Inhalt
Die fünf NIS2-Tools aus Deutschland 2026 sind fuentis, DataGuard, secjur, Proliance 360 und HiScout. Sie unterstützen unterschiedlich viele der vier BSIG-Pflichten: Risikomanagement (§ 30), Meldung (§ 32), Registrierung (§ 33) und Geschäftsleitungsschulung (§ 38). Laut BSI-Pressemitteilung waren bislang etwa 4.500 Organisationen reguliert, seit dem 6. Dezember 2025 gehören rund 29.500 vom BSI beaufsichtigte Einrichtungen dazu.
Die Auswahl ist redaktionell, fuentis ist Anbieter eines der Tools. Kriterien: Sitz in Deutschland laut Impressum und NIS2-Funktionen auf der offiziellen Herstellerseite. Alle Angaben zu den anderen Anbietern stammen von deren Seiten, Stand Oktober 2026.
Was muss ein NIS2-Tool leisten?
Ein NIS2-Tool sollte vier Pflichten des BSIG unterstützen: Risikomanagementmaßnahmen nach § 30, die Meldung erheblicher Sicherheitsvorfälle nach § 32, die Registrierung nach § 33 und die Geschäftsleitungsschulung nach § 38. Das Gesetz verlangt Maßnahmen, keine bestimmte Software; ein Tool lohnt sich, wenn Nachweise, Fristen und Zuständigkeiten dauerhaft dokumentiert werden müssen.
| Pflicht | Norm | Frist |
|---|---|---|
| Risikomanagementmaßnahmen | § 30 BSIG | laufende Pflicht, keine Frist |
| Meldung erheblicher Sicherheitsvorfälle | § 32 BSIG | 24 Stunden (Erstmeldung), 72 Stunden (Meldung), Abschlussmeldung spätestens einen Monat nach Übermittlung der Meldung |
| Registrierung | § 33 BSIG | drei Monate, nachdem eine Einrichtung erstmals als betroffen gilt |
| Schulung der Geschäftsleitung | § 38 BSIG | regelmäßig, keine feste Frist |
Die Pflichten gelten für besonders wichtige und wichtige Einrichtungen; ob Ihre dazugehört, zeigt zur Orientierung der Betroffenheits-Checker. § 30 Abs. 2 nennt zehn Maßnahmenbereiche, darunter Lieferkettensicherheit. Die erste Meldung ist innerhalb von 24 Stunden nach Kenntniserlangung vom Vorfall fällig. Eine Meldekette, die erst im Vorfall entsteht, hält diese Frist kaum. Verlangt sind laut § 30 Abs. 1 geeignete, verhältnismäßige und wirksame Maßnahmen. Details zu den NIS2-Meldepflichten finden Sie im eigenen Artikel.
Welche NIS2-Tools aus Deutschland gibt es im Vergleich?
Die fünf Tools stammen laut Impressum von Anbietern mit Sitz in Deutschland. Laut Herstellerseiten bieten fuentis und HiScout GRC-Suiten mit ISMS- und BCM-Modulen; DataGuard, secjur und Proliance 360 ordnen ihre NIS2-Funktionen Compliance-Plattformen zu. Die Tabelle gibt die Angaben der Hersteller wieder.
| Tool | Funktionsumfang NIS2 (nach Herstellerangaben) | Zielgruppe (nach Herstellerangaben) | Integration (nach Herstellerangaben) |
|---|---|---|---|
| fuentis | Risikoanalyse; Incident Management mit Vorlagen für behördliche Meldungen und Fristerinnerungen (24h/72h); BCMS-Modul. Registrierung (§ 33), Geschäftsleitungsschulung (§ 38), Lieferkette: auf der Produktseite nicht ausgewiesen | KMU bis Behörden und KRITIS | Module im selben System; SaaS, Private Cloud oder On-Premise |
| DataGuard | Automatisierte Risikoanalysen, Meldeprozesse, Schulungsmodule, ISMS-Integration, mit Expertenberatung | KMU und Großunternehmen (eigene Lösungsseiten) | Plattform; API-Dokumentation erwähnt |
| secjur | ISMS-Implementierung, Management-Schulungen, Lieferkettensicherheit; Selbstumsetzung mit optionaler Beratung | Branchenlösungen unter anderem für Startups, Scaleups, Mittelstand und KRITIS (laut Navigation) | Auf der NIS2-Seite nicht ausgewiesen; eine separate Integrationsseite nennt 60+ Integrationen |
| Proliance 360 | Online-Training für die Geschäftsleitung nach § 38 BSIG (3 Stunden, 1:1 oder Kleingruppe); Plattform mit ISMS-Funktionen, Risikomanagement laut Herstellerseite „Available soon“; Meldung und Registrierung nur als Schulungsinhalte genannt | Mittelstand in Deutschland | Teil der Plattform Proliance 360 |
| HiScout | Risikomanagement, Lebenszyklus von IT-Systemen, Schwachstellen-, Lieferketten- und Notfallmanagement | Behörden, KRITIS-Versorger, Banken, Versicherungen, Gesundheit | GRC-Suite aus Grundschutz, ISM, BCM, Datenschutz, Audit Management; Add-ons wie ADConnect |
Im Incident-Management-Modul der fuentis Suite verweist ein Vorfall auf die betroffenen Zielobjektgruppen im ISMS; Zeitstempel, betroffene Systeme und durchgeführte Aktionen stehen im Audit-Trail. Das Hosting ist als SaaS, Private Cloud oder, in der Enterprise-Version, On-Premise möglich. Mehr auf der NIS2- und KRITIS-Seite, Preise auf der Preisseite.
