Hinweis: Sie müssen eingeloggt sein, damit NORA™ sein gesamtes Können entfalten kann.
Ohne Anmeldung können Sie sich die ansehen.
Schritt 1 von 9 – Unternehmensprofil
Unternehmensprofil
Diese Angaben fließen in die Analyse ein und ermöglichen eine unternehmensspezifische Bewertung.
Bitte vervollständigen Sie die markierten Felder, bevor Sie mit der Bewertung fortfahren.
Schritt 2 von 9 – Governance & Risikomanagement
Governance & Risikomanagement
Bewerte die Governance- und Risikomanagementpflichten nach Art. 20/21 NIS2 und § 30/§ 33/§ 38 BSIG. Lade relevante Dokumente hoch für eine Analyse oder vergib den Score manuell per Regler.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 3 von 9 – Vorfallmanagement & Meldewesen
Vorfallmanagement & Meldewesen
Bewerte das Vorfallmanagement und die gestufte Meldepflicht nach Art. 21/23 NIS2 und § 30/§ 32 BSIG.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 4 von 9 – Betriebskontinuität & Krisenmanagement
Betriebskontinuität & Krisenmanagement
Bewerte Backup-Management, Notfallwiederherstellung, Krisenmanagement und Geschäftsfortführung nach Art. 21 Abs. 2 lit. c NIS2 und § 30 Abs. 2 BSIG.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 5 von 9 – Lieferketten-Sicherheit
Lieferketten-Sicherheit
Bewerte die Sicherheitsbewertung, vertragliche Absicherung, laufende Überwachung und Abhängigkeitsanalyse der Lieferkette nach Art. 21 Abs. 2 lit. d NIS2 und § 30 Abs. 2 BSIG.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 6 von 9 – Systemsicherheit & Schwachstellenmanagement
Systemsicherheit & Schwachstellenmanagement
Bewerte sichere Systementwicklung, Schwachstellenmanagement, koordinierte Offenlegung und Systemwartung nach Art. 21 Abs. 2 lit. e NIS2 und § 30 Abs. 2 BSIG.
Kategorie-Score:
N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 7 von 9 – Zugriffskontrolle & Personalsicherheit
Zugriffskontrolle & Personalsicherheit
Bewerte Berechtigungskonzept, Personalsicherheitsüberprüfung, Asset-Management, Multi-Faktor-Authentifizierung und Notfallkommunikation nach Art. 21 Abs. 2 lit. i/j NIS2 und § 30 Abs. 2 BSIG.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 8 von 9 – Kryptografie & Cyber-Hygiene
Kryptografie & Cyber-Hygiene
Bewerte Verschlüsselungskonzept, Schlüsselmanagement, Basis-Cyberhygiene und Mitarbeiterschulung nach Art. 21 Abs. 2 lit. g/h NIS2 und § 30 Abs. 2 BSIG.
Kategorie-Score: N.A.
Kategorieauswertung
Für diese Kategorie liegt noch keine automatische Kategorieauswertung vor.
Sobald Kriterien bewertet sind, wird hier eine kurze Einordnung angezeigt.
Schritt 9 von 9 – Ergebnis
NIS2-Rating
Gesamtergebnis
NIS2-Rating
Die nachfolgende Auswertung fasst den ermittelten NIS2-Reifegrad,
die regulatorische Einordnung und die Bewertung der einzelnen Kategorien strukturiert zusammen.
A – sehr gut (≥ 4,50)B – gut (≥ 4,00)C – befriedigend (≥ 3,50)D – ausreichend (≥ 3,00)E – mangelhaft (≥ 2,50)F – ungenügend (< 2,50)
Methodik
Methodik & Transparenz: Das NIS2-Rating basiert auf den Angaben im Unternehmensprofil, den bewerteten Kriterien,
den zugehörigen Gewichtungen sowie den dokumentierten Auswertungen je Kriterium.
