NIS-2 · Pflicht und haftungsrelevant

NIS-2 erfüllen, ohne Ihre IT umzubauen.

Wir bringen Ihr Unternehmen strukturiert, praxisnah und auditbereit auf NIS-2-Niveau. Auf Basis von ISO 27001, mit Nachweisen, die vor Behörde und Auditor halten.

  • Gap-Analyse in 2 Wochen
  • Maßnahmen priorisiert nach Risiko
  • Nachweise auditfertig dokumentiert
  • Von einem ISO 27001 zertifizierten Partner

Warum NIS-2 Chefsache ist

NIS-2 ist kein IT-Projekt. Es ist ein unternehmensweites Sicherheits- und Compliance-Programm mit persönlicher Verantwortung der Geschäftsführung.

Persönliche Haftung

Die Geschäftsführung muss Risikomanagement-Maßnahmen genehmigen, überwachen und selbst geschult sein. Delegieren allein reicht nicht.

Meldepflichten in 24 Stunden

Erhebliche Sicherheitsvorfälle sind binnen 24 Stunden zu melden. Ohne eingeübte Prozesse ist das in der Praxis nicht haltbar.

Strafen bis 10 Mio. Euro

Für wesentliche Einrichtungen bis 10 Mio. Euro oder 2 % des Umsatzes, für wichtige Einrichtungen bis 7 Mio. Euro oder 1,4 %.

Lieferkette im Fokus

Ihre Kunden werden NIS-2-Nachweise von Ihnen verlangen, auch wenn Sie selbst nicht direkt betroffen sind.

Nachweis statt Absicht

Behörden prüfen Dokumente, Protokolle und Wirksamkeit. Eine Richtlinie im Ordner ist kein Nachweis.

Zeit läuft

Die Umsetzung in Österreich ist 2026 verbindlich. Wer jetzt startet, hat noch Spielraum für eine saubere Umsetzung statt Notprogramm.

So kommen Sie in vier Schritten zur NIS-2-Konformität

Wir arbeiten nach ISO 27001, weil NIS-2 genau das verlangt: ein funktionierendes Managementsystem für Informationssicherheit. Das Ergebnis trägt über das Audit hinaus.

01

Betroffenheit und Gap-Analyse

Wir klären, ob und wie Sie unter NIS-2 fallen, und messen Ihren Ist-Stand gegen alle Anforderungen aus Art. 21. Ergebnis: priorisierte Maßnahmenliste mit Aufwand.

02

Governance und Prozesse

Risikomanagement, Rollen, Richtlinien, Incident- und Meldeprozess, Lieferkettenmanagement, Schulung der Geschäftsführung. Gelebt, nicht nur dokumentiert.

03

Technische Maßnahmen

Systemhärtung nach CIS, MFA und Zugriffskontrolle, Backup und Wiederanlauf, zentrales Monitoring und Logging mit SIEM, MDR rund um die Uhr. Alles mit Audit-Nachweis.

04

Nachweise und Betrieb

Wir bauen die Dokumentation so auf, dass sie Prüfungen standhält, und begleiten Sie im laufenden Betrieb: Reviews, Kennzahlen, kontinuierliche Verbesserung.

Wir leben, was wir beraten.

Informationssicherheit und Datenschutz sind bei uns keine Theorie. Wir arbeiten nach den strengsten Standards, zuerst für uns selbst, dann für unsere Kunden.

ISO/IEC 27001Zertifiziertes ISMS: Risiken systematisch bewertet, Maßnahmen nach international anerkanntem Standard.
ISO/IEC 27701Auditierbares Datenschutz-Managementsystem (PIMS) als Ergänzung zu ISO 27001.
Cyber Trust Austria GoldEines der anspruchsvollsten Gütesiegel für Cybersicherheit im deutschsprachigen Raum.
20+Jahre Erfahrung in IT-Sicherheit und Compliance
1.500betreute Arbeitsplätze
bis 50 %schneller zertifizierungsbereit

Häufige Fragen

Ist mein Unternehmen von NIS-2 betroffen?

Betroffen sind Unternehmen aus 18 Sektoren ab 50 Mitarbeitern oder 10 Mio. Euro Umsatz, darunter Energie, Verkehr, Gesundheit, digitale Infrastruktur, Lebensmittel, Chemie, verarbeitendes Gewerbe und IT-Dienstleister. Dazu kommen Zulieferer, von denen Kunden Nachweise verlangen. Wir klären die Betroffenheit im Erstgespräch kostenlos.

Was passiert, wenn wir NIS-2 nicht umsetzen?

Neben Bußgeldern bis 10 Mio. Euro oder 2 % des weltweiten Umsatzes drohen behördliche Anordnungen, die Veröffentlichung von Verstößen und die persönliche Haftung der Leitungsorgane. In der Praxis wirkt sich fehlende Compliance zuerst im Vertrieb aus: Kunden verlangen Nachweise.

Reicht eine ISO 27001 Zertifizierung für NIS-2?

ISO 27001 deckt den Großteil der NIS-2-Anforderungen ab und ist die beste Basis. Ergänzt werden müssen vor allem die Meldepflichten, die Schulungs- und Überwachungspflicht der Geschäftsführung und spezifische Anforderungen an die Lieferkette. Genau diese Lücke schließen wir.

Wie lange dauert die Umsetzung?

Die Gap-Analyse dauert etwa zwei Wochen. Die Umsetzung hängt vom Ist-Stand ab, typisch sind drei bis neun Monate bis zur nachweisbaren Konformität. Priorisierte Maßnahmen mit hohem Risiko setzen wir sofort um.

Müssen wir unsere IT austauschen?

Nein. Wir ergänzen Ihre bestehende IT um die Maßnahmen, die fehlen: Monitoring, Härtung, Backup, Zugriffskontrolle. Ihr bestehender IT-Dienstleister kann bleiben, wir arbeiten mit ihm zusammen.

Was kostet NIS-2-Beratung?

Die Gap-Analyse bieten wir zum Festpreis an. Die Umsetzung kalkulieren wir nach der Analyse transparent in Paketen, monatlich oder als Projekt. Im Erstgespräch nennen wir Ihnen eine Größenordnung.

In 30 Minuten wissen, wo Sie stehen.

Kostenloses Erstgespräch mit Betroffenheitscheck. Danach wissen Sie, ob NIS-2 für Sie gilt, wo die größten Lücken sind und was die Umsetzung kostet.

Erstgespräch vereinbaren

Erstgespräch anfragen

Wir melden uns innerhalb eines Werktags mit einem Terminvorschlag.

oder direkt: +43 1 312 412