NIS2 technisch vorbereiten — bevor Registrierung und Kundenaudits Druck erzeugen.
Für mittlere und größere Einrichtungen der 18 NIS2-Sektoren — und für deren Lieferanten, die über das Lieferketten-Risikomanagement Nachweise liefern müssen: Der technische Readiness Check macht Lücken bei Assets, Identitäten, Backup, Patching und Logging sichtbar und priorisiert Maßnahmen in einem 30/60/90-Tage-Plan.
Readiness Check anfragen +43 660 1835788- Einstieg
- 990–2 500 € Fixpreis
- Region
- Österreich
- Frist
- 1.10.2026
01 Woran Sie erkennen, dass es Sie betrifft
02 Fristen & Fakten
| Frist | Was gilt | Wen es betrifft |
|---|---|---|
| 1.10.2026 | NISG 2026 tritt in Kraft: verpflichtende Sicherheitsmaßnahmen und Meldepflichten | Rund 4.000 mittlere und größere Einrichtungen aus 18 Sektoren |
| 1.10.–31.12.2026 | Registrierungsfenster für betroffene Einrichtungen (laut WKO-Leitfaden) | Direkt erfasste wesentliche und wichtige Einrichtungen |
| Laufend | Lieferketten-Risikomanagement: Kunden fordern Sicherheitsnachweise von Lieferanten | Lieferanten und Dienstleister NIS2-pflichtiger Unternehmen — auch kleine Betriebe |
Quellen: WKO — NISG 2026 Übersicht · WKO — FAQ zum NISG 2026 · WKO — Sicherheit der Lieferkette
03 Lieferumfang & Ablauf
Das bekommen Sie
- Technische Betroffenheits- und Lieferketten-Vorprüfung
- Asset-, Identitäts-, Backup-, Patch- und Logging-Check
- Incident- und Wiederanlaufprozess (dokumentiert)
- Priorisierte 30-/60-/90-Tage-Maßnahmen
- Nachweisstruktur für Management, Kunden und externe Prüfer
So läuft es ab
- Vorprüfung (kostenlos): Sind Sie direkt erfasst oder über die Lieferkette betroffen?
- Check (1–2 Wochen): technische Bestandsaufnahme remote und/oder vor Ort.
- Bericht: Lücken, Prioritäten und 30/60/90-Tage-Plan, management-tauglich.
- Umsetzung: die technischen Maßnahmen setzen wir auf Wunsch selbst um — gemeinsam mit Security- und Rechtspartnern, wo deren Fachgebiet beginnt.
04 Preis & Grenzen
Was wir nicht versprechen
- Keine Garantie auf „NIS2-Konformität“: Die rechtliche Betroffenheit und die Bewertung durch Behörden oder Auditoren können wir nicht vorwegnehmen.
- Keine Rechtsberatung und kein Zertifizierungs-Audit — dafür arbeiten wir mit Partnern.
- Kein Verkauf von Angst: Wir priorisieren nach tatsächlichem Risiko, nicht nach Katalog.
05 Häufige Fragen
Wir sind ein kleiner Betrieb — betrifft uns NIS2 überhaupt?
Direkt erfasst sind rund 4.000 mittlere und größere Einrichtungen aus 18 Sektoren. Kleinere Betriebe werden aber häufig indirekt betroffen: über Sicherheits-Anforderungen ihrer NIS2-pflichtigen Kunden. Genau das klärt die kostenlose Vorprüfung.
Was fordern NIS2-pflichtige Kunden typischerweise von Lieferanten?
Belegbare Basismaßnahmen: MFA, Patch-Prozess, getestete Backups, Zugriffs- und Berechtigungskonzept, Incident-Meldeweg. Der Check liefert genau diese Nachweise in prüfbarer Form.
Bis wann muss registriert werden?
Nach aktuellem WKO-Leitfaden müssen sich betroffene Einrichtungen zwischen 1. Oktober und 31. Dezember 2026 registrieren. Die technische Vorbereitung sollte davor stehen.
Übernehmen Sie auch die Umsetzung der Maßnahmen?
Ja — die technischen Maßnahmen (Patch-Automatisierung, Backup-Konzepte, Logging, Berechtigungen, Monitoring) setzen wir als Werkvertrag um. Organisatorisch-rechtliche Themen laufen über spezialisierte Partner.
06 Nächster Schritt
Ansprechpartner: Sebastian Kern — Antwort in der Regel innerhalb eines Werktags.