NIS2
NIS2 in Österreich — das NISG 2026, geführt.
Dieselben Pflichten wie in Deutschland, nach österreichischem Recht: Einstufung, Registrierung beim Bundesamt für Cybersicherheit, Selbstdeklaration.
Preis
Preis auf Anfrage
Abhängig davon, für welche(s) Land/Länder Sie NIS2 umsetzen — wir kalkulieren gemeinsam mit Ihnen.
Angebot anfragen →Preis auf Anfrage — sprechen Sie uns an, wir kalkulieren gemeinsam mit Ihnen. Enthalten ab Compliverse Kurs (alle Regelwerke fürs ganze Team, ohne ISO) — ebenfalls Preis auf Anfrage.
Bundles ansehen →Fragen? Demo anfordern →Was NIS2 von Ihnen verlangt.
Sie klären Ihre Einstufung nach dem NISG 2026 (§ 24 NISG 2026 i. V. m. §§ 25, 26) und registrieren sich beim Bundesamt für Cybersicherheit (§ 29 NISG 2026).
Sie setzen die Risikomanagementmaßnahmen um und weisen sie nach (§ 32 Abs. 4 NISG 2026).
Sie melden erhebliche Vorfälle fristgerecht (§ 34 Abs. 2 NISG 2026) und geben regelmäßig eine Selbstdeklaration ab (§ 33 Abs. 1 NISG 2026).
In Zahlen, aus unserem Anforderungskatalog
9
Anforderungen im Katalog
10
Paragrafen und Artikel am Wortlaut geprüft und im Katalog mit mindestens einer Maßnahme hinterlegt — mehr als Anforderungen, weil eine Anforderung mehrere Fundstellen bündeln kann (i. V. m.)
Jede Anforderung trägt eine Fundstelle, jede hat mindestens eine Maßnahme — von einem automatisierten Katalog-Test bei jeder Änderung geprüft. Das ist die Grundlage unseres Versprechens: auditfähig.
Netz- und Informationssystemsicherheitsgesetz 2026 (BGBl. I Nr. 94/2025)
Zuständige Behörde
Bundesamt für Cybersicherheit
Zuständig für Registrierung und Aufsicht (§ 29 NISG 2026)
Sicherheitsvorfälle melden Sie an das Bundesamt für Cybersicherheit (BfC) (§ 34 Abs. 2 NISG 2026) — der Meldeassistent führt Sie direkt dorthin.
Einstufung: § 24 NISG 2026 i. V. m. § 25 (Größenklassen) und § 26 (Bescheid)
Nächste Fristen
- NISG 2026 in Kraft (Österreich) — in Kraft seit 01.10.2026 (abgeleitet)(§ 51 NISG 2026)
- NISG 2026: Registrierungsfrist Österreich (BfC) — 31.12.2026 (abgeleitet)(§ 29 Abs. 3 NISG 2026)
- AT: Selbstdeklaration zu den umgesetzten Maßnahmen — 30.09.2027 (abgeleitet)(§ 33 Abs. 1 NISG 2026)
Die zehn Mindestmaßnahmen — dieselbe Pflicht, Ihre Fundstelle
Risikoanalyse und Sicherheitskonzepte
§ 32 Abs. 4 lit. a NISG 2026
Bewältigung von Sicherheitsvorfällen
§ 32 Abs. 4 lit. b NISG 2026
Aufrechterhaltung des Betriebs (Backup, Wiederherstellung, Krisenmanagement)
§ 32 Abs. 4 lit. c NISG 2026
Sicherheit der Lieferkette
§ 32 Abs. 4 lit. d NISG 2026
Sicherer Erwerb, Entwicklung und Wartung
§ 32 Abs. 4 lit. e NISG 2026
Bewertung der Wirksamkeit
§ 32 Abs. 4 lit. f NISG 2026
Schulungen und Sensibilisierung
§ 32 Abs. 4 lit. g NISG 2026
Kryptographische Verfahren
§ 32 Abs. 4 lit. h NISG 2026
Personal, Zugriffskontrolle und Verwaltung der IKT-Systeme
§ 32 Abs. 4 lit. i NISG 2026
Multi-Faktor-Authentifizierung und gesicherte Kommunikation
§ 32 Abs. 4 lit. j NISG 2026
Offen und ehrlich benannt: Das NISG 2026 benennt kein CSIRT im Gesetzestext; § 8 regelt die Betrauung per Bescheid, § 51 lässt bestehende Betrauungen übergangsweise weiterlaufen. Klären Sie Ihre konkrete Meldestelle vor dem Ernstfall mit dem Bundesamt für Cybersicherheit — nicht im Ernstfall.
Häufige Fragen zu NIS2 in Österreich
Was kostet das Modul NIS2 in Österreich bei Compliverse?
