DataRata™
Das weltweit erste NIS2-Rating

NORA™

Unser Network & Operational Resilience Assessment von DataRata™ — Ihre NIS2-Resilienz, objektiv bewertet.

Die NIS2-Resilienz Ihres Unternehmens: sichtbar, vergleichbar und nachweisbar — transparent, NIS2-orientiert, auf Grundlage Ihrer eigenen Unterlagen.

  • 7 Kategorien nach Art. 21 NIS2 – risikobasiert gewichtet
  • Heatmap mit Begründung je Kriterium und den wichtigsten Handlungsfeldern
  • Bericht als PDF, Verlauf über die Zeit

📋
Strukturierte Bewertung
Alle NIS2-relevanten Pflichten werden systematisch erfasst und bewertet.
NORA™ Logo
Analyse
Laden Sie Ihre Dokumente hoch – NORA™ bewertet daraus Ihre NIS2-Resilienz.
📊
Transparentes Rating
Ein nachvollziehbares Rating mit Heatmap und Detailbegründungen.
🛡️
NIS2-konform
Alle Kriterien basieren auf geltender NIS2-Regulierung und Best Practices.
Oder nur ein Dokument:
Schritt 1 von 9 – Unternehmensprofil

Unternehmensprofil

Diese Angaben fließen in die Analyse ein und ermöglichen eine unternehmensspezifische Bewertung.

Bitte vervollständigen Sie die markierten Felder, bevor Sie mit der Bewertung fortfahren.
Schritt 2 von 9 – Governance & Risikomanagement

Governance & Risikomanagement

Bewerte die Governance- und Risikomanagementpflichten nach Art. 20/21 NIS2 und § 30/§ 33/§ 38 BSIG. Lade relevante Dokumente hoch für eine Analyse oder vergib den Score manuell per Regler.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor. Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 3 von 9 – Vorfallmanagement & Meldewesen

Vorfallmanagement & Meldewesen

Bewerte das Vorfallmanagement und die gestufte Meldepflicht nach Art. 21/23 NIS2 und § 30/§ 32 BSIG.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor. Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 4 von 9 – Betriebskontinuität & Krisenmanagement

Betriebskontinuität & Krisenmanagement

Bewerte Backup-Management, Notfallwiederherstellung, Krisenmanagement und Geschäftsfortführung nach Art. 21 Abs. 2 lit. c NIS2 und § 30 Abs. 2 BSIG.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor. Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 5 von 9 – Lieferketten-Sicherheit

Lieferketten-Sicherheit

Bewerte die Sicherheitsbewertung, vertragliche Absicherung, laufende Überwachung und Abhängigkeitsanalyse der Lieferkette nach Art. 21 Abs. 2 lit. d NIS2 und § 30 Abs. 2 BSIG.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor. Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 6 von 9 – Systemsicherheit & Schwachstellenmanagement

Systemsicherheit & Schwachstellenmanagement

Bewerte sichere Systementwicklung, Schwachstellenmanagement, koordinierte Offenlegung und Systemwartung nach Art. 21 Abs. 2 lit. e NIS2 und § 30 Abs. 2 BSIG.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor. Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 7 von 9 – Zugriffskontrolle & Personalsicherheit

Zugriffskontrolle & Personalsicherheit

Bewerte Berechtigungskonzept, Personalsicherheitsüberprüfung, Asset-Management, Multi-Faktor-Authentifizierung und Notfallkommunikation nach Art. 21 Abs. 2 lit. i/j NIS2 und § 30 Abs. 2 BSIG.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor. Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 8 von 9 – Kryptografie & Cyber-Hygiene

Kryptografie & Cyber-Hygiene

Bewerte Verschlüsselungskonzept, Schlüsselmanagement, Basis-Cyberhygiene und Mitarbeiterschulung nach Art. 21 Abs. 2 lit. g/h NIS2 und § 30 Abs. 2 BSIG.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor. Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 9 von 9 – Ergebnis

NIS2-Rating

NIS2-Rating

Die nachfolgende Auswertung fasst den ermittelten NIS2-Reifegrad, die regulatorische Einordnung und die Bewertung der einzelnen Kategorien strukturiert zusammen.

