
UMSETZUNG von NISG 2026 und NIS2
optional: als Integriertes Managementsystem in Kombination mit ISO 27001
NISG 2026 umsetzen – Governance, Cyberrisiken und Nachweise strukturiert aufbauen
Das NISG 2026 verändert die Anforderungen an Cybersicherheit in Österreich grundlegend. Wesentliche und wichtige Einrichtungen müssen geeignete technische, operative und organisatorische Risikomanagementmaßnahmen umsetzen und deren Wirksamkeit nachweisen.
Besonders relevant: Cybersicherheit ist ausdrücklich eine Governance-Aufgabe. Leitungsorgane müssen die Einhaltung der Maßnahmen sicherstellen und beaufsichtigen.
secriso unterstützt Unternehmen dabei, aus gesetzlichen Anforderungen ein funktionierendes und nachweisbares Sicherheitsmanagement zu entwickeln.
.
Wir verfügen über sämtliche Dokumentationen und Tools zur Erfüllung der Anforderungen von NISG 2026 und NIS2.
Sie können unser umfangreiches normenkonformes Dokumentenpaket auch separat erwerben.
Governance
Verantwortung und Überwachung durch das Leitungsorgan.
Wirksamkeitsnachweis
Maßnahmen müssen nicht nur definiert, sondern nachvollziehbar umgesetzt und überprüft werden.
Risikomanagement
Strukturierte Identifikation, Bewertung und Behandlung von Cyberrisiken.
Melde- und Incident-Prozesse
Cybersicherheitsvorfälle müssen organisatorisch und technisch beherrscht werden.
Governance
Unser Vorgehen
-
Betroffenheits- und Scope-Analyse
-
NISG-2026-GAP-Analyse
-
Governance, Rollen und Verantwortlichkeiten
-
Risikobewertung
-
Soll-Maßnahmen und Maßnahmenplan
-
Richtlinien, Prozesse und Nachweise
-
Incident- und Meldeprozesse
-
Schulung von Leitungsorganen und Mitarbeitern
-
internes Audit / Vorbereitung auf Nachweis- und Prüfungspflichten
Ihr Ergebnis
-
NISG 2026 und NIS 2 konformes ISMS
-
dokumentierte Risiken und Maßnahmen
-
klare Verantwortlichkeiten
-
erforderliche Richtlinien und Nachweise
-
strukturierter Verbesserungsprozess
-
definierte Verfahren und Abläufe
