Ihr Kunde verlangt NIS2-Nachweise? Wir beantworten den Fragebogen – prüfbar, in 4–8 Wochen.
Für Zulieferer und Dienstleister mit 10–250 Mitarbeitenden in Österreich. Fixpreis, klare Schritte, keine Panikmache.
- Ing. · MSc
- CMSE – Maschinensicherheit
- Testmanagement in regulierten Projekten
- Fixpreis statt Stundenzettel
- Österreichisches Recht: NISG 2026
Die Lage, in der die meisten anfragen
Der Fragebogen hat 60 Fragen, und bei der Hälfte ist unklar, was genau gemeint ist.
Ihr IT-Dienstleister sagt, Richtlinien und Nachweise seien nicht sein Job.
Die Frist läuft – und der Auftrag hängt daran.
Was in den acht Wochen konkret passiert
Kein Berg an Papier, sondern genau das, was Ihr Kunde sehen will – und was im Betrieb tatsächlich umgesetzt ist.
Fragebogen-Analyse
Jede Frage wird einer Anforderung zugeordnet: Was ist gemeint, was haben Sie schon, was fehlt.
Schnelle Verbesserungen
Mehr-Faktor-Anmeldung, geprüftes Backup, getrennte Admin-Konten – die Punkte, die fast jeder Fragebogen zuerst prüft.
Leitlinie & Kerndokumente
Eine Informationssicherheitsleitlinie und die Dokumente, die Ihr Kunde als Beleg erwartet – auf Ihren Betrieb zugeschnitten.
Notfall- & Meldeplan
Wer tut was, wenn etwas passiert – und wer informiert wen, bei Ihnen und bei Ihrem Kunden.
Schulung der Belegschaft
60–90 Minuten Awareness mit Teilnahmeliste – ein Nachweis, den viele Fragebögen ausdrücklich verlangen.
Beantworteter Fragebogen
Jede Antwort mit Verweis auf den passenden Nachweis. Zum Weiterleiten an Ihren Kunden.
Vier Schritte bis zur Übergabe an Ihren Kunden
- 1 20 Minuten
Erstgespräch
Wir sehen uns den Fragebogen an und klären Frist und Umfang. Danach bekommen Sie einen Fixpreis.
- 2 Woche 1
Analyse
Bestandsaufnahme mit Ihnen und Ihrem IT-Dienstleister, Zuordnung jeder Frage zu Maßnahme und Nachweis.
- 3 Woche 2–6
Umsetzung
Schnelle Verbesserungen, Dokumente, Notfallplan und Schulung. Wöchentlich 30 Minuten Abstimmung.
- 4 Woche 7–8
Übergabe
Fragebogen mit Belegen, Fortschrittsliste und alle Dokumente – bereit für Ihren Kunden.
Preis
ab 2.900 €
netto zzgl. USt · Fixpreis nach dem Erstgespräch, abhängig vom Umfang des Fragebogens
Fixpreis anfragenEnthalten
- Analyse des Fragebogens und Zuordnung zu Maßnahmen
- Leitlinie, Kerndokumente, Notfall- und Meldeplan
- Awareness-Schulung für bis zu 25 Mitarbeitende
- Beantworteter Fragebogen mit Nachweisliste
- Wöchentliche Abstimmung, fester Ansprechpartner
Nicht enthalten
- Technische Umsetzung durch Ihren IT-Dienstleister
- Rechtsberatung
- Zertifizierungsaudit
Förderung: Beratungsleistungen zur Cybersicherheit können je nach Programm und Bundesland gefördert werden – etwa über den Cyber Security Scheck, KMU.DIGITAL oder Landesprogramme. Ob gerade ein Call offen ist, klären wir im Erstgespräch. Wichtig: Den Antrag stellen Sie vor Auftragsbeginn.
Warum Sie betroffen sind, obwohl das Gesetz Sie nicht nennt
Ein Metallverarbeiter mit 35 Mitarbeitenden fällt meist nicht selbst unter das NISG 2026. Seine Kunden aber schon – und zu den zehn Maßnahmenbereichen, die sie umsetzen müssen, gehört ausdrücklich die Sicherheit der Lieferkette. Also geben sie die Anforderungen weiter: als Fragebogen, als Vertragsnachtrag oder als Audit. Für einen Zulieferer ist deshalb nicht die rechtliche Einstufung die entscheidende Frage, sondern ob er den Fragebogen seines Kunden besteht.