Rechtlicher Hinweis
NORA™ und das erstellte NIS2-Rating sind eine softwaregestützte Bewertungs- und Orientierungshilfe auf Grundlage Ihrer Angaben, Unterlagen und systemseitigen Bewertungslogiken von DataRata™. Das Ergebnis stellt weder
eine Rechtsberatung noch ein verbindliches Rechtsgutachten, keine behördliche Bewertung und keine verbindliche
Feststellung der NIS2- oder sonstigen Cybersicherheits-Compliance dar. NORA™ liefert nur eine erste unverbindliche Einschätzung
der NIS2-Resilienz von Unternehmen, basierend auf deren Dokumentationen, auf die aufgebaut werden kann. Die Ergebnisse ersetzen keine Prüfung des Einzelfalls
durch qualifizierte Rechtsberater, Informationssicherheitsbeauftragte oder zuständige Aufsichtsbehörden (z. B. das BSI). Für Vollständigkeit, Richtigkeit,
Aktualität und insbesondere die rechtliche Verwertbarkeit der eingegebenen Informationen und der daraus abgeleiteten Bewertungen wird,
soweit gesetzlich zulässig, keine Gewähr übernommen.
Transparenz
Selbstbewertung vs. NORA™-Analyse
Unternehmensprofil
Rahmenbedingungen des Ratings
Für dieses Unternehmensprofil liegen bislang nur eingeschränkte Angaben vor.
Fachliche Einordnung
Regulatorische Einordnung
Billigung durch das Leitungsorgan
Als NIS2-pflichtige Einrichtung muss Ihr Leitungsorgan die Risikomanagementmaßnahmen billigen und deren Umsetzung laufend überwachen; Mitglieder haften persönlich für Verstöße.
Schulungspflicht der Geschäftsleitung
Mitglieder der Geschäftsleitung müssen regelmäßig zu Cybersicherheitsrisiken geschult werden – eigenständig neben der allgemeinen Mitarbeiterschulung.
Umsetzung der Risikomanagementmaßnahmen
Es sind geeignete, verhältnismäßige technische, betriebliche und organisatorische Maßnahmen nach dem Stand der Technik umzusetzen (Art. 21 Abs. 2 NIS2).
Gestufte Vorfallmeldung
Erhebliche Sicherheitsvorfälle sind gestuft zu melden: Frühwarnung binnen 24 Stunden, Meldung mit erster Bewertung binnen 72 Stunden, Abschlussbericht binnen eines Monats.
Registrierung beim BSI
Die Einrichtung muss sich binnen 3 Monaten nach Kenntnis der NIS2-Pflicht beim BSI registrieren und Änderungen binnen 2 Wochen aktualisieren.
Herleitung der Einordnung
NORA™ hat Ihre Angaben analysiert, bewertet und vor diesem Hintergrund Ihr individuelles NIS2-Rating erstellt.
Heatmap
Bewertung nach Kategorien
Kompakte Übersicht der Kategorien mit Score und Reifegrad.
Kategorien im Überblick
Bewertung nach Kategorien
Die Kategorien werden nach Score und Reifegrad geordnet dargestellt.
Noch keine Kategoriebewertung vorhanden.
Optimierungen
Verbesserungsvorschläge je Kriterium
Aus den dokumentenbasierten Auswertungen der einzelnen Kriterien zusammengestellt.
Noch keine dokumentenbasierten Auswertungen vorhanden.
Konsolidierte Auswertung
Wichtigste Handlungsfelder
Über alle bewerteten Kriterien zusammengeführt: die dringlichsten Baustellen,
wiederkehrende Befunde und erkannte Widersprüche.
Wird geladen …
Verlauf
Veränderung seit dem letzten Lauf
Vergleich des aktuellen Scores je Kriterium mit dem letzten abweichenden Ergebnis.
Wird geladen …
Besondere Konstellationen
Erkannte Sonderregeln
Für dieses Unternehmensprofil wurden derzeit keine besonderen Ausnahmeregeln erkannt.
Dokumentenreview
Lassen Sie ein Dokument – z. B. Ihr Verzeichnis von Verarbeitungstätigkeiten
oder einen AV-Vertrag – von NORA prüfen, ohne ein vollständiges NIS2-Rating
zu starten. So bekommen Sie schnell eine Einschätzung zu einem einzelnen Dokument.
Hinweis: Vier Prüfpunkte (Reputationshistorie, Zertifizierungen, externe Prüfungen,
regulatorische Anpassungsfähigkeit) lassen sich nicht an einem einzelnen Dokument
prüfen, sondern nur im Zusammenhang mit Nachweisen und der Historie Ihres Unternehmens
– deshalb sind sie hier nicht auswählbar. Als wichtige Information bleiben sie Teil
des vollständigen NIS2-Ratings.
