NIS2-Beratung für Industrie und Zulieferer in Österreich
Prüfbare Umsetzung zum Fixpreis – mit dem Blick eines Ingenieurs und Testmanagers. Für Geschäftsführer von Betrieben mit 10–250 Mitarbeitenden, die NIS2-Anforderungen erfüllen oder Kundenfragebögen beantworten müssen.
- Ing. · MSc
- CMSE – Maschinensicherheit
- Testmanagement in regulierten Projekten
- Fixpreis statt Stundenzettel
- Österreichisches Recht: NISG 2026
Welche Situation passt zu Ihnen?
Vier Ausgangslagen, jede mit genau einem sinnvollen nächsten Schritt.
Prüfbar statt behauptet
Wie im Testmanagement: Jede Anforderung bekommt eine Maßnahme und einen Nachweis. Was so dokumentiert ist, hält einer Prüfung stand.
- 01
Anforderung
Was verlangt das Gesetz oder der Fragebogen genau?
- 02
Maßnahme
Was wird dafür in Ihrem Betrieb getan – angemessen, nicht überdimensioniert?
- 03
Nachweis
Womit lässt sich belegen, dass es umgesetzt ist?
- 04
Status
Erledigt, offen oder in Arbeit – jede Woche sichtbar.
Die zehn Maßnahmenbereiche
Geeignet und verhältnismäßig, nach dem Stand der Technik. Verhältnismäßig heißt: angemessen für Ihren Betrieb, nicht für einen Konzern.
- 1
Risikoanalyse & Sicherheitskonzepte
Welche Systeme sind kritisch, was bedroht sie, was ist die Leitlinie.
- 2
Bewältigung von Sicherheitsvorfällen
Erkennen, eindämmen, melden – mit festgelegten Rollen.
- 3
Betrieb aufrechterhalten
Backup, Wiederherstellung und Krisenmanagement, getestet statt behauptet.
- 4
Sicherheit der Lieferkette
Anforderungen an Dienstleister und Lieferanten – und deren Nachweis.
- 5
Sichere Beschaffung & Entwicklung
Sicherheit bei Kauf, Entwicklung und Wartung, inklusive Schwachstellen.
- 6
Wirksamkeit bewerten
Regelmäßig prüfen, ob die Maßnahmen tatsächlich greifen.
- 7
Cyberhygiene & Schulungen
Grundregeln im Alltag und Schulung der Mitarbeitenden.
- 8
Kryptografie & Verschlüsselung
Wo Verschlüsselung nötig ist und wie Schlüssel verwaltet werden.
- 9
Personal, Zugriffe & Anlagen
Wer darf was, wer hat welche Geräte, was passiert beim Austritt.
- 10
MFA & gesicherte Kommunikation
Mehr-Faktor-Anmeldung und Kommunikationswege für den Notfall.
Fixpreise statt offener Stundenzettel
Richtwerte netto zzgl. USt. Den verbindlichen Fixpreis bekommen Sie nach dem kostenlosen Erstgespräch.
| Paket | Inhalt | Preis |
|---|---|---|
| Betroffenheitscheck | Online-Check in 3 Minuten, danach auf Wunsch 20 Minuten Gespräch | kostenlos |
| NIS2-Quick-Check | Halber Tag remote: Einstufung, die zehn größten Lücken, Empfehlung, Kurzbericht | 990 € |
| Schulung der Geschäftsführung | 3 Stunden inhouse oder online, bis 5 Leitungsorgane, Teilnahmebestätigung | ab 1.190 € |
| Registrierungs-Service | Einstufung dokumentieren, Angaben sammeln, Registrierung begleiten | ab 490 € |
| Lieferanten-Paket | Kundenfragebogen plus Minimalprogramm in 8 Wochen, Dokumente, Awareness | ab 2.900 € |
| Gap-Analyse & Maßnahmenplan | Für wichtige Einrichtungen: Reifegrad je Maßnahme, Risiken, Roadmap | ab 4.900 € |
| Tabletop-Übung | 2–3 Stunden Planspiel mit Geschäftsführung, IT und Dienstleister, mit Bericht | ab 1.490 € |
| Umsetzungsbegleitung | Dokumentenset, Notfallhandbuch, Meldeprozess, Lieferantenmanagement | ab 950 € / Tag |
| Selbstdeklarations-Service | Vorbereitung und Befüllung der Selbstdeklaration bis 30.09.2027 | ab 990 € |
| Jahresbetreuung | Externe Informationssicherheit: Jour fixe, Kennzahlenbericht, Ansprechpartner bei Vorfällen | ab 290 € / Monat |
Zum Nachlesen
NISG 2026: Was sich am 1. Oktober ändert – und was nicht
Wer betroffen ist, welche Fristen gelten und was Unternehmen jetzt tun müssen – ohne Panikmache.
