NIS-2 Beratung für österreichische KMU: Betroffenheitsanalyse, Gap-Analyse, Maßnahmenplanung und Umsetzungsbegleitung.
Jetzt Erstberatung starten
Die NIS-2-Richtlinie (Network and Information Security Directive 2) ist eine EU-Richtlinie zur Erhöhung des Cybersicherheitsniveaus in der gesamten Union. Sie ersetzt die NIS-Richtlinie von 2016 und erweitert den Anwendungsbereich erheblich: Deutlich mehr Unternehmen und Branchen sind betroffen.
Persönliche Haftung: Unter NIS-2 haften Geschäftsführer und Vorstände persönlich für Verstöße, wenn essenzielle Risikoabwägungen oder die Umsetzung von Risikomanagementmaßnahmen vernachlässigt wurden. Zudem müssen Leitungsorgane Schulungen nachweisen. Betroffene Unternehmen müssen sich bis 31.12.2026 bei der Cybersicherheitsbehörde registrieren und bis 30.09.2027 eine Selbstdeklaration über ihre Risikomanagementmaßnahmen übermitteln.
Betroffene Sektoren umfassen unter anderem:
Auch Unternehmen in der Lieferkette betroffener Einrichtungen können indirekt unter die Anforderungen fallen.
Systematische Prüfung, ob und in welchem Umfang Ihr Unternehmen unter NIS-2 fällt.
Erfassung des aktuellen Stands Ihrer Informationssicherheit und Abgleich mit den NIS-2-Anforderungen.
Priorisierter Maßnahmenplan mit technischen und organisatorischen Sicherheitsmaßnahmen.
Von der ISMS-Einrichtung über Notfallpläne bis zur Schulung Ihrer Leitungsorgane.
Fällt Ihr Unternehmen unter NIS-2? Wir klären das.
Wo stehen Sie? Wo bestehen Lücken?
Priorisierte, praxistaugliche Roadmap.
Gemeinsam bis zur NIS-2-Konformität.
Um die NIS-2-Anforderungen nachhaltig zu erfüllen, orientieren wir uns beim Aufbau des ISMS und BCMS an der ISO 27001. Dieser internationale Standard bietet den bewährtesten Rahmen und kann bei Bedarf auch zur Zertifizierung geführt werden.
Stellen Sie Ihre Frage direkt an unsere digitale Beraterin Sally – kostenlos und unverbindlich.
Jetzt chatten