Wie möchten Sie vorgehen?
Dokument
Vorschlag von NORA
Dies ist die Bewertung eines Kriteriums. Das vollständige NIS2-Rating ordnet es
zusätzlich in den Gesamtkontext Ihres Unternehmens ein.
Dashboard
Der aktuelle Stand Ihres Kontos auf einen Blick.
Lizenz & Team
Lädt …
Lädt …
Bewertungsstatus
Lädt …
Sicherheit & Nachvollziehbarkeit
Letzte sicherheitsrelevante Ereignisse
Lädt …
Hilfe
Hilfe & FAQ
Antworten zu Team-/Mandantenverwaltung, Lizenz, Datenschutz und mehr.
Zur Hilfe & FAQ →
Navigation
Hauptbereiche
Sitzung
Bewertungsskala 0–5
5 – Best Practice: sehr gut und umfassend umgesetzt.
3 – solide: einzelne Lücken, aber tragfähige Umsetzung.
2 – lückenhaft: grundlegende Elemente vorhanden, aber deutliche Defizite.
1 – stark defizitär: nur rudimentäre oder unzureichende Umsetzung.
0 – nicht vorhanden: kein erkennbares Datenschutzkonzept.
Login
Registrieren
Einladung annehmen
Neues Passwort setzen
Demo-Zugang erhalten
Geben Sie Ihre E-Mail-Adresse ein und Sie bekommen sofort einen persönlichen,
einmaligen Zugangscode. Damit können Sie NORA bis zu drei Mal als Demo nutzen.
Ihr Zugangscode – bitte notieren, er wird nur einmal angezeigt:
Beispiel-Analyse
Spielwiese – keine echte NORA-Auswertung, keine echten Daten. Drei fiktive Firmenprofile. Stellen Sie einzelne Kriterien um und beobachten Sie, wie sich Score und Heatmap verändern.
Lädt…
Datenschutzerklärung
Lädt…
Einstellungen
Passwort ändern
Lizenz
Wird geladen …
Team
Mitglieder Ihrer Firma
Lädt…
Einladungslink (bitte manuell weitergeben, es gibt noch keinen automatischen E-Mail-Versand):
Offene und bisherige Einladungen
Lädt…
Erscheinungsbild
Anzeigename, Akzentfarbe und Logo für Ihre Ansicht von NORA. Alles optional –
ohne Angaben gilt das Standard-Erscheinungsbild.
Zwei-Faktor-Anmeldung (2FA)
Wird geladen …
Zusätzlicher Schutz: nach dem Passwort verlangt NORA einen 6-stelligen
Code aus einer Authenticator-App (z. B. Aegis, Google Authenticator, 1Password).
1. Scannen Sie den QR-Code mit Ihrer Authenticator-App – oder geben Sie
den Schlüssel manuell ein.
Schlüssel (manuell):
Wiederherstellungscodes – jetzt sichern. Jeder Code
funktioniert einmal, falls Sie keinen Zugriff auf die App haben. Werden
nicht erneut angezeigt.
Daten & Datenschutz
Analyseergebnisse inkl. zitierter Dokumentauszüge werden in Ihrem Konto gespeichert.
Hochgeladene Dateien selbst werden nach der Auswertung nicht dauerhaft abgelegt.
Firma löschen
Entfernt die Firma endgültig und unwiderruflich – alle Nutzerkonten,
Einladungen, Bewertungen und die Lizenz. Ein Datenexport zuvor wird empfohlen.
Sicherheitsrelevante Ereignisse
Lädt …
Konten
Übersicht
Lädt…
Archivierte Konten
Konto anlegen
Kanzlei-Erscheinungsbild
Farbe und Logo der Kanzlei auf alle Konten übertragen. Der Anzeigename jedes Kontos bleibt unverändert.
Erforderliche Dokumente
Kriterium:
um eine fundierte Analyse durchführen zu können.
Bestätigung
Bestätigung
NORA speichert nur technisch notwendige Daten in Ihrem Browser (Anmeldung, Anzeigeeinstellungen).
Kein Tracking, keine Werbe-Cookies. Näheres in der
Datenschutzerklärung.