Zum Inhalt springen
WeDev-IT
NIS2 für Zulieferer & Dienstleister

Ihr Kunde verlangt NIS2-Nachweise? Wir beantworten den Fragebogen – prüfbar, in 4–8 Wochen.

Für Zulieferer und Dienstleister mit 10–250 Mitarbeitenden in Österreich. Fixpreis, klare Schritte, keine Panikmache.

Die Ausgangslage

Die Lage, in der die meisten anfragen

Der Fragebogen hat 60 Fragen, und bei der Hälfte ist unklar, was genau gemeint ist.

Ihr IT-Dienstleister sagt, Richtlinien und Nachweise seien nicht sein Job.

Die Frist läuft – und der Auftrag hängt daran.

Die Lösung

Was in den acht Wochen konkret passiert

Kein Berg an Papier, sondern genau das, was Ihr Kunde sehen will – und was im Betrieb tatsächlich umgesetzt ist.

Fragebogen-Analyse

Jede Frage wird einer Anforderung zugeordnet: Was ist gemeint, was haben Sie schon, was fehlt.

Schnelle Verbesserungen

Mehr-Faktor-Anmeldung, geprüftes Backup, getrennte Admin-Konten – die Punkte, die fast jeder Fragebogen zuerst prüft.

Leitlinie & Kerndokumente

Eine Informationssicherheitsleitlinie und die Dokumente, die Ihr Kunde als Beleg erwartet – auf Ihren Betrieb zugeschnitten.

Notfall- & Meldeplan

Wer tut was, wenn etwas passiert – und wer informiert wen, bei Ihnen und bei Ihrem Kunden.

Schulung der Belegschaft

60–90 Minuten Awareness mit Teilnahmeliste – ein Nachweis, den viele Fragebögen ausdrücklich verlangen.

Beantworteter Fragebogen

Jede Antwort mit Verweis auf den passenden Nachweis. Zum Weiterleiten an Ihren Kunden.

Ablauf

Vier Schritte bis zur Übergabe an Ihren Kunden

  1. 1 20 Minuten

    Erstgespräch

    Wir sehen uns den Fragebogen an und klären Frist und Umfang. Danach bekommen Sie einen Fixpreis.

  2. 2 Woche 1

    Analyse

    Bestandsaufnahme mit Ihnen und Ihrem IT-Dienstleister, Zuordnung jeder Frage zu Maßnahme und Nachweis.

  3. 3 Woche 2–6

    Umsetzung

    Schnelle Verbesserungen, Dokumente, Notfallplan und Schulung. Wöchentlich 30 Minuten Abstimmung.

  4. 4 Woche 7–8

    Übergabe

    Fragebogen mit Belegen, Fortschrittsliste und alle Dokumente – bereit für Ihren Kunden.

Preis

ab 2.900 €

netto zzgl. USt · Fixpreis nach dem Erstgespräch, abhängig vom Umfang des Fragebogens

Fixpreis anfragen

Enthalten

  • Analyse des Fragebogens und Zuordnung zu Maßnahmen
  • Leitlinie, Kerndokumente, Notfall- und Meldeplan
  • Awareness-Schulung für bis zu 25 Mitarbeitende
  • Beantworteter Fragebogen mit Nachweisliste
  • Wöchentliche Abstimmung, fester Ansprechpartner

Nicht enthalten

  • Technische Umsetzung durch Ihren IT-Dienstleister
  • Rechtsberatung
  • Zertifizierungsaudit

Förderung: Beratungsleistungen zur Cybersicherheit können je nach Programm und Bundesland gefördert werden – etwa über den Cyber Security Scheck, KMU.DIGITAL oder Landesprogramme. Ob gerade ein Call offen ist, klären wir im Erstgespräch. Wichtig: Den Antrag stellen Sie vor Auftragsbeginn.

Warum Sie betroffen sind, obwohl das Gesetz Sie nicht nennt

Ein Metallverarbeiter mit 35 Mitarbeitenden fällt meist nicht selbst unter das NISG 2026. Seine Kunden aber schon – und zu den zehn Maßnahmenbereichen, die sie umsetzen müssen, gehört ausdrücklich die Sicherheit der Lieferkette. Also geben sie die Anforderungen weiter: als Fragebogen, als Vertragsnachtrag oder als Audit. Für einen Zulieferer ist deshalb nicht die rechtliche Einstufung die entscheidende Frage, sondern ob er den Fragebogen seines Kunden besteht.

