← Alle Module und Preise

NIS2

NIS2 in Österreich — das NISG 2026, geführt.

Dieselben Pflichten wie in Deutschland, nach österreichischem Recht: Einstufung, Registrierung beim Bundesamt für Cybersicherheit, Selbstdeklaration.

Preis

Preis auf Anfrage

Abhängig davon, für welche(s) Land/Länder Sie NIS2 umsetzen — wir kalkulieren gemeinsam mit Ihnen.

Angebot anfragen →

Preis auf Anfrage — sprechen Sie uns an, wir kalkulieren gemeinsam mit Ihnen. Enthalten ab Compliverse Kurs (alle Regelwerke fürs ganze Team, ohne ISO) — ebenfalls Preis auf Anfrage.

Bundles ansehen →Fragen? Demo anfordern →

Was NIS2 von Ihnen verlangt.

1

Sie klären Ihre Einstufung nach dem NISG 2026 (§ 24 NISG 2026 i. V. m. §§ 25, 26) und registrieren sich beim Bundesamt für Cybersicherheit (§ 29 NISG 2026).

2

Sie setzen die Risikomanagementmaßnahmen um und weisen sie nach (§ 32 Abs. 4 NISG 2026).

3

Sie melden erhebliche Vorfälle fristgerecht (§ 34 Abs. 2 NISG 2026) und geben regelmäßig eine Selbstdeklaration ab (§ 33 Abs. 1 NISG 2026).

In Zahlen, aus unserem Anforderungskatalog

9

Anforderungen im Katalog

10

Paragrafen und Artikel am Wortlaut geprüft und im Katalog mit mindestens einer Maßnahme hinterlegt — mehr als Anforderungen, weil eine Anforderung mehrere Fundstellen bündeln kann (i. V. m.)

Jede Anforderung trägt eine Fundstelle, jede hat mindestens eine Maßnahme — von einem automatisierten Katalog-Test bei jeder Änderung geprüft. Das ist die Grundlage unseres Versprechens: auditfähig.

Netz- und Informationssystemsicherheitsgesetz 2026 (BGBl. I Nr. 94/2025)

Zuständige Behörde

Bundesamt für Cybersicherheit

Zuständig für Registrierung und Aufsicht (§ 29 NISG 2026)

Sicherheitsvorfälle melden Sie an das Bundesamt für Cybersicherheit (BfC) (§ 34 Abs. 2 NISG 2026) — der Meldeassistent führt Sie direkt dorthin.

Einstufung: § 24 NISG 2026 i. V. m. § 25 (Größenklassen) und § 26 (Bescheid)

Nächste Fristen

  • NISG 2026 in Kraft (Österreich) — in Kraft seit 01.10.2026 (abgeleitet)(§ 51 NISG 2026)
  • NISG 2026: Registrierungsfrist Österreich (BfC) — 31.12.2026 (abgeleitet)(§ 29 Abs. 3 NISG 2026)
  • AT: Selbstdeklaration zu den umgesetzten Maßnahmen — 30.09.2027 (abgeleitet)(§ 33 Abs. 1 NISG 2026)

Die zehn Mindestmaßnahmen — dieselbe Pflicht, Ihre Fundstelle

01

Risikoanalyse und Sicherheitskonzepte

§ 32 Abs. 4 lit. a NISG 2026

02

Bewältigung von Sicherheitsvorfällen

§ 32 Abs. 4 lit. b NISG 2026

03

Aufrechterhaltung des Betriebs (Backup, Wiederherstellung, Krisenmanagement)

§ 32 Abs. 4 lit. c NISG 2026

04

Sicherheit der Lieferkette

§ 32 Abs. 4 lit. d NISG 2026

05

Sicherer Erwerb, Entwicklung und Wartung

§ 32 Abs. 4 lit. e NISG 2026

06

Bewertung der Wirksamkeit

§ 32 Abs. 4 lit. f NISG 2026

07

Schulungen und Sensibilisierung

§ 32 Abs. 4 lit. g NISG 2026

08

Kryptographische Verfahren

§ 32 Abs. 4 lit. h NISG 2026

09

Personal, Zugriffskontrolle und Verwaltung der IKT-Systeme

§ 32 Abs. 4 lit. i NISG 2026

10

Multi-Faktor-Authentifizierung und gesicherte Kommunikation

§ 32 Abs. 4 lit. j NISG 2026

Offen und ehrlich benannt: Das NISG 2026 benennt kein CSIRT im Gesetzestext; § 8 regelt die Betrauung per Bescheid, § 51 lässt bestehende Betrauungen übergangsweise weiterlaufen. Klären Sie Ihre konkrete Meldestelle vor dem Ernstfall mit dem Bundesamt für Cybersicherheit — nicht im Ernstfall.

Häufige Fragen zu NIS2 in Österreich

Was kostet das Modul NIS2 in Österreich bei Compliverse?

