NIS2 · NISG 2026 · Informationssicherheit

NIS2-Beratung für österreichische Unternehmen

Wir helfen Ihnen, Ihre Ausgangslage zu verstehen, mögliche Sicherheitslücken zu erkennen und die nächsten Schritte sinnvoll zu priorisieren – von der Basissicherheit über die NIS2-Readiness bis zu einem möglichen ISMS nach ISO/IEC 27001.

  • Ein persönlicher Ansprechpartner
  • Verständlicher Maßnahmenplan
  • Beratung und Umsetzung
  • Österreichweit verfügbar
Persönlich begleitet von Michael Ulm Komplexe Anforderungen verständlich und praktisch umsetzen.

Aktueller Rechtsrahmen in Österreich

NISG 2026: Jetzt ist der richtige Zeitpunkt für einen klaren Plan

Das NISG 2026 tritt am 1. Oktober 2026 in Kraft. Die Umsetzung betrifft nicht nur Technik: Auch Geschäftsleitung, Prozesse, Lieferanten, Nachweise und Meldewege müssen berücksichtigt werden.

1. Oktober 2026Wesentliche Bestimmungen treten in Kraft.
Bis grundsätzlich 31. Dezember 2026Registrierung für Einrichtungen, die beim Inkrafttreten bereits erfasst sind.
Innerhalb von grundsätzlich 12 MonatenErste Selbstdeklaration nach Beginn der Registrierungspflicht.

Quellen: NISG 2026, Registrierung nach § 29 und Verantwortung der Leitung nach § 31. Stand: 30. August 2026.

Direkt oder indirekt betroffen?

Ist Ihr Unternehmen von NIS2 betroffen?

Die Einordnung hängt unter anderem von Branche, Unternehmensgröße, konkreten Leistungen und möglichen Sonderregelungen ab. Auch nicht direkt erfasste Unternehmen können über Kunden, Ausschreibungen und Lieferketten mit höheren Sicherheitsanforderungen konfrontiert sein.

Betroffenheit im Erstgespräch einordnen

Direkt betroffen

Ihr Unternehmen könnte als wesentliche oder wichtige Einrichtung registrierungs-, umsetzungs- und nachweispflichtig sein.

Indirekt betroffen

Kunden und Auftraggeber können NIS2-bezogene Sicherheitsanforderungen vertraglich an Lieferanten und IT-Dienstleister weitergeben.

Konkrete Ergebnisse

Was Sie aus der NIS2-Beratung mitnehmen

Sie erhalten keine allgemeine Aufgabenliste, sondern ein verständliches Standortbild und einen Weg, der zu Ihrem Unternehmen passt.

01

Ersteinschätzung

Relevante Anforderungen und offener Klärungsbedarf werden nachvollziehbar eingeordnet.

02

Standortbild und Gap-Analyse

Vorhandene technische und organisatorische Maßnahmen werden strukturiert aufgenommen und bewertet.

03

Priorisierte Roadmap

Maßnahmen, Verantwortlichkeiten und nächste Schritte werden in eine realistische Reihenfolge gebracht.

04

Umsetzungsbegleitung

Wir begleiten technische und organisatorische Verbesserungen gemeinsam mit Ihrem Team und Ihren Dienstleistern.

05

Dokumentation und Nachweise

Entscheidungen, Maßnahmen und Zuständigkeiten werden nachvollziehbar und laufend pflegbar aufgebaut.

06

Schulung und Sensibilisierung

Leitung und Mitarbeitende verstehen ihre Rollen, zentrale Cyberrisiken und das richtige Verhalten im Ernstfall.

