Zum Inhalt springen
WeDev-IT
NISG 2026 · Industrie & Zulieferer

NIS2-Beratung für Industrie und Zulieferer in Österreich

Prüfbare Umsetzung zum Fixpreis – mit dem Blick eines Ingenieurs und Testmanagers. Für Geschäftsführer von Betrieben mit 10–250 Mitarbeitenden, die NIS2-Anforderungen erfüllen oder Kundenfragebögen beantworten müssen.

Die Methode

Prüfbar statt behauptet

Wie im Testmanagement: Jede Anforderung bekommt eine Maßnahme und einen Nachweis. Was so dokumentiert ist, hält einer Prüfung stand.

  1. 01

    Anforderung

    Was verlangt das Gesetz oder der Fragebogen genau?

  2. 02

    Maßnahme

    Was wird dafür in Ihrem Betrieb getan – angemessen, nicht überdimensioniert?

  3. 03

    Nachweis

    Womit lässt sich belegen, dass es umgesetzt ist?

  4. 04

    Status

    Erledigt, offen oder in Arbeit – jede Woche sichtbar.

§ 32 NISG 2026

Die zehn Maßnahmenbereiche

Geeignet und verhältnismäßig, nach dem Stand der Technik. Verhältnismäßig heißt: angemessen für Ihren Betrieb, nicht für einen Konzern.

  1. 1

    Risikoanalyse & Sicherheitskonzepte

    Welche Systeme sind kritisch, was bedroht sie, was ist die Leitlinie.

  2. 2

    Bewältigung von Sicherheitsvorfällen

    Erkennen, eindämmen, melden – mit festgelegten Rollen.

  3. 3

    Betrieb aufrechterhalten

    Backup, Wiederherstellung und Krisenmanagement, getestet statt behauptet.

  4. 4

    Sicherheit der Lieferkette

    Anforderungen an Dienstleister und Lieferanten – und deren Nachweis.

  5. 5

    Sichere Beschaffung & Entwicklung

    Sicherheit bei Kauf, Entwicklung und Wartung, inklusive Schwachstellen.

  6. 6

    Wirksamkeit bewerten

    Regelmäßig prüfen, ob die Maßnahmen tatsächlich greifen.

  7. 7

    Cyberhygiene & Schulungen

    Grundregeln im Alltag und Schulung der Mitarbeitenden.

  8. 8

    Kryptografie & Verschlüsselung

    Wo Verschlüsselung nötig ist und wie Schlüssel verwaltet werden.

  9. 9

    Personal, Zugriffe & Anlagen

    Wer darf was, wer hat welche Geräte, was passiert beim Austritt.

  10. 10

    MFA & gesicherte Kommunikation

    Mehr-Faktor-Anmeldung und Kommunikationswege für den Notfall.

Pakete & Preise

Fixpreise statt offener Stundenzettel

Richtwerte netto zzgl. USt. Den verbindlichen Fixpreis bekommen Sie nach dem kostenlosen Erstgespräch.

PaketInhaltPreis
BetroffenheitscheckOnline-Check in 3 Minuten, danach auf Wunsch 20 Minuten Gesprächkostenlos
NIS2-Quick-CheckHalber Tag remote: Einstufung, die zehn größten Lücken, Empfehlung, Kurzbericht990 €
Schulung der Geschäftsführung3 Stunden inhouse oder online, bis 5 Leitungsorgane, Teilnahmebestätigungab 1.190 €
Registrierungs-ServiceEinstufung dokumentieren, Angaben sammeln, Registrierung begleitenab 490 €
Lieferanten-PaketKundenfragebogen plus Minimalprogramm in 8 Wochen, Dokumente, Awarenessab 2.900 €
Gap-Analyse & MaßnahmenplanFür wichtige Einrichtungen: Reifegrad je Maßnahme, Risiken, Roadmapab 4.900 €
Tabletop-Übung2–3 Stunden Planspiel mit Geschäftsführung, IT und Dienstleister, mit Berichtab 1.490 €
UmsetzungsbegleitungDokumentenset, Notfallhandbuch, Meldeprozess, Lieferantenmanagementab 950 € / Tag
Selbstdeklarations-ServiceVorbereitung und Befüllung der Selbstdeklaration bis 30.09.2027ab 990 €
JahresbetreuungExterne Informationssicherheit: Jour fixe, Kennzahlenbericht, Ansprechpartner bei Vorfällenab 290 € / Monat
Ing. Özgür Deli, MSc CMSE

