NIS-2 macht Cybersicherheit zur Führungsaufgabe. Doch welche Verantwortung tragen Geschäftsführung und Behördenleitung konkret? Dieser Beitrag zeigt, wie sich eine funktionierende Sicherheitsorganisation aufbauen lässt, welche Rolle ein ISMS spielt und warum klare Zuständigkeiten, Informationswege, dokumentierte Entscheidungen und regelmäßiges Management-Reporting für die NIS-2-Umsetzung entscheidend sind.