Unser Vorgehen

Von der ersten Orientierung zur umsetzbaren NIS2-Roadmap

  1. 1ErstgesprächAusgangslage und Ziele klären
  2. 2Scope festlegenSysteme, Leistungen und Verantwortlichkeiten eingrenzen
  3. 3Ist-AufnahmeMaßnahmen, Risiken und Nachweise erfassen
  4. 4Roadmap erstellenLücken nach Risiko und Wirkung priorisieren
  5. 5Umsetzung begleitenTechnik, Prozesse und Dokumentation verbessern
  6. 6Wirksamkeit sichernErgebnisse prüfen und laufend weiterentwickeln

Sicherheit schrittweise entwickeln

Von der Basissicherheit bis zu ISO/IEC 27001

Nicht jedes Unternehmen beginnt am gleichen Punkt. Deshalb bauen wir die Zusammenarbeit in nachvollziehbaren Entwicklungsstufen auf.

  1. 1

    Basissicherheit

    Systeme und Informationen erfassen, Zugänge absichern, MFA einsetzen, Updates organisieren und Backups testen.

  2. 2

    NIS2-Readiness

    Risiken bewerten, Verantwortlichkeiten festlegen, Melde- und Notfallprozesse aufbauen und Lieferanten einbeziehen.

  3. 3

    ISMS entwickeln

    Informationssicherheit als wiederkehrenden Managementprozess organisieren, überprüfen und verbessern.

  4. 4

    ISO/IEC 27001 vorbereiten

    Ein vollständiges ISMS aufbauen und auf eine unabhängige Zertifizierung vorbereiten.

Eine ISO/IEC-27001-Zertifizierung unterstützt ein systematisches Sicherheitsmanagement, bestätigt aber nicht automatisch die Erfüllung aller NIS2-Pflichten. Die Zertifizierung erfolgt durch eine unabhängige akkreditierte Stelle. Mehr zu ISO/IEC 27001:2022

Technische und organisatorische Maßnahmen

Diese NIS2-Themen bearbeiten wir gemeinsam

  • Risikoanalyse und Sicherheitskonzept
  • Behandlung und Meldung von Sicherheitsvorfällen
  • Notfallmanagement, Backups und Wiederanlauf
  • Sicherheit von Lieferanten und IT-Dienstleistern
  • Sichere Beschaffung, Entwicklung und Wartung
  • Schwachstellen- und Patchmanagement
  • Wirksamkeitskontrollen und Verbesserungen
  • Cyberhygiene und Mitarbeiterschulungen
  • Verschlüsselung und sichere Kommunikation
  • Zugriffsrechte, Identitäten und MFA
  • Leitungsverantwortung und klare Rollen
  • Dokumentation und nachvollziehbare Nachweise

Erst orientieren, dann vertiefen

Mit dem kostenlosen 25-Punkte-Schnellcheck starten

Der öffentliche Self-Check zeigt verständlich, welche Sicherheitsmaßnahmen bereits vorhanden sind und wo mögliche Handlungsfelder liegen. Das Ergebnis erscheint direkt im Browser – ohne Kontaktzwang.

25-Punkte-Schnellcheck starten

50-Punkte-Detailanalyse

Für eine vertiefte Betrachtung erfassen wir nach einer persönlichen Kontaktaufnahme zusätzlich Nachweise, Verantwortlichkeiten und Prioritäten. Das Ergebnis dient als Arbeitsgrundlage für Beratung, Gap-Analyse und Roadmap.

Detailanalyse anfragen

Ihr persönlicher Ansprechpartner

Michael Ulm begleitet Sie durch die NIS2-Umsetzung

Michael Ulm unterstützt Unternehmen dabei, komplexe Anforderungen der Informationssicherheit in verständliche und umsetzbare Arbeitspakete zu übersetzen. Dabei verbindet er strategische Beratung mit technischer Praxis.

Auf Wunsch koordiniert er die Umsetzung gemeinsam mit internen Verantwortlichen, bestehenden IT-Dienstleistern, Rechtsberatung und unabhängigen Prüf- oder Zertifizierungsstellen.

  • Persönlicher Ansprechpartner während der Zusammenarbeit
  • Technischer und unternehmerischer Praxisbezug
  • Standort Bruck an der Mur, Betreuung in ganz Österreich
Direkt mit Michael Ulm sprechen

Klare Rollen schaffen Vertrauen

Beratung und Umsetzung – ohne falsche Versprechen

mea IT Services unterstützt bei technischer und organisatorischer Standortbestimmung, Roadmap, Umsetzung, Dokumentation, Workshops und Koordination.

