NIS2 · NISG 2026 · Informationssicherheit
NIS2-Beratung für österreichische Unternehmen
Wir helfen Ihnen, Ihre Ausgangslage zu verstehen, mögliche Sicherheitslücken zu erkennen und die nächsten Schritte sinnvoll zu priorisieren – von der Basissicherheit über die NIS2-Readiness bis zu einem möglichen ISMS nach ISO/IEC 27001.
- Ein persönlicher Ansprechpartner
- Verständlicher Maßnahmenplan
- Beratung und Umsetzung
- Österreichweit verfügbar
Aktueller Rechtsrahmen in Österreich
NISG 2026: Jetzt ist der richtige Zeitpunkt für einen klaren Plan
Das NISG 2026 tritt am 1. Oktober 2026 in Kraft. Die Umsetzung betrifft nicht nur Technik: Auch Geschäftsleitung, Prozesse, Lieferanten, Nachweise und Meldewege müssen berücksichtigt werden.
Quellen: NISG 2026, Registrierung nach § 29 und Verantwortung der Leitung nach § 31. Stand: 30. August 2026.
Direkt oder indirekt betroffen?
Ist Ihr Unternehmen von NIS2 betroffen?
Die Einordnung hängt unter anderem von Branche, Unternehmensgröße, konkreten Leistungen und möglichen Sonderregelungen ab. Auch nicht direkt erfasste Unternehmen können über Kunden, Ausschreibungen und Lieferketten mit höheren Sicherheitsanforderungen konfrontiert sein.
Betroffenheit im Erstgespräch einordnenDirekt betroffen
Ihr Unternehmen könnte als wesentliche oder wichtige Einrichtung registrierungs-, umsetzungs- und nachweispflichtig sein.
Indirekt betroffen
Kunden und Auftraggeber können NIS2-bezogene Sicherheitsanforderungen vertraglich an Lieferanten und IT-Dienstleister weitergeben.
Konkrete Ergebnisse
Was Sie aus der NIS2-Beratung mitnehmen
Sie erhalten keine allgemeine Aufgabenliste, sondern ein verständliches Standortbild und einen Weg, der zu Ihrem Unternehmen passt.
Ersteinschätzung
Relevante Anforderungen und offener Klärungsbedarf werden nachvollziehbar eingeordnet.
Standortbild und Gap-Analyse
Vorhandene technische und organisatorische Maßnahmen werden strukturiert aufgenommen und bewertet.
Priorisierte Roadmap
Maßnahmen, Verantwortlichkeiten und nächste Schritte werden in eine realistische Reihenfolge gebracht.
Umsetzungsbegleitung
Wir begleiten technische und organisatorische Verbesserungen gemeinsam mit Ihrem Team und Ihren Dienstleistern.
Dokumentation und Nachweise
Entscheidungen, Maßnahmen und Zuständigkeiten werden nachvollziehbar und laufend pflegbar aufgebaut.
Schulung und Sensibilisierung
Leitung und Mitarbeitende verstehen ihre Rollen, zentrale Cyberrisiken und das richtige Verhalten im Ernstfall.
Unser Vorgehen
Von der ersten Orientierung zur umsetzbaren NIS2-Roadmap
- 1ErstgesprächAusgangslage und Ziele klären
- 2Scope festlegenSysteme, Leistungen und Verantwortlichkeiten eingrenzen
- 3Ist-AufnahmeMaßnahmen, Risiken und Nachweise erfassen
- 4Roadmap erstellenLücken nach Risiko und Wirkung priorisieren
- 5Umsetzung begleitenTechnik, Prozesse und Dokumentation verbessern
- 6Wirksamkeit sichernErgebnisse prüfen und laufend weiterentwickeln
Sicherheit schrittweise entwickeln
Von der Basissicherheit bis zu ISO/IEC 27001
Nicht jedes Unternehmen beginnt am gleichen Punkt. Deshalb bauen wir die Zusammenarbeit in nachvollziehbaren Entwicklungsstufen auf.
- 1
Basissicherheit
Systeme und Informationen erfassen, Zugänge absichern, MFA einsetzen, Updates organisieren und Backups testen.
- 2
NIS2-Readiness
Risiken bewerten, Verantwortlichkeiten festlegen, Melde- und Notfallprozesse aufbauen und Lieferanten einbeziehen.
- 3
ISMS entwickeln
Informationssicherheit als wiederkehrenden Managementprozess organisieren, überprüfen und verbessern.
- 4
ISO/IEC 27001 vorbereiten
Ein vollständiges ISMS aufbauen und auf eine unabhängige Zertifizierung vorbereiten.
Eine ISO/IEC-27001-Zertifizierung unterstützt ein systematisches Sicherheitsmanagement, bestätigt aber nicht automatisch die Erfüllung aller NIS2-Pflichten. Die Zertifizierung erfolgt durch eine unabhängige akkreditierte Stelle. Mehr zu ISO/IEC 27001:2022
Technische und organisatorische Maßnahmen
Diese NIS2-Themen bearbeiten wir gemeinsam
- Risikoanalyse und Sicherheitskonzept
- Behandlung und Meldung von Sicherheitsvorfällen
- Notfallmanagement, Backups und Wiederanlauf
- Sicherheit von Lieferanten und IT-Dienstleistern
- Sichere Beschaffung, Entwicklung und Wartung
- Schwachstellen- und Patchmanagement
- Wirksamkeitskontrollen und Verbesserungen
- Cyberhygiene und Mitarbeiterschulungen
- Verschlüsselung und sichere Kommunikation
- Zugriffsrechte, Identitäten und MFA
- Leitungsverantwortung und klare Rollen
- Dokumentation und nachvollziehbare Nachweise
Erst orientieren, dann vertiefen
Mit dem kostenlosen 25-Punkte-Schnellcheck starten
Der öffentliche Self-Check zeigt verständlich, welche Sicherheitsmaßnahmen bereits vorhanden sind und wo mögliche Handlungsfelder liegen. Das Ergebnis erscheint direkt im Browser – ohne Kontaktzwang.
