Bestandteil des Resilienz-Soforthilfe-Pakets

RegScope

Vier Regelwerke, unklare Zuständigkeiten, knappe Ressourcen: Viele Unternehmen wissen nicht, ob und wie sie betroffen sein könnten und welche Angaben für eine belastbare erste Einordnung erforderlich sind.

RegScope ist ein indikatives Screening zu NIS2, KRITIS-Dachgesetz, Cyber Resilience Act und DORA. Es liefert eine begründete, nachvollziehbare Einordnung mit sichtbaren Datenlücken, dokumentierten Annahmen und priorisierten nächsten Schritten.

Zum Resilienz-Soforthilfe-Paket

Welche Regelwerke betrachtet werden

Je Regelwerk untersucht RegScope definierte Fragestellungen strukturiert, ohne rechtsverbindliche Auslegung oder Feststellung.

  • NIS2

    Welche Anhaltspunkte ergeben sich aus Sektor, Tätigkeit und Unternehmensgröße für eine vertiefte Prüfung?

  • KRITIS-Dachgesetz

    Bestehen anhand der vorliegenden Angaben Anhaltspunkte für einen Bezug zu kritischen Anlagen oder Dienstleistungen?

  • Cyber Resilience Act

    Werden Produkte mit digitalen Elementen angeboten, für die Anforderungen des Cyber Resilience Act näher zu prüfen sind?

  • DORA

    Besteht aufgrund der Tätigkeit im oder für den Finanzsektor Anlass für eine vertiefte Prüfung?

Fachliche Perspektiven zur Einordnung von Anforderungen

Für ein nachvollziehbares Screening müssen regulatorische Anforderungen mit kritischen Abhängigkeiten und organisatorischer Resilienz zusammengeführt werden.

  • Porträt von Dr. Frank Umbach

    Dr. Frank Umbach

    NATO-/EU-Berater Energiesicherheit, Uni Bonn

    Kritische Abhängigkeiten als Grundlage für Pflichtenhinweise und priorisierte nächste Schritte einordnen.

  • Porträt von Dr. Meelis Kitsing

    Dr. Meelis Kitsing

    Rektor Estonian Business School

    Regulatorische Anforderungen mit organisatorischer Resilienz verbinden und in umsetzbare Handlungsfelder übersetzen.

Was das Ergebnis enthält

  • Indikative Betroffenheitseinschätzung

    Eine erste, ausdrücklich indikative Einordnung je betrachtetem Regelwerk, ohne rechtsverbindliche Feststellung.

  • Nachvollziehbare Begründung

    Welche Angaben zu welcher Einordnung geführt haben, ist im Ergebnis schriftlich nachvollziehbar.

  • Hinweise auf relevante Pflichten

    Hinweise darauf, welche Pflichtenbereiche bei einer vertieften Prüfung zu betrachten wären.

  • Datenlücken, Vorbehalte und Annahmen

    Offene oder unklare Angaben bleiben sichtbar; getroffene Annahmen werden dokumentiert statt stillschweigend unterstellt.

  • Priorisierte nächste Schritte

    Eine geordnete Liste der Schritte, die aus der Einordnung heraus zuerst sinnvoll sind.

  • Kriterien- und Quellenübersicht

    Eine Übersicht der herangezogenen Kriterien und Quellen, damit das Ergebnis prüfbar bleibt.

Beispieldarstellung aus der BlueRock App
Compliance & Regulierung

Automatische Prüfung der Anwendbarkeit von NIS2, KRITIS-Dachgesetz, CRA und DORA.

Diese Einschätzung basiert auf den hinterlegten Firmendaten und allgemeinen Schwellenwerten. Sie ersetzt keine individuelle Rechtsberatung. Sektorspezifische Detail-Schwellen (z.B. BSI-KritisV) können im Einzelfall abweichen.
Übersicht
  • NIS2Betroffen

    Sonderfall: wesentliche Einrichtung unabhängig von Größe.

  • KRITISBetroffen

    Bereits als KRITIS-Betreiber eingestuft — KRITIS-DachG anwendbar.

  • CRANicht betroffen

    Kein Hersteller von Produkten mit digitalen Elementen.

  • DORANicht betroffen

    Kein Finanzsektor-Bezug.

  • NIS2Betroffen— Sonderfall: wesentliche Einrichtung unabhängig von Größe.
  • KRITISBetroffen— Bereits als KRITIS-Betreiber eingestuft — KRITIS-DachG anwendbar.
  • CRANicht betroffen— Kein Hersteller von Produkten mit digitalen Elementen.
  • DORANicht betroffen— Kein Finanzsektor-Bezug.