Unsere Informationen und Self-Checks sind keine Rechtsberatung, keine behördliche Entscheidung, kein Audit und kein Nachweis der NIS2-Konformität. Verbindliche rechtliche Bewertungen und unabhängige Prüfungen erfolgen durch die jeweils befugten Stellen.

FAQ

Häufige Fragen zur NIS2-Beratung

Kurze Antworten für den Einstieg. Die konkrete Einschätzung erfolgt im Projekt anhand Ihrer Branche, Organisation und IT-Landschaft.

Was ist NIS2?

NIS2 ist eine EU-Richtlinie für ein höheres gemeinsames Cybersicherheitsniveau. In Österreich wird sie durch das NISG 2026 umgesetzt. Im Mittelpunkt stehen Risikomanagement, Schutz von Netz- und Informationssystemen, Meldeprozesse und organisatorische Verantwortung.

Betrifft NIS2 auch KMU?

Ja, NIS2 kann auch größere KMU und mittlere Unternehmen betreffen, insbesondere in relevanten Sektoren oder über Lieferketten. Kleine Unternehmen sind nicht automatisch betroffen, können aber über Sonderregeln oder Kundenanforderungen relevant werden.

Was ist ein NIS2-Betroffenheitscheck?

Ein NIS2-Betroffenheitscheck ist eine strukturierte Ersteinschätzung, ob Ihr Unternehmen nach Branche, Größe, Leistungen, Kundenbeziehungen und Lieferkettenbezug in den NIS2-Kontext fallen könnte.

Hilft eine NIS2-Checkliste beim Einstieg?

Ja. Eine NIS2-Checkliste hilft, zentrale Themen wie Risikoanalyse, Zugriffsrechte, Backup, Notfallprozesse, Lieferkettensicherheit, Monitoring, MFA, Schulung und Dokumentation systematisch zu erfassen.

Unterstützt mea IT Services auch bei der Umsetzung?

Ja. mea IT Services unterstützt bei technischer Analyse, Maßnahmenplanung, Priorisierung, Umsetzung, Dokumentation und laufender Verbesserung der IT-Sicherheitsorganisation.

Macht ISO/IEC 27001 ein Unternehmen automatisch NIS2-konform?

Nein. Ein wirksames Informationssicherheitsmanagement nach ISO/IEC 27001 kann viele Anforderungen unterstützen. Die konkrete NIS2-Betroffenheit und die Erfüllung der gesetzlichen Pflichten müssen trotzdem gesondert betrachtet werden.

Zertifiziert mea IT Services die NIS2-Konformität?

Nein. Wir beraten und begleiten bei Vorbereitung und Umsetzung. Unabhängige Prüfungen oder Zertifizierungen erfolgen durch die jeweils zuständigen und befugten Stellen.

Was liefert der 25-Punkte-Schnellcheck?

Er bietet eine verständliche erste Standortbestimmung. Das Ergebnis zeigt Stärken, offene Handlungsfelder und sinnvolle nächste Schritte, ersetzt aber keine individuelle Prüfung oder Rechtsberatung.

Wie werden rechtliche Fragen eingebunden?

mea IT Services fokussiert auf technische Orientierung und Umsetzungsunterstützung. Für verbindliche rechtliche Einstufungen empfehlen wir spezialisierte Rechtsberaterinnen oder Rechtsberater und stimmen technische Ergebnisse gern darauf ab.

Unverbindliches Erstgespräch

Starten Sie mit Klarheit statt mit einer langen Aufgabenliste

Im Erstgespräch klären wir Ihre Ausgangslage, die wichtigsten Handlungsfelder und einen sinnvollen Einstieg. Wenn die Zusammenarbeit für beide Seiten passt, definieren wir Umfang, nächste Schritte und gewünschte Ergebnisse.

+43 3862 24711
office@mea-it.services

Informationen zur Verarbeitung finden Sie in der Datenschutzerklärung.