DataGuard verbindet die Software laut NIS2-Seite des Anbieters mit Expertenberatung; die Plattform wird laut Impressum von der DataCo GmbH in München betrieben. Wie viel Umsetzung beim Kunden bleibt, geht aus der NIS2-Seite nicht hervor.
secjur nennt den Meldeprozess mit 24h, 72h und einem Monat nur im eigenen Vergleichsblog, nicht auf der NIS2-Produktseite. Auch die Selbstumsetzung ohne Fachwissen ist eine Herstellerangabe, die Sie im Test prüfen sollten.
Proliance bietet die Schulung der Geschäftsleitung nach § 38 BSIG als eigenes Online-Training an, eingebettet in die Plattform. Die Seite nennt Meldepflichten, Registrierung und Risikomanagement als Schulungsinhalte, nicht als Plattformfunktionen.
HiScout ist laut Startseite seit über 15 Jahren bei Bundes- und Landesbehörden sowie privaten Unternehmen im Einsatz. Die NIS-2-Seite ordnet die Anforderungen den Funktionen der Suite zu, nennt aber keine Meldefunktion an Behörden.
Bei NIS2 zählt nicht die Zahl der Module, sondern ob Risikoanalyse, Vorfallmeldung und Nachweis auf einer gemeinsamen Datenbasis liegen. Ein Tool, das nur die 24-Stunden-Meldung abbildet, beantwortet § 30 BSIG nicht und lässt die Geschäftsleitung bei der Überwachung nach § 38 ohne Grundlage.
Srdan Manasijevic, CEO fuentis
Welches NIS2-Tool passt zu welcher Situation?
Suiten mit ISMS-, Incident- und BCM-Modulen wie fuentis und HiScout kommen laut Herstellerseiten in Frage, wenn Risiko, Meldung und Notfallplanung zusammengehören. Mittelständler ohne eigene Compliance-Abteilung können DataGuard, secjur oder Proliance 360 prüfen. Zuerst gehört die Betroffenheit geklärt, danach der Funktionsumfang.
Der Unterschied zwischen fuentis und HiScout liegt laut Herstellerseiten in der Zielgruppe: HiScout nennt Bundes- und Landesbehörden und Versorger, fuentis KMU bis Behörden. Ein eigenes Online-Training für die Geschäftsleitung nach § 38 bietet laut Herstellerseite Proliance an; DataGuard und secjur nennen Schulungsmodule beziehungsweise Management-Schulungen.
Prüfen Sie jedes Tool gegen die vier Pflichten und fragen Sie nach, wo die Herstellerseite Registrierung, Meldung oder Schulung nicht ausweist. Wer ISO 27001 oder Grundschutz nutzt, kann den Nachweis erleichtern; die Zertifizierung muss laut BSI-FAQ aber im Hinblick auf den gesetzlichen Maßnahmenkatalog geprüft und gegebenenfalls ergänzt werden. Nächster Schritt: Betroffenheits-Checker, dann die NIS2-Seite von fuentis. Weiterführend: ISMS-Tools im Vergleich.
Fragen Sie vor der Entscheidung gezielt nach einem Test mit einem echten Vorfall: Wie schnell entsteht aus dem Erfassen der erste Meldeentwurf, und wer in Ihrer Organisation löst ihn aus?

CEO, fuentis AG
Experte für Informationssicherheit, Datenschutz und Risikomanagement mit umfassender Erfahrung in der Beratung von Konzernen und öffentlichen Organisationen. Spezialisiert auf ISO 27001, BSI-Standards und moderne Risikoanalyse-Methoden.