Ihr Ansprechpartner

Ing. Özgür Deli, MSc CMSE

Ingenieur, Testmanager in regulierten Softwareprojekten und Experte für Maschinensicherheit (CMSE). Über 15 Jahre Enterprise-Projekterfahrung, Gastlektor.

Aus dem Testmanagement kommt die Methode: Jede Anforderung bekommt eine Maßnahme und einen Nachweis – wie in einer Testmatrix. Was so dokumentiert ist, hält einer Prüfung stand, statt nur gut auszusehen.

Sie haben einen festen Ansprechpartner, vom Erstgespräch bis zur Übergabe.

Mehr über uns
Häufige Fragen

Antworten auf das, was Sie sich gerade fragen

Noch offene Punkte? Schreiben Sie uns – wir antworten ehrlich und ohne Verkaufsdruck.

  • NIS2 ist die EU-Richtlinie zur Cybersicherheit, das NISG 2026 das österreichische Gesetz, das sie umsetzt. Es gilt ab 1. Oktober 2026 und legt fest, wer betroffen ist und was diese Unternehmen tun müssen.

  • Entscheidend sind Branche und Größe: Direkt erfasst sind mittlere und große Unternehmen in den Sektoren der Anlagen 1 und 2 – etwa Energie, Gesundheit, Verkehr, Maschinenbau oder Fahrzeugbau –, einige Dienste auch unabhängig von der Größe. Der kostenlose Betroffenheitscheck gibt in drei Minuten eine erste Einschätzung.

  • Rechtlich möglicherweise nicht. Wenn Sie aber Unternehmen beliefern, die betroffen sind, verlangen diese Nachweise zur Sicherheit ihrer Lieferkette. Dann entscheidet nicht das Gesetz, sondern ob Sie den Fragebogen Ihres Kunden bestehen.

  • Nein, ein staatliches NIS2-Zertifikat gibt es nicht. Es gibt Nachweise – Dokumente, Protokolle, Prüfberichte. Eine ISO-27001-Zertifizierung hilft, ersetzt die Pflichten aber nicht automatisch.

  • Die Pakete haben Fixpreise ab 490 €, das Lieferanten-Paket beginnt bei 2.900 €, die Gap-Analyse bei 4.900 € – jeweils netto. Den genauen Preis bekommen Sie nach dem kostenlosen Erstgespräch.

  • Nein. Wir setzen technisch und organisatorisch um und dokumentieren so, dass es prüfbar ist. Wo eine rechtliche Einzelfallprüfung nötig ist – etwa bei komplexen Konzernstrukturen –, sagen wir das und empfehlen eine Kanzlei.

  • Vor Ort in Wien, Niederösterreich und Oberösterreich, remote in ganz Österreich. Schulungen und Quick-Checks funktionieren vollständig online.

  • Beratungsleistungen zur Cybersicherheit können je nach Programm und Bundesland gefördert werden – etwa über den Cyber Security Scheck, KMU.DIGITAL oder Landesprogramme. Ob gerade ein Call offen ist, klären wir im Erstgespräch. Wichtig: Den Antrag stellen Sie vor Auftragsbeginn.

Klären wir in 20 Minuten, was Sie wirklich brauchen

Kostenlos und unverbindlich. Am Ende wissen Sie, wo Sie stehen und was der sinnvollste nächste Schritt ist – auch wenn die Antwort lautet, dass Sie weniger brauchen, als Sie dachten.