agrar-grundstuecksverk…
Prüfung der Genehmigungspflicht eines Verkaufs landwirtschaftlicher Flächen nach GrdstVG, der Versagungsgründe nach § 9 GrdstVG, des siedlungsrechtlichen…
Prüfung der IT-Sicherheits- und Meldepflichten von KRITIS-Betreibern und NIS2-Einrichtungen nach dem BSIG (Stand der Technik, Risikomanagement, Vorfallmeldung, Registrierung, Bußgeld). Use when geklärt werden soll, ob eine Einrichtung dem BSIG unterfällt und welche Sicherheits-
$ npx -y skills add borghei/AI-Skills-German-Law --skill it-sicherheit-meldepflichten --agent claude-codeHow it fires
How this skill gets triggered: by you, by Claude, or both.
/it-sicherheit-meldepflichtenContext preview
The summary Claude sees to decide when to auto-load this skill.
Prüfung der IT-Sicherheits- und Meldepflichten von KRITIS-Betreibern und NIS2-Einrichtungen nach dem BSIG (Stand der Technik, Risikomanagement, Vorfallmeldung, Registrierung, Bußgeld). Use when geklärt werden soll, ob eine Einrichtung dem BSIG unterfällt und welche Sicherheits-
name: it-sicherheit-meldepflichten description: "Prüfung der IT-Sicherheits- und Meldepflichten von KRITIS-Betreibern und NIS2-Einrichtungen nach dem BSIG (Stand der Technik, Risikomanagement, Vorfallmeldung, Registrierung, Bußgeld). Use when geklärt werden soll, ob eine Einrichtung dem BSIG unterfällt und welche Sicherheits- und Meldepflichten sie treffen." language: de provider_variants: [claude, gemini, openai] test: ./test.md
Das BSIG verpflichtet Betreiber Kritischer Infrastrukturen sowie — seit Umsetzung der NIS2-Richtlinie — rund 29.500 „besonders wichtige" und „wichtige" Einrichtungen zu technisch-organisatorischen Sicherheitsmaßnahmen nach dem **Stand der Technik** und zu raschen Meldungen erheblicher Sicherheitsvorfälle an das BSI. Dieser Skill ordnet eine konkrete Einrichtung in den Anwendungsbereich ein, bestimmt die geltenden Pflichten und bewertet das Bußgeld- und Haftungsrisiko.
**Rechtslage-Hinweis:** Das NIS2-Umsetzungsgesetz (NIS2UmsuCG) ist am **6.12.2025** in Kraft getreten und hat das BSIG neu gefasst. Die früher in **§ 8a BSIG** (Sicherheit/Stand der Technik) und **§ 8b BSIG** (Meldepflicht zentrale Stelle) geregelten KRITIS-Pflichten finden sich in der Neufassung in **§ 30 BSIG** (Risikomanagement), § 31 BSIG (besondere KRITIS-Anforderungen) und **§ 32 BSIG** (Meldepflichten). Der Skill weist beide Fundstellen aus, weil Altverträge, Audit-Nachweise und ältere Branchenstandards noch auf §§ 8a, 8b BSIG verweisen.
Die Bearbeitung folgt drei gedanklichen Rollen. Ein **Scoping-Agent** prüft anhand von Sektor, Größe und KRITIS-Schwellen, ob die Einrichtung als KRITIS-Betreiber, als besonders wichtige oder als wichtige Einrichtung gilt (§ 28 BSIG) — diese Einordnung steuert Pflichtenumfang und Bußgeldrahmen. Ein **Pflichten-Agent** mappt die Maßnahmenpflichten (§ 30 BSIG / früher § 8a BSIG), KRITIS-Sonderpflichten (§ 31 BSIG), Melde- (§ 32 BSIG / früher § 8b BSIG), Registrierungs- und Nachweispflichten und gleicht sie mit dem Ist-Stand ab. Ein **Risiko-Agent** bewertet Fristverstöße, fehlende Nachweise und die persönliche Geschäftsleiterhaftung und beziffert das Bußgeldrisiko. Die Rollen arbeiten sequenziell; das Scoping ist Voraussetzung jeder weiteren Bewertung. Bei Aktenzeichen oder Einzelheiten der KRITIS-Verordnung gilt Zero-Fabrication: nicht verifizierte Angaben werden mit `[unverifiziert – prüfen]` markiert.
Geeignete, verhältnismäßige und wirksame technische und organisatorische Maßnahmen, u. a.:
KRITIS-Betreiber: zusätzlich Systeme zur Angriffserkennung und Nachweispflicht alle zwei Jahre (§ 31 BSIG, früher § 8a BSIG Abs. 3).
Mehrstufiges Meldeschema für erhebliche Sicherheitsvorfälle über das BSI-Portal:
Erheblich ist ein Vorfall insbesondere bei schwerwiegender Betriebsstörung oder finanziellen/immateriellen Schäden Dritter.
IT-SICHERHEIT & MELDEPFLICHTEN — <Einrichtung> — <Datum>
I. Anwendungsbereich (§ 28 BSIG)
Einordnung: [KRITIS / besonders wichtig / wichtig / nicht erfasst]
Sektor / Schwelle: <…>
II. Risikomanagement (§ 30 BSIG / § 8a BSIG a.F.)
Stand der Technik: [✓ / ⚠️ / ❌] Lücken: <…>
KRITIS-Nachweis (§ 31): [aktuell / fällig / fehlt]
III. Meldepflicht (§ 32 BSIG / § 8b BSIG a.F.)
24h / 72h / 1 Monat: [eingAI skills for German legal practice and EU compliance. 66 plugins, 291 skills: general law, Fachanwaltschaften, high-volume practice areas, EU frameworks (KI-VO, NIS2, KRITIS, DORA, CSRD, Data Act, BFSG, MiCAR) and VDuG collective redress. Claude, Gemini, GPT. Statutes linked to primary sources; case law marked verified or [unverifiziert].
Repo: borghei/AI-Skills-German-Law
Prüfung der Genehmigungspflicht eines Verkaufs landwirtschaftlicher Flächen nach GrdstVG, der Versagungsgründe nach § 9 GrdstVG, des siedlungsrechtlichen…
Begleitung und Verteidigung des Sammelantrags GAP 2023–2027 – Direktzahlungen (Einkommensgrundstützung, Umverteilung, Junglandwirteprämie, gekoppelte…
Prüfung und Durchsetzung von Auseinandersetzungsansprüchen ehemaliger LPG-Mitglieder bzw. ihrer Erben gegen die LPG-Nachfolgegesellschaft nach §§ 44 ff. LwAnpG…
Entwurf einer BAG-konformen Abmahnung im Arbeitsrecht – konkrete Schilderung der Pflichtverletzung, klare Verhaltenserwartung, ausdrückliche…
Entschädigung und Schadensersatz wegen Benachteiligung nach § 15 AGG – Benachteiligungsverbot §§ 1, 3, 7 AGG, Rechtfertigung §§ 8–10 AGG, Indizienbeweis und…
Gestaltung und AGB-Kontrolle des Arbeitsvertrages – Anwendung der §§ 305–310 BGB im Arbeitsrecht mit der Besonderheit des § 310 Abs. 4 S. 2 BGB,…