Start›Blog

Governance, Compliance und Informationssicherheit – verständlich erklärt

Fristen, Pflichten und Umsetzung rund um NIS2, das NISG 2026, ISO 27001 und DORA. Für Geschäftsführung, IT-Leitung und Informationssicherheit in Österreich.

Neu · NIS2 & NISG 2026

NISG 2026: Alle Fristen von der Registrierung bis zur Selbstdeklaration

NISG 2026 in Kraft ab 1. Oktober 2026: Registrierung bis 31. Dezember 2026, Selbstdeklaration binnen 12 Monaten, Meldung in 24/72 Stunden. Alle Fristen im Überblick.

Bin ich von NIS2 betroffen? Die Betroffenheit nach dem NISG 2026 prüfen

Sektor, Unternehmensgröße, Sonderfälle: So prüfen Unternehmen in Österreich, ob sie unter das NISG 2026 fallen – und ob sie als wesentliche oder wichtige Einrichtung gelten.

NIS2 und Geschäftsführung: Pflichten, Schulung und Haftungsrisiko nach dem NISG 2026

Was das NISG 2026 von Geschäftsführung und Vorstand verlangt: Genehmigung und Überwachung der Maßnahmen, Schulungspflicht, Untersagung der Leitungsfunktion und Innenhaftung.

ISO 27001 und NIS2: Wie viel NISG 2026 deckt ein ISMS ab?

ISO 27001 deckt viele NIS2-Anforderungen ab – aber nicht alle. Wo sich ISMS und NISG 2026 überschneiden und welche Lücken Unternehmen gezielt schließen müssen.

Selbstdeklaration nach dem NISG 2026: Was bis Herbst 2027 stehen muss

Die Selbstdeklaration nach dem NISG 2026 ist binnen 12 Monaten fällig. Was sie enthält, warum sie kein Aufschub ist und wie Unternehmen sie belastbar vorbereiten.

NIS2-Meldepflicht: 24 Stunden, 72 Stunden, ein Monat

Erhebliche Sicherheitsvorfälle müssen nach dem NISG 2026 in drei Stufen gemeldet werden. Fristen, Meldeschwelle, Empfänger und das Zusammenspiel mit DSGVO-Meldungen.

NIS2 in der Lieferkette: Warum auch Zulieferer und KMU betroffen sind

Auch Unternehmen außerhalb des NISG 2026 spüren NIS2 – über Verträge, Fragebögen und Audits ihrer Kunden. Was Zulieferer erwartet und wie sie daraus einen Vorteil machen.

ISO 27001 Zertifizierung in Österreich: Ablauf, Dauer und typische Stolpersteine

Wie eine ISO-27001-Zertifizierung abläuft: vom Geltungsbereich über Risikoanalyse und internes Audit bis zu Stufe-1- und Stufe-2-Audit. Mit realistischer Dauer und häufigen Fehlern.

IT-Governance im Mittelstand: Rollen, Verantwortung und der Informationssicherheitsbeauftragte

Wer entscheidet, wer setzt um, wer kontrolliert? Wie mittelständische Unternehmen IT-Governance und Informationssicherheit mit klaren Rollen und Berichtswegen organisieren.

DORA für IKT-Dienstleister: Was Finanzkunden jetzt von Ihnen verlangen

DORA gilt seit 17. Jänner 2025. Was Banken, Versicherungen und Wertpapierfirmen von ihren IKT-Dienstleistern vertraglich verlangen müssen – und wie sich Anbieter vorbereiten.

NIS2 in Österreich: Was das NISG 2026 für Unternehmen bedeutet

NIS2 in Österreich kompakt: NISG 2026 ab 1. Oktober 2026, rund 4.000 betroffene Einrichtungen in 18 Sektoren, zehn Mindestmaßnahmen, Meldepflichten und Strafen.

Von der Theorie zur Umsetzung

Wenn Sie wissen möchten, was davon für Ihr Unternehmen gilt: