Persönliche Haftung
Die Geschäftsführung muss Risikomanagement-Maßnahmen genehmigen, überwachen und selbst geschult sein. Delegieren allein reicht nicht.
Wir bringen Ihr Unternehmen strukturiert, praxisnah und auditbereit auf NIS-2-Niveau. Auf Basis von ISO 27001, mit Nachweisen, die vor Behörde und Auditor halten.
NIS-2 ist kein IT-Projekt. Es ist ein unternehmensweites Sicherheits- und Compliance-Programm mit persönlicher Verantwortung der Geschäftsführung.
Die Geschäftsführung muss Risikomanagement-Maßnahmen genehmigen, überwachen und selbst geschult sein. Delegieren allein reicht nicht.
Erhebliche Sicherheitsvorfälle sind binnen 24 Stunden zu melden. Ohne eingeübte Prozesse ist das in der Praxis nicht haltbar.
Für wesentliche Einrichtungen bis 10 Mio. Euro oder 2 % des Umsatzes, für wichtige Einrichtungen bis 7 Mio. Euro oder 1,4 %.
Ihre Kunden werden NIS-2-Nachweise von Ihnen verlangen, auch wenn Sie selbst nicht direkt betroffen sind.
Behörden prüfen Dokumente, Protokolle und Wirksamkeit. Eine Richtlinie im Ordner ist kein Nachweis.
Die Umsetzung in Österreich ist 2026 verbindlich. Wer jetzt startet, hat noch Spielraum für eine saubere Umsetzung statt Notprogramm.
Wir arbeiten nach ISO 27001, weil NIS-2 genau das verlangt: ein funktionierendes Managementsystem für Informationssicherheit. Das Ergebnis trägt über das Audit hinaus.
Wir klären, ob und wie Sie unter NIS-2 fallen, und messen Ihren Ist-Stand gegen alle Anforderungen aus Art. 21. Ergebnis: priorisierte Maßnahmenliste mit Aufwand.
Risikomanagement, Rollen, Richtlinien, Incident- und Meldeprozess, Lieferkettenmanagement, Schulung der Geschäftsführung. Gelebt, nicht nur dokumentiert.
Systemhärtung nach CIS, MFA und Zugriffskontrolle, Backup und Wiederanlauf, zentrales Monitoring und Logging mit SIEM, MDR rund um die Uhr. Alles mit Audit-Nachweis.
Wir bauen die Dokumentation so auf, dass sie Prüfungen standhält, und begleiten Sie im laufenden Betrieb: Reviews, Kennzahlen, kontinuierliche Verbesserung.
Informationssicherheit und Datenschutz sind bei uns keine Theorie. Wir arbeiten nach den strengsten Standards, zuerst für uns selbst, dann für unsere Kunden.
Betroffen sind Unternehmen aus 18 Sektoren ab 50 Mitarbeitern oder 10 Mio. Euro Umsatz, darunter Energie, Verkehr, Gesundheit, digitale Infrastruktur, Lebensmittel, Chemie, verarbeitendes Gewerbe und IT-Dienstleister. Dazu kommen Zulieferer, von denen Kunden Nachweise verlangen. Wir klären die Betroffenheit im Erstgespräch kostenlos.
Neben Bußgeldern bis 10 Mio. Euro oder 2 % des weltweiten Umsatzes drohen behördliche Anordnungen, die Veröffentlichung von Verstößen und die persönliche Haftung der Leitungsorgane. In der Praxis wirkt sich fehlende Compliance zuerst im Vertrieb aus: Kunden verlangen Nachweise.
ISO 27001 deckt den Großteil der NIS-2-Anforderungen ab und ist die beste Basis. Ergänzt werden müssen vor allem die Meldepflichten, die Schulungs- und Überwachungspflicht der Geschäftsführung und spezifische Anforderungen an die Lieferkette. Genau diese Lücke schließen wir.
Die Gap-Analyse dauert etwa zwei Wochen. Die Umsetzung hängt vom Ist-Stand ab, typisch sind drei bis neun Monate bis zur nachweisbaren Konformität. Priorisierte Maßnahmen mit hohem Risiko setzen wir sofort um.
Nein. Wir ergänzen Ihre bestehende IT um die Maßnahmen, die fehlen: Monitoring, Härtung, Backup, Zugriffskontrolle. Ihr bestehender IT-Dienstleister kann bleiben, wir arbeiten mit ihm zusammen.
Die Gap-Analyse bieten wir zum Festpreis an. Die Umsetzung kalkulieren wir nach der Analyse transparent in Paketen, monatlich oder als Projekt. Im Erstgespräch nennen wir Ihnen eine Größenordnung.
Kostenloses Erstgespräch mit Betroffenheitscheck. Danach wissen Sie, ob NIS-2 für Sie gilt, wo die größten Lücken sind und was die Umsetzung kostet.
Erstgespräch vereinbarenWir melden uns innerhalb eines Werktags mit einem Terminvorschlag.