schwer zu erkennen, welche Anforderungen konkret gelten. Der LegalTrust Navigator übersetzt komplexe Rechtsinformationen in klare, verständliche und handlungsnahe Orientierung.

Komplexität reduzieren

Relevante Gesetze werden anhand konkreter Unternehmensdaten, Branchen und Tätigkeiten gefiltert.

Aa

Verständlichkeit schaffen

Juristische Inhalte werden in klare Sprache, kurze Zusammenfassungen und praktische Hinweise übersetzt.

Umsetzung erleichtern

Unternehmen erhalten Orientierung zu Pflichten, Fristen, Risiken und möglichen nächsten Schritten.

Was ist der LegalTrust Navigator?

Der LegalTrust Navigator ist eine digitale Plattform, die Unternehmen dabei unterstützt, relevante IT-Sicherheitsgesetze und digitale Regulierungen besser zu verstehen. Dazu gehören unter anderem DSGVO, NIS-2, AI Act und Cyber Resilience Act.

Die Plattform soll nicht nur Gesetze anzeigen, sondern erklären, warum sie relevant sind und was Unternehmen praktisch beachten sollten.

Relevanzprüfung anhand von Unternehmensdaten Branche, Größe, Marktort und Tätigkeiten werden als Grundlage der Filterung genutzt.
Verständliche Zusammenfassungen Gesetzestexte werden in nutzerfreundliche und handlungsnahe Inhalte übersetzt.
Hinweise zu Fristen und Anforderungen Wichtige Termine, Pflichten und Umsetzungsbereiche werden besser sichtbar gemacht.
Praxisnahe Checklisten und Orientierung Die Plattform soll Unternehmen beim nächsten Schritt unterstützen, nicht nur informieren.
Weiterentwicklung im Forschungs- und Transferprojekt Feedback aus der Praxis fließt in die weitere Entwicklung des Navigators ein.
Werte

Was uns antreibt

01

Verständlichkeit

Komplexe gesetzliche Anforderungen sollen auch ohne juristisches Vorwissen nachvollziehbar sein.

02

Praxisnähe

Die Inhalte orientieren sich an realen Fragen und Herausforderungen kleiner und mittlerer Unternehmen.

03

Wissenschaftliche Basis

Das Projekt verbindet Forschung, IT-Sicherheit, Recht und nutzerzentrierte Entwicklung.

04

Vertrauen

Die Plattform soll transparent, nachvollziehbar und verantwortungsvoll Orientierung bieten.

Team

Menschen hinter dem Projekt

Ein interdisziplinäres Team aus Recht, IT-Sicherheit, Softwareentwicklung, Forschung und Design arbeitet daran, digitale Regulierung verständlich und nutzbar zu machen.

Medienrecht

Lennart Hoffmann

eco e.V.

Roadmap

Projektentwicklung

Vom ersten Konzept bis zum voll nutzbaren Compliance-Navigator: Die Roadmap zeigt, wie der LegalTrust Navigator schrittweise weiterentwickelt wird.

Aktueller Stand Q3–Q4 2026 Beta-Phase & Launch
Q1 2026

Konzeptphase & Recherche

Analyse der Bedarfe von KMU, Identifikation relevanter Gesetze und Entwicklung der ersten Matching-Logik.

Q2 2026

Prototyp & erste Tests

Entwicklung eines funktionsfähigen Prototyps und erste Tests mit ausgewählten Unternehmen und Projektpartnern.

Q3–Q4 2026 Läuft aktuell

Beta-Phase & Launch

Geschlossene Beta mit Test-Unternehmen, Optimierung der Nutzerführung und Vorbereitung des öffentlichen Launchs.

Q1 2027

Individuelle Zusammenfassungen

Adaptive Inhalte für unterschiedliche Branchen, Rollen und Unternehmensprofile sowie verständliche Zusammenfassungen relevanter Rechtsakte.

Q3–Q4 2027

Deadlines & Benachrichtigungen

Automatische Hinweise zu Gesetzesänderungen, Fristen, Exportmöglichkeiten und weiteren Compliance-Funktionen.

Partner & Förderer

Gemeinsam für den Mittelstand

Der LegalTrust Navigator entsteht im Umfeld von Forschung, Transfer und Mittelstandsförderung.

CYBERsicher LegalTrust Navigator
if(is) – Institut für Internet-Sicherheit
IT-Sicherheit in der Wirtschaft
Gefördert vom Bundesministerium für Wirtschaft und Energie – Mittelstand-Digital

Möchten Sie den LegalTrust Navigator mitgestalten?

Sie haben Fragen zum Projekt, möchten Feedback geben oder an einer Pilotphase teilnehmen? Wir freuen uns über den Austausch mit Unternehmen, Partnern und Interessierten.

Nach oben scrollen