Recht verstehen.
Sicherheit gewinnen.
Der LegalTrust Navigator unterstützt kleine und mittlere Unternehmen dabei, relevante IT-Sicherheitsgesetze schnell zu erkennen, verständlich einzuordnen und praxisnah umzusetzen.
LegalTrust Navigator
Recht verstehen. Sicherheit gewinnen.
Welche IT-Sicherheitsgesetze gelten für Unternehmen?
- Gesetze finden
- Zusammenfassungen lesen
- Fristen im Blick behalten
- Hilfen nutzen
- 100 % kostenfrei
- Keine Anmeldung
- Schnelle Orientierung
Relevante Rechtsakte
Die EU-weite Cybersicherheits-Richtlinie für wesentliche & wichtige Einrichtungen. Verpflichtet zu Risikomanagement, 24-Stunden-Meldepflichten und Lieferketten-Absicherung – mit persönlicher Haftung der Geschäftsleitung.
Als Lieferant sind Sie meist nicht direkt verpflichtet – aber Ihre Auftraggeber fordern Nachweise. Entscheidend für Sie: Sicherheits-Audits, Vertragsklauseln und Incident-Meldewege in der Lieferkette.
3 kurze Fragen – in 1 Minute haben Sie Klarheit.
Anwendbarkeits-Check starten →Angepasst für Ihr Profil: Wesentliche Einrichtung · IT & Software · Deutschland
Als wesentliche Einrichtung gelten für Sie die strengsten NIS-2-Anforderungen – inkl. persönlicher Haftung der Geschäftsleitung.
Sie unterliegen den strengsten NIS-2-Anforderungen
Was Sie konkret tun müssen
Sechs Pflichtbereiche der NIS-2-Richtlinie – mit Fundstelle im Gesetz.
1Risikomanagement
Geeignete techn. & organisatorische Maßnahmen
Art. 21 NIS-2-RL2Meldepflicht
24-h-Frühwarnung, 72-h-Meldung, 1-Monats-Bericht
Art. 23 NIS-2-RL3Registrierung beim BSI
Eintragung im Meldeportal binnen 3 Monaten
Art. 27 · NIS2UmsuCG4LieferkettensicherheitFür Sie zentral
Bewertung & Steuerung von Drittanbieter-Risiken
Art. 21 Abs. 2 lit. d5Schulung & Verantwortung
GL billigt, überwacht und haftet persönlich
Art. 20 NIS-2-RL6Nachweis & Audit
Belege & stichprobenartige Audits durch das BSI
Art. 32 / 33 NIS-2-RLVerantwortlich für die Umsetzung
RACI-Verteilung der NIS-2-Pflichten.
| Pflicht | Geschäftsleitung | IT-Sicherheit | Datenschutz | Einkauf | Recht & Compliance | HR | Kommunikation |
|---|---|---|---|---|---|---|---|
| Risikomanagement | A | U | I | — | I | — | — |
| Vorfallsmeldung 24 h | I | A | U | — | U | — | U |
| Lieferkettensicherheit | I | U | — | A | U | — | — |
| Schulungspflicht | A | U | — | — | I | U | — |
Verwandte Rechtsakte & Synergien
Normen, die sich mit NIS-2 überschneiden – nutzbar für mehrere Pflichten gleichzeitig.
Ihr Compliance-Status
Fortschritt entlang der 6 Pflichten – revisionssicher dokumentiert.
Hilfen für Ihre Umsetzung
Praxistools, Vorlagen und Schulungsunterlagen – Teil dieser Zusammenfassung, kostenfrei zum Download.
- Strukturiert nach den 6 Pflichten – Sie sehen sofort, wo Ihr Unternehmen steht.
- Audit-tauglich – erfüllt die Dokumentationspflicht nach Art. 32 NIS-2.
- KMU-tauglich – keine Vorkenntnisse nötig, prüfbar in 2 Stunden.
Was passiert bei Verstößen?
Welche IT-Sicherheitsgesetze gelten für Ihr Unternehmen?
Warum es den LegalTrust Navigator gibt
In einer komplexen Regulierungslandschaft ist es für KMU oft schwer zu erkennen, welche Anforderungen konkret gelten. Der LegalTrust Navigator übersetzt komplexe Rechtsinformationen in klare, verständliche und handlungsnahe Orientierung.
Komplexität reduzieren
Relevante Gesetze werden anhand konkreter Unternehmensdaten, Branchen und Tätigkeiten gefiltert.
Verständlichkeit schaffen
Juristische Inhalte werden in klare Sprache, kurze Zusammenfassungen und praktische Hinweise übersetzt.
Umsetzung erleichtern
Unternehmen erhalten Orientierung zu Pflichten, Fristen, Risiken und möglichen nächsten Schritten.
Was ist der LegalTrust Navigator?
Der LegalTrust Navigator ist eine digitale Plattform, die Unternehmen dabei unterstützt, relevante IT-Sicherheitsgesetze und digitale Regulierungen besser zu verstehen. Dazu gehören unter anderem DSGVO, NIS-2, AI Act und Cyber Resilience Act.
Die Plattform soll nicht nur Gesetze anzeigen, sondern erklären, warum sie relevant sind und was Unternehmen praktisch beachten sollten.
Was uns antreibt
Verständlichkeit
Komplexe gesetzliche Anforderungen sollen auch ohne juristisches Vorwissen nachvollziehbar sein.
Praxisnähe
Die Inhalte orientieren sich an realen Fragen und Herausforderungen kleiner und mittlerer Unternehmen.
Wissenschaftliche Basis
Das Projekt verbindet Forschung, IT-Sicherheit, Recht und nutzerzentrierte Entwicklung.
Vertrauen
Die Plattform soll transparent, nachvollziehbar und verantwortungsvoll Orientierung bieten.
Menschen hinter dem Projekt
Ein interdisziplinäres Team aus Recht, IT-Sicherheit, Softwareentwicklung, Forschung und Design arbeitet daran, digitale Regulierung verständlich und nutzbar zu machen.
Lennart Hoffmann
eco e.V.
Projektentwicklung
Vom ersten Konzept bis zum voll nutzbaren Compliance-Navigator: Die Roadmap zeigt, wie der LegalTrust Navigator schrittweise weiterentwickelt wird.
Konzeptphase & Recherche
Analyse der Bedarfe von KMU, Identifikation relevanter Gesetze und Entwicklung der ersten Matching-Logik.
Prototyp & erste Tests
Entwicklung eines funktionsfähigen Prototyps und erste Tests mit ausgewählten Unternehmen und Projektpartnern.
Beta-Phase & Launch
Geschlossene Beta mit Test-Unternehmen, Optimierung der Nutzerführung und Vorbereitung des öffentlichen Launchs.
Individuelle Zusammenfassungen
Adaptive Inhalte für unterschiedliche Branchen, Rollen und Unternehmensprofile sowie verständliche Zusammenfassungen relevanter Rechtsakte.
Deadlines & Benachrichtigungen
Automatische Hinweise zu Gesetzesänderungen, Fristen, Exportmöglichkeiten und weiteren Compliance-Funktionen.
Gemeinsam für den Mittelstand
Der LegalTrust Navigator entsteht im Umfeld von Forschung, Transfer und Mittelstandsförderung.
Möchten Sie den LegalTrust Navigator mitgestalten?
Sie haben Fragen zum Projekt, möchten Feedback geben oder an einer Pilotphase teilnehmen? Wir freuen uns über den Austausch mit Unternehmen, Partnern und Interessierten.