Open Source
Wir veröffentlichen die Datenstrukturen, mit denen wir auf nisd2.eu arbeiten - damit andere Berater, GRC-Tools und Auditoren sie ohne Lizenzkosten nutzen können.
NIS2 betrifft rund 29.500 deutsche Unternehmen und Zehntausende weitere in der EU. Die meisten haben kein Compliance-Budget. Closed-Source-Compliance-Tools verlangen 7.000 bis 12.000 Euro pro Jahr für eine Checkliste über öffentlich zugängliche Gesetzestexte.
Der Gesetzestext gehört allen, die Checkliste zur Zerlegung des Gesetzestexts sollte allen gehören, und die einzige legitime Wertschöpfung liegt in der nachgelagerten Umsetzungsarbeit. Eine einzige, gut gepflegte, öffentlich überprüfbare Datenbasis ist mehr wert als zehn proprietäre Forks.
Was wir veröffentlichen
Die nisd2.eu-Plattform: Portal, Pfad, Kurse
Die vollständige Anwendung, die diese Seite betreibt. Das Compliance-Portal, der geführte NIS-2-Pfad, die Geschäftsführer-Schulung und alle Framework-Daten in einer Next.js- und Drizzle-Codebasis. Selbst hostbar und unter AGPL-3.0 lizenziert.
NIS2 Gap-Analyse - 116 Fragen, 15 Domänen
Strukturierte Selbstbewertung als typisiertes Zod-Schema. Jede Frage ist mit einer konkreten Rechtsquelle verankert (NIS2-Richtlinie, BSIG, CIR 2024/2690, BSI IT-Grundschutz). Mit Referenz-Scoring-Logik und einem Drizzle-Speicher-Beispiel für Antworten.
NIS2 Lieferantenfragebogen, mit Zuordnung zu ISO 27001
Die Fragen, die ein NIS2-reguliertes Unternehmen seinen Lieferanten stellt, vom Softwarehaus bis zur Reinigungsfirma. Jede Frage nennt ihre Quelle auf EU-Ebene (CIR 2024/2690, ENISA TIG, DSGVO, Cyber Resilience Act), die meisten auch die Maßnahmen aus Anhang A der ISO/IEC 27001:2022. Über visibleWhen sieht jeder Lieferant nur die Fragen, die zu dem passen, was er bei seinen Kunden erreicht: Daten, Systeme, Räume oder Software.
GRC-Datenmodell: RoPA, DPA, TOMs, NIS2 ↔ DSGVO-Mappings
Relationales Datenmodell für EU-GRC. Verzeichnis von Verarbeitungstätigkeiten (RoPA), 8-Klausel-Checkliste für Auftragsverarbeitungen (Art. 28 DSGVO), TOMs-Katalog, plus feldgenaue Zuordnungen zwischen NIS2 Art. 21 Maßnahmenbereichen und DSGVO-Artikeln. Zod als Quelle, npm-Subpath-Exports.
EU Compliance Resources: kuratierter Index
Einseitiger Index zu Regulierungen, Leitfäden, nationalen Behörden, Open-Source-Schemas und Toolkits für EU-Compliance (NIS2, DSGVO, CRA, DORA, KI-Verordnung). Lizenz pro Eintrag sichtbar. CC0: public domain.
Beide Repositories sind dual-lizenziert: MIT für Code (Zod-Schemas, Helper, Beispiele), Creative Commons Attribution 4.0 (CC BY 4.0) für Inhalte (Fragen, Beschreibungen, Rechtsquellen).
Sie dürfen den Inhalt teilen, anpassen und kommerziell nutzen, sofern Sie nisd2.eu als Quelle nennen. Konkrete Attributionsformulierung: siehe LICENSE-Datei in jedem Repository.
Pull Requests willkommen - besonders Korrekturen an Rechtsquellen (mit Primärquellen-Zitat), zusätzliche Sprachübersetzungen, sektorspezifische Erweiterungen (KRITIS, Energie, Gesundheitswesen) und nationale Umsetzungs-Deltas. Für größere Änderungen bitte zuerst ein Issue eröffnen.