Lugmayr-Kern Lugmayr-Kern
NIS2 / NISG 2026 · In Kraft ab 1. Oktober 2026 · Registrierung bis 31. Dezember 2026

NIS2 technisch vorbereiten — bevor Registrierung und Kundenaudits Druck erzeugen.

Für mittlere und größere Einrichtungen der 18 NIS2-Sektoren — und für deren Lieferanten, die über das Lieferketten-Risikomanagement Nachweise liefern müssen: Der technische Readiness Check macht Lücken bei Assets, Identitäten, Backup, Patching und Logging sichtbar und priorisiert Maßnahmen in einem 30/60/90-Tage-Plan.

Readiness Check anfragen +43 660 1835788
Auf einen Blick
Einstieg
990–2 500 € Fixpreis
Region
Österreich
Frist
1.10.2026
Kontakt Sebastian Kern Antwort in der Regel innerhalb eines Werktags.
Stand: Juli 2026 Fachlich verantwortlich: Raphael Lugmayr, CTO & Sebastian Kern, CPO.

01 Woran Sie erkennen, dass es Sie betrifft

Symptom 1 Ein Großkunde hat einen Sicherheits-Fragebogen geschickt — und für Patch-Stände, Backups oder Berechtigungen gibt es keine belastbaren Antworten.
Symptom 2 Niemand kann aktuell sagen, welche Systeme, Zugänge und Datenflüsse es überhaupt gibt (kein gepflegtes Asset- und Identitäts-Inventar).
Symptom 3 Backups existieren, aber eine Wiederherstellung wurde nie getestet — und ein Incident-Ablauf ist nirgends dokumentiert.

02 Fristen & Fakten

Frist Was gilt Wen es betrifft
1.10.2026 NISG 2026 tritt in Kraft: verpflichtende Sicherheitsmaßnahmen und Meldepflichten Rund 4.000 mittlere und größere Einrichtungen aus 18 Sektoren
1.10.–31.12.2026 Registrierungsfenster für betroffene Einrichtungen (laut WKO-Leitfaden) Direkt erfasste wesentliche und wichtige Einrichtungen
Laufend Lieferketten-Risikomanagement: Kunden fordern Sicherheitsnachweise von Lieferanten Lieferanten und Dienstleister NIS2-pflichtiger Unternehmen — auch kleine Betriebe

Quellen: WKO — NISG 2026 Übersicht · WKO — FAQ zum NISG 2026 · WKO — Sicherheit der Lieferkette

03 Lieferumfang & Ablauf

Das bekommen Sie

  • Technische Betroffenheits- und Lieferketten-Vorprüfung
  • Asset-, Identitäts-, Backup-, Patch- und Logging-Check
  • Incident- und Wiederanlaufprozess (dokumentiert)
  • Priorisierte 30-/60-/90-Tage-Maßnahmen
  • Nachweisstruktur für Management, Kunden und externe Prüfer

So läuft es ab

  1. Vorprüfung (kostenlos): Sind Sie direkt erfasst oder über die Lieferkette betroffen?
  2. Check (1–2 Wochen): technische Bestandsaufnahme remote und/oder vor Ort.
  3. Bericht: Lücken, Prioritäten und 30/60/90-Tage-Plan, management-tauglich.
  4. Umsetzung: die technischen Maßnahmen setzen wir auf Wunsch selbst um — gemeinsam mit Security- und Rechtspartnern, wo deren Fachgebiet beginnt.

04 Preis & Grenzen

Fixer Einstieg Readiness Check: 990–2.500 € Fixpreis nach Systemlandschaft. Durchführung gemeinsam mit spezialisierten Security- und Rechtspartnern, wo erforderlich.
Wer liefert Sie arbeiten direkt mit den beiden Gründern — Software-Engineers (HTL Perg), die u. a. MealTime für Gemeinden und Schulen betreiben: über 50 Projekte für mehr als 20 Kunden seit 2023. Referenzen und Zeugnisse auf Wunsch.

Was wir nicht versprechen

  • Keine Garantie auf „NIS2-Konformität“: Die rechtliche Betroffenheit und die Bewertung durch Behörden oder Auditoren können wir nicht vorwegnehmen.
  • Keine Rechtsberatung und kein Zertifizierungs-Audit — dafür arbeiten wir mit Partnern.
  • Kein Verkauf von Angst: Wir priorisieren nach tatsächlichem Risiko, nicht nach Katalog.

05 Häufige Fragen

Wir sind ein kleiner Betrieb — betrifft uns NIS2 überhaupt?

Direkt erfasst sind rund 4.000 mittlere und größere Einrichtungen aus 18 Sektoren. Kleinere Betriebe werden aber häufig indirekt betroffen: über Sicherheits-Anforderungen ihrer NIS2-pflichtigen Kunden. Genau das klärt die kostenlose Vorprüfung.

Was fordern NIS2-pflichtige Kunden typischerweise von Lieferanten?

Belegbare Basismaßnahmen: MFA, Patch-Prozess, getestete Backups, Zugriffs- und Berechtigungskonzept, Incident-Meldeweg. Der Check liefert genau diese Nachweise in prüfbarer Form.

Bis wann muss registriert werden?

Nach aktuellem WKO-Leitfaden müssen sich betroffene Einrichtungen zwischen 1. Oktober und 31. Dezember 2026 registrieren. Die technische Vorbereitung sollte davor stehen.

Übernehmen Sie auch die Umsetzung der Maßnahmen?

Ja — die technischen Maßnahmen (Patch-Automatisierung, Backup-Konzepte, Logging, Berechtigungen, Monitoring) setzen wir als Werkvertrag um. Organisatorisch-rechtliche Themen laufen über spezialisierte Partner.