Austria NIS2 Onlinecheck

NIS2 Checkliste für Österreich

Art. 21 der NIS2-Richtlinie (umgesetzt im NISG 2026) verlangt Maßnahmen in 10 Bereichen. Diese Checkliste übersetzt sie in konkrete Schritte für Ihr Unternehmen.

Die 10 Maßnahmenbereiche

  1. Risikoanalyse und Sicherheitskonzepte. Risiken für Ihre IT-Systeme erheben, bewerten und ein schriftliches Sicherheitskonzept pflegen.
  2. Bewältigung von Sicherheitsvorfällen. Zuständigkeiten, Meldewege und ein Reaktionsplan für den Ernstfall, inklusive Meldung an das CSIRT.
  3. Betriebskontinuität und Backups. Regelmäßige, getestete Backups, Notfall- und Wiederanlaufpläne, Krisenorganisation.
  4. Sicherheit der Lieferkette. Sicherheitsanforderungen an Lieferanten stellen und deren Nachweise einholen und prüfen.
  5. Sichere Beschaffung und Entwicklung. Sicherheit bereits beim Einkauf und bei der Entwicklung von Systemen berücksichtigen, Schwachstellen managen.
  6. Wirksamkeitsmessung. Regelmäßig prüfen, ob die Maßnahmen greifen, etwa durch Audits, Tests oder Kennzahlen.
  7. Cyberhygiene und Schulungen. Grundregeln wie Updates und Passwortrichtlinien plus regelmäßige Mitarbeiterschulungen.
  8. Kryptografie und Verschlüsselung. Konzepte für den Einsatz von Verschlüsselung, wo angemessen.
  9. Personal, Zugriffe und Assets. Zugriffskontrolle, Berechtigungsmanagement und Überblick über Ihre IT-Werte.
  10. MFA und gesicherte Kommunikation. Multi-Faktor-Authentifizierung sowie gesicherte Sprach-, Video- und Textkommunikation, wo angemessen.

So gehen Sie praktisch vor

  1. Status erheben: Für jeden der 10 Bereiche ehrlich bewerten, wie weit Sie sind. Unser Check macht genau das in rund 2 Minuten mit Ampel und Score.
  2. Lücken priorisieren: Zuerst die Bereiche mit rotem Status und hohem Risiko, typischerweise Backups, MFA und Vorfallsplan.
  3. Dokumentieren: NIS2 ist eine Nachweispflicht. Wer seine Maßnahmen nicht belegen kann, hat sie im Sinne der Prüfung nicht.
  4. Lieferkette einbeziehen: Als Auftraggeber Nachweise der Lieferanten einholen, als Zulieferer den eigenen Nachweis bereithalten.
  5. Jährlich wiederholen: Der Stand veraltet. Eine jährliche Wiederholung hält den Nachweis aktuell und belegbar.
Selbstauskunft mit Ampel und Maßnahmenplan: Der Onlinecheck bewertet alle 10 Bereiche und erstellt auf Wunsch einen prüfbaren Nachweis für Ihre Auftraggeber. Kostenlos starten

Weiterlesen: Bin ich von NIS2 betroffen? oder alle Fristen des NISG 2026.

Orientierung, keine Rechtsberatung. Die Umsetzung im Detail hängt von Ihrem Unternehmen ab.