Für dieses Modul nennen wir keinen Listenpreis, sondern kalkulieren ihn mit Ihnen — zu unterschiedlich sind Umfang, Anzahl der Gesellschaften und, bei NIS2, die Zahl der Länder. Sie bekommen ein schriftliches Angebot mit festem Betrag, bevor irgendetwas beginnt. Anfragen können Sie das über das Kontaktformular; ein Verkaufsgespräch ist dafür keine Voraussetzung.

NIS2 in Österreich: gesetzliche Pflicht oder freiwillig?

Eine Pflicht — allerdings nicht für jedes Unternehmen. Ob Sie darunterfallen, entscheiden Branche und Größe (§ 24 NISG 2026 i. V. m. §§ 25, 26). Einen Bescheid gibt es nicht: Sie prüfen die Einstufung selbst und registrieren sich, wenn sie zutrifft (§ 29 NISG 2026). Die Würdigung Ihres Einzelfalls gehört zur Anwältin; wir liefern Struktur und Nachweise, keine Rechtsberatung.

Was verlangt NIS2 in Österreich konkret von uns?

Sie klären Ihre Einstufung nach dem NISG 2026 (§ 24 NISG 2026 i. V. m. §§ 25, 26) und registrieren sich beim Bundesamt für Cybersicherheit (§ 29 NISG 2026). Sie setzen die Risikomanagementmaßnahmen um und weisen sie nach (§ 32 Abs. 4 NISG 2026). Sie melden erhebliche Vorfälle fristgerecht (§ 34 Abs. 2 NISG 2026) und geben regelmäßig eine Selbstdeklaration ab (§ 33 Abs. 1 NISG 2026).

Wie vollständig deckt Compliverse NIS2 in Österreich ab?

Unser Katalog führt 9 Anforderungen zu diesem Regelwerk. Jede trägt eine Fundstelle, jede hat mindestens eine hinterlegte Maßnahme — das prüft bei uns ein automatischer Test bei jeder Änderung, nicht ein guter Vorsatz. Das ist unser Versprechen „auditfähig": Wir garantieren nicht, dass Sie am Ende konform sind — das kann niemand seriös. Wir garantieren, dass es prüfbar ist.

Welche Behörde ist in Österreich zuständig — und wohin melden wir einen Vorfall?

Registrierung und Aufsicht: Bundesamt für Cybersicherheit (§ 29 NISG 2026). Einen Sicherheitsvorfall melden Sie an das Bundesamt für Cybersicherheit (BfC) (§ 34 Abs. 2 NISG 2026). Der Meldeassistent führt Sie im Ernstfall mit laufender Frist dorthin.

Unser Versprechen

Wir sagen nicht „compliant“. Wir sagen auditfähig — und können es belegen.

Dass ein Unternehmen im Prüffall alles richtig gemacht hat, kann niemand garantieren — auch kein Anbieter, der es selbstbewusster verspricht. Was sich garantieren lässt, ist das hier. Vier Punkte, jeder einzeln überprüfbar.

01

Vollständig gegen den Gesetzestext

Jede Norm hat bei uns mindestens eine Anforderung, jede Anforderung mindestens eine Maßnahme — und jede trägt ihre Fundstelle. Das ist kein Vorsatz: Ein automatischer Test prüft den Katalog bei jeder Änderung. Findet er eine Lücke, geht das Modul nicht in den Verkauf.

→ Prüfbar im Anforderungskatalog jedes Frameworks

02

Aktuell, mit Datum

Wir lesen die Rechtsgrundlagen monatlich im Wortlaut nach und ziehen Produkt, Schulung und Website nach. Jede Prüfung landet öffentlich im Änderungsprotokoll — auch wenn sich nichts geändert hat.

→ Öffentliches Änderungsprotokoll auf der Rechtslage-Seite

03

Nachweisbar, nicht behauptet

Zu jeder erfüllten Pflicht gehört ein Dokument, ein Zertifikat oder ein Protokoll — mit Fundstelle und Rechtsstand-Datum. Was Sie einem Prüfer nicht hinlegen können, zählt bei uns nicht als erledigt.

→ Nachweis-Paket als PDF, jederzeit exportierbar

04

Ehrlich an der Grenze

Wir liefern Struktur, Dokumente und Nachweise — keine Rechtsberatung im Einzelfall. Wo eine Frage zur Anwältin gehört, sagen wir das, statt Ihnen etwas zu verkaufen.

→ Kein Rechtsrat — steht auf jedem Dokument

Änderungsprotokoll ansehen →

Zuletzt geprüft am 01.09.2026. So bekommen Sie Nachweise, die einer Prüfung standhalten — statt eines Ordners, der beim ersten Nachfragen auseinanderfällt.

Was als Nächstes wichtig wird

Weitere Module

Rechtsstand geprüft am 01.09.2026 · Jede Aussage mit Fundstelle · Kein Rechtsrat