Was in solchen Fragebögen typischerweise steht
Die Formulierungen unterscheiden sich, die Themen kaum: Mehr-Faktor-Anmeldung, Backup und geprüfte Wiederherstellung, Umgang mit Updates, getrennte Administratorkonten, Ansprechpartner und Ablauf bei Sicherheitsvorfällen, Zugriffsrechte, Schulung der Belegschaft, Fernwartungszugänge von Dienstleistern und Verschlüsselung. Bei vielen Fragen reicht kein Häkchen – verlangt wird ein Beleg. Genau dort scheitern die meisten Antworten: nicht an der Technik, sondern am Nachweis.
Die Methode: Anforderung, Maßnahme, Nachweis
Jede Frage aus dem Fragebogen landet in einer Fortschrittsliste mit vier Spalten: Anforderung, Maßnahme, Nachweis, Status. Das ist die Testmatrix aus dem Testmanagement, übertragen auf Informationssicherheit. Sie sehen jede Woche, was erledigt ist und was fehlt – und am Ende gibt es zu jeder Antwort einen Beleg, den Sie Ihrem Kunden zeigen können.
Und Ihr IT-Dienstleister?
Er bleibt, was er ist: der, der Ihre Technik kennt und betreibt. Was die meisten IT-Dienstleister nicht leisten, sind Leitlinien, Notfallpläne und Nachweisdokumentation – das übernehmen wir. In der Praxis arbeiten wir mit ihm zusammen: Er setzt die technischen Punkte um, wir sorgen dafür, dass sie dokumentiert und belegbar sind.
Stand: September 2026. Keine Rechtsberatung – Gesetzesstellen gegen das Rechtsinformationssystem (RIS) prüfen. Nicht sicher, ob Sie betroffen sind? Zum Betroffenheitscheck.

Ihr Ansprechpartner
Ing. Özgür Deli, MSc CMSE
Ingenieur, Testmanager in regulierten Softwareprojekten und Experte für Maschinensicherheit (CMSE). Über 15 Jahre Enterprise-Projekterfahrung, Gastlektor.
Aus dem Testmanagement kommt die Methode: Jede Anforderung bekommt eine Maßnahme und einen Nachweis – wie in einer Testmatrix. Was so dokumentiert ist, hält einer Prüfung stand, statt nur gut auszusehen.
Sie haben einen festen Ansprechpartner, vom Erstgespräch bis zur Übergabe.
Mehr über unsAntworten auf das, was Sie sich gerade fragen
Noch offene Punkte? Schreiben Sie uns – wir antworten ehrlich und ohne Verkaufsdruck.
Das hängt von Branche und Größe ab. Viele Zulieferer sind es rechtlich nicht – müssen die Anforderungen aber trotzdem erfüllen, weil ihre Kunden es verlangen. Der kostenlose Betroffenheitscheck gibt in drei Minuten eine erste Einschätzung.
Das ist bei Betrieben Ihrer Größe der Normalfall. Wir arbeiten mit Ihrem externen IT-Dienstleister zusammen oder, wenn es keinen gibt, mit der Person, die sich bei Ihnen um die IT kümmert.
Ja. Er setzt die technischen Maßnahmen um, wir kümmern uns um Leitlinien, Dokumentation und Nachweise. Das spart doppelte Arbeit und vermeidet Reibung.
Rechnen Sie mit rund ein bis zwei Stunden pro Woche auf Ihrer Seite – für die wöchentliche Abstimmung und Rückfragen. Den Rest übernehmen wir.
Nein – ein staatliches NIS2-Zertifikat gibt es nicht, und wer eines verspricht, verkauft etwas, das nicht existiert. Sie bekommen prüfbare Nachweise zu jeder Antwort, und genau die verlangt Ihr Kunde.
Beratungsleistungen zur Cybersicherheit können je nach Programm und Bundesland gefördert werden – etwa über den Cyber Security Scheck, KMU.DIGITAL oder Landesprogramme. Ob gerade ein Call offen ist, klären wir im Erstgespräch. Wichtig: Den Antrag stellen Sie vor Auftragsbeginn.
Klären wir in 20 Minuten, was Sie wirklich brauchen
Kostenlos und unverbindlich. Am Ende wissen Sie, wo Sie stehen und was der sinnvollste nächste Schritt ist – auch wenn die Antwort lautet, dass Sie weniger brauchen, als Sie dachten.