25-Punkte-Schnellcheck starten50-Punkte-Detailanalyse
Für eine vertiefte Betrachtung erfassen wir nach einer persönlichen Kontaktaufnahme zusätzlich Nachweise, Verantwortlichkeiten und Prioritäten. Das Ergebnis dient als Arbeitsgrundlage für Beratung, Gap-Analyse und Roadmap.
Detailanalyse anfragenIhr persönlicher Ansprechpartner
Michael Ulm begleitet Sie durch die NIS2-Umsetzung
Michael Ulm unterstützt Unternehmen dabei, komplexe Anforderungen der Informationssicherheit in verständliche und umsetzbare Arbeitspakete zu übersetzen. Dabei verbindet er strategische Beratung mit technischer Praxis.
Auf Wunsch koordiniert er die Umsetzung gemeinsam mit internen Verantwortlichen, bestehenden IT-Dienstleistern, Rechtsberatung und unabhängigen Prüf- oder Zertifizierungsstellen.
- Persönlicher Ansprechpartner während der Zusammenarbeit
- Technischer und unternehmerischer Praxisbezug
- Standort Bruck an der Mur, Betreuung in ganz Österreich
Mehr zu NIS2-Beratung bei mea IT Services und zur allgemeinen Beratungsbegleitung.
Klare Rollen schaffen Vertrauen
Beratung und Umsetzung – ohne falsche Versprechen
mea IT Services unterstützt bei technischer und organisatorischer Standortbestimmung, Roadmap, Umsetzung, Dokumentation, Workshops und Koordination.
Unsere Informationen und Self-Checks sind keine Rechtsberatung, keine behördliche Entscheidung, kein Audit und kein Nachweis der NIS2-Konformität. Verbindliche rechtliche Bewertungen und unabhängige Prüfungen erfolgen durch die jeweils befugten Stellen.
FAQ
Häufige Fragen zur NIS2-Beratung
Kurze Antworten für den Einstieg. Die konkrete Einschätzung erfolgt im Projekt anhand Ihrer Branche, Organisation und IT-Landschaft.
Was ist NIS2?
NIS2 ist eine EU-Richtlinie für ein höheres gemeinsames Cybersicherheitsniveau. In Österreich wird sie durch das NISG 2026 umgesetzt. Im Mittelpunkt stehen Risikomanagement, Schutz von Netz- und Informationssystemen, Meldeprozesse und organisatorische Verantwortung.
Betrifft NIS2 auch KMU?
Ja, NIS2 kann auch größere KMU und mittlere Unternehmen betreffen, insbesondere in relevanten Sektoren oder über Lieferketten. Kleine Unternehmen sind nicht automatisch betroffen, können aber über Sonderregeln oder Kundenanforderungen relevant werden.
Was ist ein NIS2-Betroffenheitscheck?
Ein NIS2-Betroffenheitscheck ist eine strukturierte Ersteinschätzung, ob Ihr Unternehmen nach Branche, Größe, Leistungen, Kundenbeziehungen und Lieferkettenbezug in den NIS2-Kontext fallen könnte.
Hilft eine NIS2-Checkliste beim Einstieg?
Ja. Eine NIS2-Checkliste hilft, zentrale Themen wie Risikoanalyse, Zugriffsrechte, Backup, Notfallprozesse, Lieferkettensicherheit, Monitoring, MFA, Schulung und Dokumentation systematisch zu erfassen.
Unterstützt mea IT Services auch bei der Umsetzung?
Ja. mea IT Services unterstützt bei technischer Analyse, Maßnahmenplanung, Priorisierung, Umsetzung, Dokumentation und laufender Verbesserung der IT-Sicherheitsorganisation.
Macht ISO/IEC 27001 ein Unternehmen automatisch NIS2-konform?
Nein. Ein wirksames Informationssicherheitsmanagement nach ISO/IEC 27001 kann viele Anforderungen unterstützen. Die konkrete NIS2-Betroffenheit und die Erfüllung der gesetzlichen Pflichten müssen trotzdem gesondert betrachtet werden.
Zertifiziert mea IT Services die NIS2-Konformität?
Nein. Wir beraten und begleiten bei Vorbereitung und Umsetzung. Unabhängige Prüfungen oder Zertifizierungen erfolgen durch die jeweils zuständigen und befugten Stellen.
Was liefert der 25-Punkte-Schnellcheck?
Er bietet eine verständliche erste Standortbestimmung. Das Ergebnis zeigt Stärken, offene Handlungsfelder und sinnvolle nächste Schritte, ersetzt aber keine individuelle Prüfung oder Rechtsberatung.
Wie werden rechtliche Fragen eingebunden?
mea IT Services fokussiert auf technische Orientierung und Umsetzungsunterstützung. Für verbindliche rechtliche Einstufungen empfehlen wir spezialisierte Rechtsberaterinnen oder Rechtsberater und stimmen technische Ergebnisse gern darauf ab.
Unverbindliches Erstgespräch
Starten Sie mit Klarheit statt mit einer langen Aufgabenliste
Im Erstgespräch klären wir Ihre Ausgangslage, die wichtigsten Handlungsfelder und einen sinnvollen Einstieg. Wenn die Zusammenarbeit für beide Seiten passt, definieren wir Umfang, nächste Schritte und gewünschte Ergebnisse.