Die NIS2-Richtlinie und ihre österreichische Umsetzung im NISG 2026 bringen ab 1. Oktober 2026 für rund 4.000 Einrichtungen neue Pflichten – und für viele Zulieferer indirekt ebenso. Als NIS2-Partner führen wir Sie strukturiert und prüfungssicher zur Konformität – von der Betroffenheitsanalyse bis zum Nachweis.
Die NIS2-Richtlinie ist die EU-weite Vorgabe für ein einheitlich hohes Cybersicherheitsniveau. In Österreich wird sie durch das Netz- und Informationssystemsicherheitsgesetz (NISG) in nationales Recht übersetzt – mit konkreten Anforderungen an Risikomanagement, Meldewesen und Nachweisführung.
Der Kreis der Betroffenen ist deutlich größer als unter der Vorgängerregelung. Neben wesentlichen und wichtigen Einrichtungen geraten auch viele mittelständische Zulieferer in den Anwendungsbereich, weil ihre Kunden Nachweise entlang der Lieferkette einfordern.
Erster Schritt immer zuerst: Wir klären verlässlich, ob und wie das NISG Sie betrifft – bevor Aufwand entsteht.
Das NISG 2026 bringt keinen einzelnen Stichtag, sondern eine Abfolge von Pflichten. Alle Fristen im Detail.
Risikomanagement (§ 32), Pflichten und Schulung der Leitungsorgane (§ 31) und Meldepflichten (§ 34) gelten ohne Übergangsfrist.
Wesentliche und wichtige Einrichtungen registrieren sich beim Bundesamt für Cybersicherheit.
Binnen zwölf Monaten ab Registrierungspflicht: umgesetzte Maßnahmen und Ergebnisse der Risikoanalyse.
Die Behörde kann Nachweise durch Prüfberichte unabhängiger Stellen einfordern.
Wir bewerten anhand der NISG-Kriterien, ob und in welchem Umfang Ihr Unternehmen betroffen ist – dokumentiert und nachvollziehbar.
Wir vergleichen Ihren Ist-Zustand mit den Anforderungen und zeigen die relevanten Lücken – priorisiert nach Risiko und Aufwand.
Wir begleiten die Einführung technischer und organisatorischer Maßnahmen – vom Risikomanagement bis zum Incident-Handling.
Wir sorgen für eine prüfungssichere Dokumentation, mit der Sie Ihre Konformität gegenüber Behörden und Kunden belegen können.
Wir klären Betroffenheit und Geltungsbereich und schaffen eine belastbare Grundlage für alle weiteren Schritte.
Wir erheben den Reifegrad Ihrer Informationssicherheit und identifizieren die relevanten Handlungsfelder.
Sie erhalten einen priorisierten Fahrplan mit klaren Verantwortlichkeiten, Meilensteinen und realistischem Zeitrahmen.
Wir begleiten die Umsetzung und sorgen dafür, dass Maßnahmen und Nachweise prüfungssicher dokumentiert sind.
Wir übersetzen den Regel-Dschungel von NIS2 und NISG in klare, umsetzbare Schritte. Sie verstehen jederzeit, was zu tun ist – und warum.
Wir kombinieren Compliance-Wissen mit echter technischer Umsetzung: Cybersecurity, ISMS und laufender Betrieb kommen aus demselben Haus.
Im Strategiegespräch klären wir Ihre Betroffenheit nach dem NISG und die nächsten Schritte – konkret und unverbindlich.
Strategiegespräch vereinbaren