Ausschnitt horizontal scrollbar.

Fachliche Perspektive für die Priorisierung

  • Porträt von Simone Vona

    Simone Vona

    M.A. East European Studies

    Hybride Bedrohungen und geopolitische Risiken bei der Priorisierung organisatorischer Handlungsbedarfe berücksichtigen.

Welche Angaben benötigt werden

  • Branche und Tätigkeitsschwerpunkt
  • Unternehmensgröße
  • Angebotene Produkte und Dienste
  • Kunden- und Marktbezug
  • Standorte
  • Relevante organisatorische Abhängigkeiten

Es werden keine sensiblen technischen Detaildaten benötigt. Pflichtangaben je Regelwerk sind vollständig zu beantworten; offene optionale Angaben erscheinen im Ergebnis als Annahme oder Vorbehalt.

So entsteht das Ergebnis

  1. Schritt 1

    Geführte Erfassung

  2. Schritt 2

    Vollständigkeits- und Datenqualitätsprüfung

  3. Schritt 3

    Regelbasierte Einordnung

  4. Schritt 4

    Manuell freigegebene Formulierung

  5. Schritt 5

    Review und Bearbeitung durch BlueRock

  6. Schritt 6

    Finale Bereitstellung

KI unterstützt die Formulierung. Über die regulatorische Einordnung entscheidet sie nicht autonom: Die Logik bleibt regelbasiert, versioniert und durch BlueRock prüf- und übersteuerbar. Generierungen und Wiederholungsläufe erfolgen ausschließlich manuell nach Freigabe durch BlueRock.

Abstrahiertes Beispiel

Abstrahiertes Muster: kein Kundenergebnis, kein Bescheid, keine Rechtsauslegung.

Betrachtetes Regelwerk
Regelwerk A (Muster)
Indikatives Ergebnis
Vertiefte Betrachtung angezeigt, abschließende Bewertung offen
Begründungslogik
Zusammenspiel aus Sektorbezug, Größenangabe und Tätigkeitsprofil
Datenlage
Eine erforderliche Angabe liegt vor; eine ergänzende Angabe ist noch offen.
Annahme oder Vorbehalt
Die organisatorische Zuordnung konnte anhand der vorliegenden Angaben noch nicht abschließend eingeordnet werden.
Priorisierter nächster Schritt
Zuständigkeit und Datenbasis intern bestätigen

Prüfung durch BlueRock

BlueRock prüft die Eingaben und das Ergebnis vor der Bereitstellung und ist bei jedem Kundenoutput sichtbarer Reviewer. Eine vollautomatische Erstellung findet nicht statt.

Ausgabe

Webansicht
Strukturierte Darstellung des Ergebnisses direkt in der Anwendung - Betroffenheitseinschätzung, Begründung und priorisierte nächste Schritte auf einen Blick, jederzeit abrufbar und mit den bestätigten Angaben verknüpft.
PDF
Druck- und weiterleitungsfähige Managementfassung desselben Ergebnisses - geeignet für Geschäftsführung, interne Ablage oder Weitergabe an Berater und Partner.
Beispieldarstellung aus der BlueRock App
Outputs & Dokumente

Alle Reports und Guides werden privat gespeichert, von BlueRock geprüft und erst nach Ihrer Bestätigung zum Download freigegeben.

TitelProduktAbteilungVersionSpracheStatusReviewdatumGültig bisAktion
E-Mail-SicherheitsguideE-Mail-SicherheitsguideFinance / Buchhaltungv1DeutschDownload verfügbar04.09.202604.09.2027Öffnen
NotfallplanNotfallplan—v4DeutschDownload verfügbar25.08.202625.08.2027Öffnen
Email security guide PurchasingE-Mail-SicherheitsguideEinkaufv1EnglischDownload verfügbar25.08.202625.08.2027Öffnen
Emergency PlanNotfallplan—v1EnglischDownload verfügbar25.08.202625.08.2027Öffnen
RegScope-Screening – Nordwerk Präzisionstechnik (Demo)RegScope-Report—v1DeutschAutomatisch erstellt——Öffnen

5 von 9 Outputs

Ausschnitt horizontal scrollbar.

Vorbehalt

RegScope ist ein indikatives Screening und ersetzt keine Rechtsberatung oder rechtsverbindliche Prüfung.

RegScope ist Teil des Resilienz-Soforthilfe-Pakets

Zum Marktstart ausschließlich als Resilienz-Soforthilfe-Paket erhältlich.