NISG 2026 · NIS2-Umsetzung für KMU

NIS2 kommt. Ihr Nachweis ist schon da.

NIS2 pragmatisch umsetzen: Schritt für Schritt, ohne Vorwissen, mit Nachweisen, die Behörde und Auditor nachvollziehen können.

Kein Vorwissen nötig

Schritt für Schritt geführt

Nachweis statt Behauptung

So entsteht Ihr NIS2-Nachweis

NIS2-Anforderungen

vorkonfiguriert, in Klartext

Was Sie belegen müssen

je Anforderung konkret benannt

Ihre Nachweise

Upload, Prüfsumme, Gültigkeit

Ihr Status

berechnet, nie behauptet

Die Frist steht: NISG 2026.

Österreich setzt die NIS2-Richtlinie mit dem NISG 2026 um. Betroffen sind Unternehmen ab 50 Mitarbeitenden oder 10 Mio. € Umsatz in den erfassten Sektoren – rund 4.000 Einrichtungen. Wer darunterfällt, muss sich registrieren, Sicherheitsmaßnahmen nachweisen und Vorfälle fristgerecht melden.

1. Oktober 2026

NISG 2026 tritt in Kraft

BGBl. I Nr. 94/2025

31. Dezember 2026

Registrierung der betroffenen Einrichtungen

drei Monate nach Inkrafttreten

30. September 2027

Selbstdeklaration der Maßnahmen

zwölf Monate nach Inkrafttreten

Einfach anfangen. Pragmatisch umsetzen.

Das Gesetz nennt zehn Maßnahmenbereiche, aber keine To-do-Liste. digi4risk übersetzt NIS2 in konkrete Aufgaben für Ihr Unternehmen und sagt zu jeder, welcher Nachweis sie belegt. Sie arbeiten eine Liste ab – kein Beraterprojekt, kein Normenstudium.

Klartext statt Gesetzestext

Jede Anforderung ist eine verständliche Aufgabe – mit Beispielen, was als Nachweis gilt.

Nachweis statt Behauptung

Niemand klickt „erfüllt“. Der Status folgt aus hochgeladenen, geprüften Nachweisen – das können Behörde und Auditor nachvollziehen.

Nichts vergessen

Die Liste ist vollständig, Nachweise haben ein Ablaufdatum, Meldefristen laufen mit. Was offen ist, sehen Sie sofort.

10

Maßnahmenbereiche nach NIS2 Art. 21

3

Fragen zum Start: Branche, Kontext, Zielsetzung

15

Minuten bis zur ersten Aufgabenliste

24 h

Erstmeldung bei Vorfällen – Frist läuft mit

Fünf Schritte zur NIS2-Umsetzung

Ein Assistent führt von der ersten Angabe bis zum Bericht. Vorwissen in Informationssicherheit ist nicht nötig – die Anforderungen stecken im System, Sie liefern die Nachweise.

1

Betroffenheit klären – in rund 15 Minuten

Branche, Kontext, Zielsetzung: drei Fragen im Setup-Assistenten. Daraus leitet digi4risk ab, welche NIS2-Anforderungen für Sie gelten – und welche nicht, mit Begründung.

2

Ihre Aufgabenliste entsteht automatisch

Jede Maßnahme steht als Aufgabe da, mit dem Nachweis, der sie belegt, in sinnvoller Reihenfolge. Kommt später ein Audit, ist diese Liste zugleich der formale Maßnahmenplan.

3

Nachweise hochladen

Richtlinien, Screenshots von Einstellungen, Protokolle, Bestätigungen. Jeder Nachweis erhält Prüfsumme, Gültigkeitsdatum und Herkunft – nachvollziehbar und unveränderbar abgelegt.

4

Fachlich prüfen und freigeben

Ein Fachexperte – aus Ihrem Haus oder von uns – prüft jeden Nachweis gegen klare Kriterien. Erst die Freigabe zählt, mit Prüfer, Zeitpunkt und Begründung im Protokoll.

5

Status ablesen, Bericht übergeben

Der Bericht zeigt Erledigtes und Offenes ohne Beschönigung. Als PDF geht er an Geschäftsführung, Behörde oder Auditor – ohne Nacharbeit.

Wer macht was

IT-Leitung

lädt Nachweise hoch, pflegt die Liste der Systeme

Fachexperte

prüft Nachweise und gibt frei

Geschäftsführung

unterschreibt Erklärungen, gibt den Maßnahmenplan frei

Auditor

liest Berichte mit lückenloser Nachweiskette

„Dafür sind wir zu klein.“

NIS2 greift in den erfassten Sektoren ab 50 Mitarbeitenden – und oft fragt ein Kunde nach Nachweisen, bevor eine Behörde es tut.

Für den Einstieg reichen die wichtigsten Maßnahmen. Der Rest wächst mit – niemand muss am ersten Tag alles können.

Was digi4risk mitbringt

Modul

Was es für Sie erledigt

Geltungsbereich

Drei Fragen klären, welche Anforderungen für Ihr Unternehmen gelten – und welche begründet nicht.

Aufgabenliste

Jede NIS2-Maßnahme als Aufgabe mit zugehörigem Nachweis; für ein Audit zugleich der formale Maßnahmenplan.

Nachweisregister

Upload mit Prüfsumme, Gültigkeit, Herkunft und Prüfprotokoll; Erinnerung, bevor ein Nachweis abläuft.

Asset-Inventar

Import aus CSV, Netzwerk-Scan oder Active Directory – Sie wissen, was Sie schützen.

Risikoregister

Eintrittswahrscheinlichkeit × Auswirkung, Entscheidung je Risiko – so viel Methode wie NIS2 verlangt, nicht mehr.

Incident-Register

NIS2-Meldefristen 24 h / 72 h / 30 Tage werden aus dem Vorfallzeitpunkt berechnet und überwacht.

Berichte

Stand der Umsetzung, offene Punkte und Trend – als Dashboard und PDF für Geschäftsführung und Behörde.

Mehr als NIS2 – wenn Sie es brauchen

BSI IT-Grundschutz, ISO 27001 und weitere Regelwerke sind hinterlegt. Verlangt ein Kunde oder Auditor einen davon, zählen Ihre NIS2-Nachweise dort mit – derselbe Beleg, kein zweites Projekt.

Modul der Digi4Business-Plattform – alle Daten in einem System

Mehrere Firmen in einem Zugang

easyGDPR: dasselbe für die DSGVO

Alles auf vier Seiten: die digi4risk-Broschüre zum Weitergeben an Geschäftsführung und IT.

Broschüre herunterladen (PDF)

Sehen Sie an Ihrem Unternehmen, was NIS2 konkret bedeutet.

Demo vereinbaren

Adresse

SCHINDLER IT-Solutions GmbH
Fünkhgasse 32a/Haus 2
3021 Pressbaum, Österreich

Kontakt

+43 2262 / 67 20 40
office@schindler-it.com

FN 213632s, Landesgericht Korneuburg · UID ATU52507504 · Stand August 2026, Änderungen vorbehalten.