NIS2 / NISG 2026: Beratung und Umsetzung für wesentliche und wichtige Einrichtungen
Das österreichische Netz- und Informationssystemsicherheitsgesetz 2026 (NISG 2026) wurde am 23. Dezember 2025 veröffentlicht und ist ab 1. Oktober 2026 vollständig anzuwenden. Ab diesem Zeitpunkt müssen betroffene Unternehmen die gesetzlichen Vorgaben erfüllen – darunter Risikomanagementmaßnahmen, Schulungen, Meldeprozesse und die Registrierung über das Unternehmensserviceportal (USP).
Wer betroffen ist, muss dies selbst prüfen. Eine Einstufung durch die Cybersicherheitsbehörde ist nicht vorgesehen. Grundsätzlich erfasst das NISG 2026 Unternehmen, die in einem der gesetzlich genannten Sektoren tätig sind und mindestens die Größe eines mittleren Unternehmens erreichen. Daneben bestehen Sonderfälle und größenunabhängige Einstufungen.
Wir unterstützen Sie dabei, Ihre Betroffenheit strukturiert zu beurteilen, bestehende Lücken zu erkennen und die Anforderungen des NISG 2026 nachvollziehbar und praxistauglich umzusetzen.
- Als erfahrener Berater unterstütze ich Sie dabei, sich strategisch auf die NIS2-Anforderungen einzustellen.
- Gemeinsam erarbeiten wir einen wirksamen und umsetzbaren Fahrplan, damit Sie später ohne Zeitdruck alle notwendigen Maßnahmen erfüllen können.
Unsere Leistungen
im Überblick
- Betroffenheitsprüfung und Einordnung Wir prüfen gemeinsam mit Ihnen Sektor, Unternehmensgröße, Beteiligungsstrukturen und besondere gesetzliche Tatbestände. So erhalten Sie eine belastbare Grundlage für die weitere Umsetzung. Die rechtliche Letztbeurteilung bleibt bei Bedarf einer entsprechend befugten Rechtsberatung vorbehalten.
-
Gap-Analyse und Status-quo-Bewertung
Wir vergleichen Ihre bestehenden Prozesse, Systeme und Sicherheitsmaßnahmen mit den Anforderungen des NISG 2026. Dabei betrachten wir nicht nur die Technik, sondern auch Organisation, Verantwortlichkeiten, Lieferkette und vorhandene Nachweise. -
Individueller Umsetzungsfahrplan
Aus den Ergebnissen entsteht ein priorisierter Maßnahmenplan mit klaren Verantwortlichkeiten, realistischen Terminen und nachvollziehbaren Ergebnissen. Im Mittelpunkt stehen unter anderem:
- Risikoanalyse und Sicherheitskonzepte
- Bewältigung von Cybersicherheitsvorfällen
- Backup, Wiederherstellung, Betriebskontinuität und Krisenmanagement
- Sicherheit der Lieferkette
- sichere Beschaffung, Entwicklung und Wartung von IT-Systemen
- Wirksamkeitskontrollen und interne Reviews
- Cyberhygiene und Schulungen
- Kryptografie und Verschlüsselung
- Personal-, Zugriffs- und Asset-Management
- Multi-Faktor-Authentifizierung und sichere Zugriffslösungen -
Begleitung bei der Umsetzung und Dokumentation
Wir unterstützen Sie bei der Einführung der erforderlichen organisatorischen und technischen Maßnahmen sowie beim Aufbau einer prüfbaren Dokumentation. Dazu gehören klare Prozesse, Richtlinien, Rollen, Nachweise und regelmäßige Kontrollen. -
Schulungen für Geschäftsleitung und Mitarbeitende
Ich konzipiere passende Schulungen und Awareness-Maßnahmen für Leitungsorgane, Mitarbeitende und sicherheitsrelevante Rollen. Inhalte und Teilnahme werden so dokumentiert, dass sie als Nachweis herangezogen werden können. -
Melde- und Notfallprozesse
Gemeinsam schaffen wir klare Abläufe für die Erkennung, Bewertung, Eskalation und fristgerechte Meldung erheblicher Cybersicherheitsvorfälle – einschließlich Zuständigkeiten, Erreichbarkeit und vorbereiteter Kommunikationswege. -
Audit- und Nachweisvorbereitung
Mit regelmäßigen Reviews, internen Audits und strukturierten Nachweisen bereiten wir Ihr Unternehmen auf Selbstdeklaration und mögliche behördlich angeordnete Prüfungen vor. -
ISO 27001 als starke Basis – aber nicht als alleiniger Nachweis
Ein Informationssicherheitsmanagementsystem nach ISO/IEC 27001 ist eine sehr gute Grundlage für die Umsetzung des NISG 2026. Eine Zertifizierung allein erfüllt jedoch nicht automatisch sämtliche gesetzlichen Anforderungen. Insbesondere der Geltungsbereich, technische Maßnahmen, gesetzliche Meldepflichten und zusätzliche Vorgaben des NISG 2026 müssen gesondert geprüft und gegebenenfalls ergänzt werden.
Ihr Mehrwert
Sie erhalten einen klaren Überblick über Ihre Ausgangslage, konkrete Prioritäten und eine nachvollziehbare Dokumentation. So reduzieren Sie Umsetzungsrisiken, stärken die Widerstandsfähigkeit Ihrer IT und können Kunden, Partnern und Behörden gegenüber strukturiert darlegen, wie Sie Cybersicherheitsrisiken steuern.
Beginnen Sie jetzt mit der strukturierten Umsetzung: Klären Sie Verantwortlichkeiten, setzen Sie erforderliche Maßnahmen um und bereiten Sie die notwendigen Nachweise vor.
Jetzt Kontakt aufnehmen und NISG-2026-Umsetzung starten
