NISG 2026 · NIS2-Umsetzung für KMU
NIS2 kommt. Ihr Nachweis ist schon da.
NIS2 pragmatisch umsetzen: Schritt für Schritt, ohne Vorwissen, mit Nachweisen, die Behörde und Auditor nachvollziehen können.
Kein Vorwissen nötig
Schritt für Schritt geführt
Nachweis statt Behauptung
So entsteht Ihr NIS2-Nachweis
NIS2-Anforderungen
vorkonfiguriert, in Klartext
Was Sie belegen müssen
je Anforderung konkret benannt
Ihre Nachweise
Upload, Prüfsumme, Gültigkeit
Ihr Status
berechnet, nie behauptet
Die Frist steht: NISG 2026.
Österreich setzt die NIS2-Richtlinie mit dem NISG 2026 um. Betroffen sind Unternehmen ab 50 Mitarbeitenden oder 10 Mio. € Umsatz in den erfassten Sektoren – rund 4.000 Einrichtungen. Wer darunterfällt, muss sich registrieren, Sicherheitsmaßnahmen nachweisen und Vorfälle fristgerecht melden.
1. Oktober 2026
NISG 2026 tritt in Kraft
BGBl. I Nr. 94/2025
31. Dezember 2026
Registrierung der betroffenen Einrichtungen
drei Monate nach Inkrafttreten
30. September 2027
Selbstdeklaration der Maßnahmen
zwölf Monate nach Inkrafttreten
Einfach anfangen. Pragmatisch umsetzen.
Das Gesetz nennt zehn Maßnahmenbereiche, aber keine To-do-Liste. digi4risk übersetzt NIS2 in konkrete Aufgaben für Ihr Unternehmen und sagt zu jeder, welcher Nachweis sie belegt. Sie arbeiten eine Liste ab – kein Beraterprojekt, kein Normenstudium.
Klartext statt Gesetzestext
Jede Anforderung ist eine verständliche Aufgabe – mit Beispielen, was als Nachweis gilt.
Nachweis statt Behauptung
Niemand klickt „erfüllt“. Der Status folgt aus hochgeladenen, geprüften Nachweisen – das können Behörde und Auditor nachvollziehen.
Nichts vergessen
Die Liste ist vollständig, Nachweise haben ein Ablaufdatum, Meldefristen laufen mit. Was offen ist, sehen Sie sofort.
10
Maßnahmenbereiche nach NIS2 Art. 21
3
Fragen zum Start: Branche, Kontext, Zielsetzung
15
Minuten bis zur ersten Aufgabenliste
24 h
Erstmeldung bei Vorfällen – Frist läuft mit
Fünf Schritte zur NIS2-Umsetzung
Ein Assistent führt von der ersten Angabe bis zum Bericht. Vorwissen in Informationssicherheit ist nicht nötig – die Anforderungen stecken im System, Sie liefern die Nachweise.
Betroffenheit klären – in rund 15 Minuten
Branche, Kontext, Zielsetzung: drei Fragen im Setup-Assistenten. Daraus leitet digi4risk ab, welche NIS2-Anforderungen für Sie gelten – und welche nicht, mit Begründung.
Ihre Aufgabenliste entsteht automatisch
Jede Maßnahme steht als Aufgabe da, mit dem Nachweis, der sie belegt, in sinnvoller Reihenfolge. Kommt später ein Audit, ist diese Liste zugleich der formale Maßnahmenplan.
Nachweise hochladen
Richtlinien, Screenshots von Einstellungen, Protokolle, Bestätigungen. Jeder Nachweis erhält Prüfsumme, Gültigkeitsdatum und Herkunft – nachvollziehbar und unveränderbar abgelegt.
Fachlich prüfen und freigeben
Ein Fachexperte – aus Ihrem Haus oder von uns – prüft jeden Nachweis gegen klare Kriterien. Erst die Freigabe zählt, mit Prüfer, Zeitpunkt und Begründung im Protokoll.
Status ablesen, Bericht übergeben
Der Bericht zeigt Erledigtes und Offenes ohne Beschönigung. Als PDF geht er an Geschäftsführung, Behörde oder Auditor – ohne Nacharbeit.
Wer macht was
IT-Leitung
lädt Nachweise hoch, pflegt die Liste der Systeme
Fachexperte
prüft Nachweise und gibt frei
Geschäftsführung
unterschreibt Erklärungen, gibt den Maßnahmenplan frei
Auditor
liest Berichte mit lückenloser Nachweiskette
„Dafür sind wir zu klein.“
NIS2 greift in den erfassten Sektoren ab 50 Mitarbeitenden – und oft fragt ein Kunde nach Nachweisen, bevor eine Behörde es tut.
Für den Einstieg reichen die wichtigsten Maßnahmen. Der Rest wächst mit – niemand muss am ersten Tag alles können.
Was digi4risk mitbringt
Modul
Was es für Sie erledigt
Geltungsbereich
Drei Fragen klären, welche Anforderungen für Ihr Unternehmen gelten – und welche begründet nicht.
Aufgabenliste
Jede NIS2-Maßnahme als Aufgabe mit zugehörigem Nachweis; für ein Audit zugleich der formale Maßnahmenplan.
Nachweisregister
Upload mit Prüfsumme, Gültigkeit, Herkunft und Prüfprotokoll; Erinnerung, bevor ein Nachweis abläuft.
Asset-Inventar
Import aus CSV, Netzwerk-Scan oder Active Directory – Sie wissen, was Sie schützen.
Risikoregister
Eintrittswahrscheinlichkeit × Auswirkung, Entscheidung je Risiko – so viel Methode wie NIS2 verlangt, nicht mehr.
Incident-Register
NIS2-Meldefristen 24 h / 72 h / 30 Tage werden aus dem Vorfallzeitpunkt berechnet und überwacht.
Berichte
Stand der Umsetzung, offene Punkte und Trend – als Dashboard und PDF für Geschäftsführung und Behörde.
Mehr als NIS2 – wenn Sie es brauchen
BSI IT-Grundschutz, ISO 27001 und weitere Regelwerke sind hinterlegt. Verlangt ein Kunde oder Auditor einen davon, zählen Ihre NIS2-Nachweise dort mit – derselbe Beleg, kein zweites Projekt.
Modul der Digi4Business-Plattform – alle Daten in einem System
Mehrere Firmen in einem Zugang
easyGDPR: dasselbe für die DSGVO
Alles auf vier Seiten: die digi4risk-Broschüre zum Weitergeben an Geschäftsführung und IT.
Broschüre herunterladen (PDF)Sehen Sie an Ihrem Unternehmen, was NIS2 konkret bedeutet.
Demo vereinbarenAdresse
SCHINDLER IT-Solutions GmbH
Fünkhgasse 32a/Haus 2
3021 Pressbaum, Österreich
Kontakt
+43 2262 / 67 20 40
office@schindler-it.com
FN 213632s, Landesgericht Korneuburg · UID ATU52507504 · Stand August 2026, Änderungen vorbehalten.