Was in solchen Fragebögen typischerweise steht

Die Formulierungen unterscheiden sich, die Themen kaum: Mehr-Faktor-Anmeldung, Backup und geprüfte Wiederherstellung, Umgang mit Updates, getrennte Administratorkonten, Ansprechpartner und Ablauf bei Sicherheitsvorfällen, Zugriffsrechte, Schulung der Belegschaft, Fernwartungszugänge von Dienstleistern und Verschlüsselung. Bei vielen Fragen reicht kein Häkchen – verlangt wird ein Beleg. Genau dort scheitern die meisten Antworten: nicht an der Technik, sondern am Nachweis.

Die Methode: Anforderung, Maßnahme, Nachweis

Jede Frage aus dem Fragebogen landet in einer Fortschrittsliste mit vier Spalten: Anforderung, Maßnahme, Nachweis, Status. Das ist die Testmatrix aus dem Testmanagement, übertragen auf Informationssicherheit. Sie sehen jede Woche, was erledigt ist und was fehlt – und am Ende gibt es zu jeder Antwort einen Beleg, den Sie Ihrem Kunden zeigen können.

Und Ihr IT-Dienstleister?

Er bleibt, was er ist: der, der Ihre Technik kennt und betreibt. Was die meisten IT-Dienstleister nicht leisten, sind Leitlinien, Notfallpläne und Nachweisdokumentation – das übernehmen wir. In der Praxis arbeiten wir mit ihm zusammen: Er setzt die technischen Punkte um, wir sorgen dafür, dass sie dokumentiert und belegbar sind.

Stand: September 2026. Keine Rechtsberatung – Gesetzesstellen gegen das Rechtsinformationssystem (RIS) prüfen. Nicht sicher, ob Sie betroffen sind? Zum Betroffenheitscheck.

Ing. Özgür Deli, MSc CMSE

Ihr Ansprechpartner

Ing. Özgür Deli, MSc CMSE

Ingenieur, Testmanager in regulierten Softwareprojekten und Experte für Maschinensicherheit (CMSE). Über 15 Jahre Enterprise-Projekterfahrung, Gastlektor.

Aus dem Testmanagement kommt die Methode: Jede Anforderung bekommt eine Maßnahme und einen Nachweis – wie in einer Testmatrix. Was so dokumentiert ist, hält einer Prüfung stand, statt nur gut auszusehen.

Sie haben einen festen Ansprechpartner, vom Erstgespräch bis zur Übergabe.

Mehr über uns
Häufige Fragen

Antworten auf das, was Sie sich gerade fragen

Noch offene Punkte? Schreiben Sie uns – wir antworten ehrlich und ohne Verkaufsdruck.

  • Das hängt von Branche und Größe ab. Viele Zulieferer sind es rechtlich nicht – müssen die Anforderungen aber trotzdem erfüllen, weil ihre Kunden es verlangen. Der kostenlose Betroffenheitscheck gibt in drei Minuten eine erste Einschätzung.

  • Das ist bei Betrieben Ihrer Größe der Normalfall. Wir arbeiten mit Ihrem externen IT-Dienstleister zusammen oder, wenn es keinen gibt, mit der Person, die sich bei Ihnen um die IT kümmert.

  • Ja. Er setzt die technischen Maßnahmen um, wir kümmern uns um Leitlinien, Dokumentation und Nachweise. Das spart doppelte Arbeit und vermeidet Reibung.

  • Rechnen Sie mit rund ein bis zwei Stunden pro Woche auf Ihrer Seite – für die wöchentliche Abstimmung und Rückfragen. Den Rest übernehmen wir.

  • Nein – ein staatliches NIS2-Zertifikat gibt es nicht, und wer eines verspricht, verkauft etwas, das nicht existiert. Sie bekommen prüfbare Nachweise zu jeder Antwort, und genau die verlangt Ihr Kunde.

  • Beratungsleistungen zur Cybersicherheit können je nach Programm und Bundesland gefördert werden – etwa über den Cyber Security Scheck, KMU.DIGITAL oder Landesprogramme. Ob gerade ein Call offen ist, klären wir im Erstgespräch. Wichtig: Den Antrag stellen Sie vor Auftragsbeginn.

Klären wir in 20 Minuten, was Sie wirklich brauchen

Kostenlos und unverbindlich. Am Ende wissen Sie, wo Sie stehen und was der sinnvollste nächste Schritt ist – auch wenn die Antwort lautet, dass Sie weniger brauchen, als Sie dachten.