Bin ich von NIS2 betroffen? Das Prüfschema in sechs Schritten
Sektor, Größe, Konzern, Sonderfälle, Lieferkette – in dieser Reihenfolge prüfen und am Ende eine von vier Einstufungen haben.
NIS2-Fragebogen vom Kunden erhalten: So antworten Zulieferer richtig
Warum ein „Ja“ ohne Beleg mehr schadet als ein ehrliches „teilweise“ – und wie man in acht Wochen prüfbar antwortet.

Ihr Ansprechpartner
Ing. Özgür Deli, MSc CMSE
Ingenieur, Testmanager in regulierten Softwareprojekten und Experte für Maschinensicherheit (CMSE). Über 15 Jahre Enterprise-Projekterfahrung, Gastlektor.
Aus dem Testmanagement kommt die Methode: Jede Anforderung bekommt eine Maßnahme und einen Nachweis – wie in einer Testmatrix. Was so dokumentiert ist, hält einer Prüfung stand, statt nur gut auszusehen.
Sie haben einen festen Ansprechpartner, vom Erstgespräch bis zur Übergabe.
Mehr über unsAntworten auf das, was Sie sich gerade fragen
Noch offene Punkte? Schreiben Sie uns – wir antworten ehrlich und ohne Verkaufsdruck.
NIS2 ist die EU-Richtlinie zur Cybersicherheit, das NISG 2026 das österreichische Gesetz, das sie umsetzt. Es gilt ab 1. Oktober 2026 und legt fest, wer betroffen ist und was diese Unternehmen tun müssen.
Entscheidend sind Branche und Größe: Direkt erfasst sind mittlere und große Unternehmen in den Sektoren der Anlagen 1 und 2 – etwa Energie, Gesundheit, Verkehr, Maschinenbau oder Fahrzeugbau –, einige Dienste auch unabhängig von der Größe. Der kostenlose Betroffenheitscheck gibt in drei Minuten eine erste Einschätzung.
Rechtlich möglicherweise nicht. Wenn Sie aber Unternehmen beliefern, die betroffen sind, verlangen diese Nachweise zur Sicherheit ihrer Lieferkette. Dann entscheidet nicht das Gesetz, sondern ob Sie den Fragebogen Ihres Kunden bestehen.
Nein, ein staatliches NIS2-Zertifikat gibt es nicht. Es gibt Nachweise – Dokumente, Protokolle, Prüfberichte. Eine ISO-27001-Zertifizierung hilft, ersetzt die Pflichten aber nicht automatisch.
Die Pakete haben Fixpreise ab 490 €, das Lieferanten-Paket beginnt bei 2.900 €, die Gap-Analyse bei 4.900 € – jeweils netto. Den genauen Preis bekommen Sie nach dem kostenlosen Erstgespräch.
Nein. Wir setzen technisch und organisatorisch um und dokumentieren so, dass es prüfbar ist. Wo eine rechtliche Einzelfallprüfung nötig ist – etwa bei komplexen Konzernstrukturen –, sagen wir das und empfehlen eine Kanzlei.
Vor Ort in Wien, Niederösterreich und Oberösterreich, remote in ganz Österreich. Schulungen und Quick-Checks funktionieren vollständig online.
Beratungsleistungen zur Cybersicherheit können je nach Programm und Bundesland gefördert werden – etwa über den Cyber Security Scheck, KMU.DIGITAL oder Landesprogramme. Ob gerade ein Call offen ist, klären wir im Erstgespräch. Wichtig: Den Antrag stellen Sie vor Auftragsbeginn.
Klären wir in 20 Minuten, was Sie wirklich brauchen
Kostenlos und unverbindlich. Am Ende wissen Sie, wo Sie stehen und was der sinnvollste nächste Schritt ist – auch wenn die Antwort lautet, dass Sie weniger brauchen, als Sie dachten.