Für dieses Modul nennen wir keinen Listenpreis, sondern kalkulieren ihn mit Ihnen — zu unterschiedlich sind Umfang, Anzahl der Gesellschaften und, bei NIS2, die Zahl der Länder. Sie bekommen ein schriftliches Angebot mit festem Betrag, bevor irgendetwas beginnt. Anfragen können Sie das über das Kontaktformular; ein Verkaufsgespräch ist dafür keine Voraussetzung.
NIS2 in Österreich: gesetzliche Pflicht oder freiwillig?
Eine Pflicht — allerdings nicht für jedes Unternehmen. Ob Sie darunterfallen, entscheiden Branche und Größe (§ 24 NISG 2026 i. V. m. §§ 25, 26). Einen Bescheid gibt es nicht: Sie prüfen die Einstufung selbst und registrieren sich, wenn sie zutrifft (§ 29 NISG 2026). Die Würdigung Ihres Einzelfalls gehört zur Anwältin; wir liefern Struktur und Nachweise, keine Rechtsberatung.
Was verlangt NIS2 in Österreich konkret von uns?
Sie klären Ihre Einstufung nach dem NISG 2026 (§ 24 NISG 2026 i. V. m. §§ 25, 26) und registrieren sich beim Bundesamt für Cybersicherheit (§ 29 NISG 2026). Sie setzen die Risikomanagementmaßnahmen um und weisen sie nach (§ 32 Abs. 4 NISG 2026). Sie melden erhebliche Vorfälle fristgerecht (§ 34 Abs. 2 NISG 2026) und geben regelmäßig eine Selbstdeklaration ab (§ 33 Abs. 1 NISG 2026).
Wie vollständig deckt Compliverse NIS2 in Österreich ab?
Unser Katalog führt 9 Anforderungen zu diesem Regelwerk. Jede trägt eine Fundstelle, jede hat mindestens eine hinterlegte Maßnahme — das prüft bei uns ein automatischer Test bei jeder Änderung, nicht ein guter Vorsatz. Das ist unser Versprechen „auditfähig": Wir garantieren nicht, dass Sie am Ende konform sind — das kann niemand seriös. Wir garantieren, dass es prüfbar ist.
Welche Behörde ist in Österreich zuständig — und wohin melden wir einen Vorfall?
Registrierung und Aufsicht: Bundesamt für Cybersicherheit (§ 29 NISG 2026). Einen Sicherheitsvorfall melden Sie an das Bundesamt für Cybersicherheit (BfC) (§ 34 Abs. 2 NISG 2026). Der Meldeassistent führt Sie im Ernstfall mit laufender Frist dorthin.
Unser Versprechen
Wir sagen nicht „compliant“. Wir sagen auditfähig — und können es belegen.
Dass ein Unternehmen im Prüffall alles richtig gemacht hat, kann niemand garantieren — auch kein Anbieter, der es selbstbewusster verspricht. Was sich garantieren lässt, ist das hier. Vier Punkte, jeder einzeln überprüfbar.
01
Vollständig gegen den Gesetzestext
Jede Norm hat bei uns mindestens eine Anforderung, jede Anforderung mindestens eine Maßnahme — und jede trägt ihre Fundstelle. Das ist kein Vorsatz: Ein automatischer Test prüft den Katalog bei jeder Änderung. Findet er eine Lücke, geht das Modul nicht in den Verkauf.
→ Prüfbar im Anforderungskatalog jedes Frameworks
02
Aktuell, mit Datum
Wir lesen die Rechtsgrundlagen monatlich im Wortlaut nach und ziehen Produkt, Schulung und Website nach. Jede Prüfung landet öffentlich im Änderungsprotokoll — auch wenn sich nichts geändert hat.
→ Öffentliches Änderungsprotokoll auf der Rechtslage-Seite
03
Nachweisbar, nicht behauptet
Zu jeder erfüllten Pflicht gehört ein Dokument, ein Zertifikat oder ein Protokoll — mit Fundstelle und Rechtsstand-Datum. Was Sie einem Prüfer nicht hinlegen können, zählt bei uns nicht als erledigt.
→ Nachweis-Paket als PDF, jederzeit exportierbar
04
Ehrlich an der Grenze
Wir liefern Struktur, Dokumente und Nachweise — keine Rechtsberatung im Einzelfall. Wo eine Frage zur Anwältin gehört, sagen wir das, statt Ihnen etwas zu verkaufen.
→ Kein Rechtsrat — steht auf jedem Dokument
Zuletzt geprüft am 01.09.2026. So bekommen Sie Nachweise, die einer Prüfung standhalten — statt eines Ordners, der beim ersten Nachfragen auseinanderfällt.
Was als Nächstes wichtig wird
Weitere Module
Rechtsstand geprüft am 01.09.2026 · Jede Aussage mit Fundstelle · Kein Rechtsrat