Bestandteil des Resilienz-Soforthilfe-Pakets
RegScope
Vier Regelwerke, unklare Zuständigkeiten, knappe Ressourcen: Viele Unternehmen wissen nicht, ob und wie sie betroffen sein könnten und welche Angaben für eine belastbare erste Einordnung erforderlich sind.
RegScope ist ein indikatives Screening zu NIS2, KRITIS-Dachgesetz, Cyber Resilience Act und DORA. Es liefert eine begründete, nachvollziehbare Einordnung mit sichtbaren Datenlücken, dokumentierten Annahmen und priorisierten nächsten Schritten.
Welche Regelwerke betrachtet werden
Je Regelwerk untersucht RegScope definierte Fragestellungen strukturiert, ohne rechtsverbindliche Auslegung oder Feststellung.
NIS2
Welche Anhaltspunkte ergeben sich aus Sektor, Tätigkeit und Unternehmensgröße für eine vertiefte Prüfung?
KRITIS-Dachgesetz
Bestehen anhand der vorliegenden Angaben Anhaltspunkte für einen Bezug zu kritischen Anlagen oder Dienstleistungen?
Cyber Resilience Act
Werden Produkte mit digitalen Elementen angeboten, für die Anforderungen des Cyber Resilience Act näher zu prüfen sind?
DORA
Besteht aufgrund der Tätigkeit im oder für den Finanzsektor Anlass für eine vertiefte Prüfung?
Fachliche Perspektiven zur Einordnung von Anforderungen
Für ein nachvollziehbares Screening müssen regulatorische Anforderungen mit kritischen Abhängigkeiten und organisatorischer Resilienz zusammengeführt werden.

Dr. Frank Umbach
NATO-/EU-Berater Energiesicherheit, Uni Bonn
Kritische Abhängigkeiten als Grundlage für Pflichtenhinweise und priorisierte nächste Schritte einordnen.

Dr. Meelis Kitsing
Rektor Estonian Business School
Regulatorische Anforderungen mit organisatorischer Resilienz verbinden und in umsetzbare Handlungsfelder übersetzen.
Was das Ergebnis enthält
Indikative Betroffenheitseinschätzung
Eine erste, ausdrücklich indikative Einordnung je betrachtetem Regelwerk, ohne rechtsverbindliche Feststellung.
Nachvollziehbare Begründung
Welche Angaben zu welcher Einordnung geführt haben, ist im Ergebnis schriftlich nachvollziehbar.
Hinweise auf relevante Pflichten
Hinweise darauf, welche Pflichtenbereiche bei einer vertieften Prüfung zu betrachten wären.
Datenlücken, Vorbehalte und Annahmen
Offene oder unklare Angaben bleiben sichtbar; getroffene Annahmen werden dokumentiert statt stillschweigend unterstellt.
Priorisierte nächste Schritte
Eine geordnete Liste der Schritte, die aus der Einordnung heraus zuerst sinnvoll sind.
Kriterien- und Quellenübersicht
Eine Übersicht der herangezogenen Kriterien und Quellen, damit das Ergebnis prüfbar bleibt.
Automatische Prüfung der Anwendbarkeit von NIS2, KRITIS-Dachgesetz, CRA und DORA.
- NIS2Betroffen
Sonderfall: wesentliche Einrichtung unabhängig von Größe.
- KRITISBetroffen
Bereits als KRITIS-Betreiber eingestuft — KRITIS-DachG anwendbar.
- CRANicht betroffen
Kein Hersteller von Produkten mit digitalen Elementen.
- DORANicht betroffen
Kein Finanzsektor-Bezug.
- NIS2Betroffen— Sonderfall: wesentliche Einrichtung unabhängig von Größe.
- KRITISBetroffen— Bereits als KRITIS-Betreiber eingestuft — KRITIS-DachG anwendbar.
- CRANicht betroffen— Kein Hersteller von Produkten mit digitalen Elementen.
- DORANicht betroffen— Kein Finanzsektor-Bezug.
Ausschnitt horizontal scrollbar.
Fachliche Perspektive für die Priorisierung