Gesamt-Score
–
Rating
–

Einordnung
A – sehr gut (≥ 4,50) B – gut (≥ 4,00) C – befriedigend (≥ 3,50) D – ausreichend (≥ 3,00) E – mangelhaft (≥ 2,50) F – ungenügend (< 2,50)

Rahmenbedingungen des Ratings

Für dieses Unternehmensprofil liegen bislang nur eingeschränkte Angaben vor.

Regulatorische Einordnung

Billigung durch das Leitungsorgan

Als NIS2-pflichtige Einrichtung muss Ihr Leitungsorgan die Risikomanagementmaßnahmen billigen und deren Umsetzung laufend überwachen; Mitglieder haften persönlich für Verstöße.

Schulungspflicht der Geschäftsleitung

Mitglieder der Geschäftsleitung müssen regelmäßig zu Cybersicherheitsrisiken geschult werden – eigenständig neben der allgemeinen Mitarbeiterschulung.

Umsetzung der Risikomanagementmaßnahmen

Es sind geeignete, verhältnismäßige technische, betriebliche und organisatorische Maßnahmen nach dem Stand der Technik umzusetzen (Art. 21 Abs. 2 NIS2).

Gestufte Vorfallmeldung

Erhebliche Sicherheitsvorfälle sind gestuft zu melden: Frühwarnung binnen 24 Stunden, Meldung mit erster Bewertung binnen 72 Stunden, Abschlussbericht binnen eines Monats.

Registrierung beim BSI

Die Einrichtung muss sich binnen 3 Monaten nach Kenntnis der NIS2-Pflicht beim BSI registrieren und Änderungen binnen 2 Wochen aktualisieren.

Herleitung der Einordnung

NORA™ hat Ihre Angaben analysiert, bewertet und vor diesem Hintergrund Ihr individuelles NIS2-Rating erstellt.

Bewertung nach Kategorien

Kompakte Übersicht der Kategorien mit Score und Reifegrad.

Bewertung nach Kategorien

Die Kategorien werden nach Score und Reifegrad geordnet dargestellt.
Noch keine Kategoriebewertung vorhanden.

Verbesserungsvorschläge je Kriterium

Aus den dokumentenbasierten Auswertungen der einzelnen Kriterien zusammengestellt.

Noch keine dokumentenbasierten Auswertungen vorhanden.

Wichtigste Handlungsfelder

Über alle bewerteten Kriterien zusammengeführt: die dringlichsten Baustellen, wiederkehrende Befunde und erkannte Widersprüche.

Wird geladen …

Veränderung seit dem letzten Lauf

Vergleich des aktuellen Scores je Kriterium mit dem letzten abweichenden Ergebnis.

Wird geladen …

Erkannte Sonderregeln

Für dieses Unternehmensprofil wurden derzeit keine besonderen Ausnahmeregeln erkannt.

    Dokumentenreview

    Lassen Sie ein Dokument – z. B. Ihr Verzeichnis von Verarbeitungstätigkeiten oder einen AV-Vertrag – von NORA prüfen, ohne ein vollständiges NIS2-Rating zu starten. So bekommen Sie schnell eine Einschätzung zu einem einzelnen Dokument.

    Hinweis: Vier Prüfpunkte (Reputationshistorie, Zertifizierungen, externe Prüfungen, regulatorische Anpassungsfähigkeit) lassen sich nicht an einem einzelnen Dokument prüfen, sondern nur im Zusammenhang mit Nachweisen und der Historie Ihres Unternehmens – deshalb sind sie hier nicht auswählbar. Als wichtige Information bleiben sie Teil des vollständigen NIS2-Ratings.
    Wie möchten Sie vorgehen?
    Dokument

    Dashboard

    Der aktuelle Stand Ihres Kontos auf einen Blick.

    Lizenz & Team
    Lädt …
    Lädt …
    Bewertungsstatus
    Lädt …
    Sicherheit & Nachvollziehbarkeit
    Letzte sicherheitsrelevante Ereignisse
    • Lädt …
    Hilfe
    Hilfe & FAQ
    Antworten zu Team-/Mandantenverwaltung, Lizenz, Datenschutz und mehr.