Simone Vona
M.A. East European Studies
Hybride Bedrohungen und geopolitische Risiken bei der Priorisierung organisatorischer Handlungsbedarfe berücksichtigen.
Welche Angaben benötigt werden
- Branche und Tätigkeitsschwerpunkt
- Unternehmensgröße
- Angebotene Produkte und Dienste
- Kunden- und Marktbezug
- Standorte
- Relevante organisatorische Abhängigkeiten
Es werden keine sensiblen technischen Detaildaten benötigt. Pflichtangaben je Regelwerk sind vollständig zu beantworten; offene optionale Angaben erscheinen im Ergebnis als Annahme oder Vorbehalt.
So entsteht das Ergebnis
Schritt 1
Geführte Erfassung
Schritt 2
Vollständigkeits- und Datenqualitätsprüfung
Schritt 3
Regelbasierte Einordnung
Schritt 4
Manuell freigegebene Formulierung
Schritt 5
Review und Bearbeitung durch BlueRock
Schritt 6
Finale Bereitstellung
KI unterstützt die Formulierung. Über die regulatorische Einordnung entscheidet sie nicht autonom: Die Logik bleibt regelbasiert, versioniert und durch BlueRock prüf- und übersteuerbar. Generierungen und Wiederholungsläufe erfolgen ausschließlich manuell nach Freigabe durch BlueRock.
Abstrahiertes Beispiel
Abstrahiertes Muster: kein Kundenergebnis, kein Bescheid, keine Rechtsauslegung.
- Betrachtetes Regelwerk
- Regelwerk A (Muster)
- Indikatives Ergebnis
- Vertiefte Betrachtung angezeigt, abschließende Bewertung offen
- Begründungslogik
- Zusammenspiel aus Sektorbezug, Größenangabe und Tätigkeitsprofil
- Datenlage
- Eine erforderliche Angabe liegt vor; eine ergänzende Angabe ist noch offen.
- Annahme oder Vorbehalt
- Die organisatorische Zuordnung konnte anhand der vorliegenden Angaben noch nicht abschließend eingeordnet werden.
- Priorisierter nächster Schritt
- Zuständigkeit und Datenbasis intern bestätigen
Prüfung durch BlueRock
BlueRock prüft die Eingaben und das Ergebnis vor der Bereitstellung und ist bei jedem Kundenoutput sichtbarer Reviewer. Eine vollautomatische Erstellung findet nicht statt.
Ausgabe
- Webansicht
- Strukturierte Darstellung des Ergebnisses direkt in der Anwendung - Betroffenheitseinschätzung, Begründung und priorisierte nächste Schritte auf einen Blick, jederzeit abrufbar und mit den bestätigten Angaben verknüpft.
- Druck- und weiterleitungsfähige Managementfassung desselben Ergebnisses - geeignet für Geschäftsführung, interne Ablage oder Weitergabe an Berater und Partner.
Alle Reports und Guides werden privat gespeichert, von BlueRock geprüft und erst nach Ihrer Bestätigung zum Download freigegeben.
| Titel | Produkt | Abteilung | Version | Sprache | Status | Reviewdatum | Gültig bis | Aktion |
|---|---|---|---|---|---|---|---|---|
| E-Mail-Sicherheitsguide | E-Mail-Sicherheitsguide | Finance / Buchhaltung | v1 | Deutsch | Download verfügbar | 04.09.2026 | 04.09.2027 | Öffnen |
| Notfallplan | Notfallplan | — | v4 | Deutsch | Download verfügbar | 25.08.2026 | 25.08.2027 | Öffnen |
| Email security guide Purchasing | E-Mail-Sicherheitsguide | Einkauf | v1 | Englisch | Download verfügbar | 25.08.2026 | 25.08.2027 | Öffnen |
| Emergency Plan | Notfallplan | — | v1 | Englisch | Download verfügbar | 25.08.2026 | 25.08.2027 | Öffnen |
| RegScope-Screening – Nordwerk Präzisionstechnik (Demo) | RegScope-Report | — | v1 | Deutsch | Automatisch erstellt | — | — | Öffnen |
5 von 9 Outputs
Ausschnitt horizontal scrollbar.
Vorbehalt
RegScope ist ein indikatives Screening und ersetzt keine Rechtsberatung oder rechtsverbindliche Prüfung.
RegScope ist Teil des Resilienz-Soforthilfe-Pakets
Zum Marktstart ausschließlich als Resilienz-Soforthilfe-Paket erhältlich.