NISG 2026 Österreich: Registrierungsfrist für wesentliche & wichtige Einrichtungen läuft bis zum 31.12.2026. Jetzt Betroffenheit prüfen →
Layer 0 vor GRC · Entwickelt für österreichische & DACH-KMUs

NIS-2 Compliance.
Ohne teure Berater.

Die geführte Lösung für mittelständische Unternehmen (50–250 Mitarbeiter) ohne eigenen Sicherheitsbeauftragten: In 3 Minuten Betroffenheit ermitteln, 12 Themenblöcke nach §32 NISG 2026 bewerten und alle 11 Pflicht-Richtlinien als DOCX exportieren.

Dauert nur 3 Minuten
Sofortiger PDF-Report
Keine Kreditkarte nötig
Live-Assessment §32 NISG

Musterfertigung GmbH

Sektor: Verarbeitendes Gewerbe · 140 MA

Einstufung: Wichtige Einrichtung
Block 1: Governance & Sicherheitsrichtlinien Stufe 3 · 75%
Block 2: Risikomanagement & Analyse Stufe 2 · 50%
Block 5: Incident Handling & Meldewesen Stufe 1 · 25%
Block 8: Lieferkettensicherheit Stufe 0 · 0% (Kritisch)
2 vorrangige Maßnahmen generiert
Notfallplan fehlt · Lieferanten-Fragebogen auditbereit vorbereiten.
11 Richtlinien (DOCX) Exportbereit
18 Sektoren
Anhang I & II (§30 NISG 2026)
12 Blöcke
48+ Checkpoints nach §32 NISG
11 Richtlinien
Rechtssicher als Word (DOCX)
31.12.2026
Gesetzliche Registrierungsfrist
Warum klassische Wege scheitern

Die Lücke vor dem GRC-Tool

Klassische Enterprise-Tools und ISO-Berater sind für Konzerne mit eigener Sicherheitsabteilung gebaut. Mittelständler brauchen keine leeren Risikomatrizen, sondern einen geführten Pfad.

Der teure Weg

Externe Sicherheitsberater

  • 15.000 € bis 35.000 € Honorarkosten
  • Monatelange Workshops blockieren Ihr Team
  • Statische Papierordner, die nach 6 Monaten veralten
Der komplexe Weg

Klassische GRC-Suites

  • Setzt fundiertes ISMS- & ISO-27001-Vorwissen voraus
  • Gibt Ihnen leere Tabellen, ohne zu sagen, was reingehört
  • Hohe laufende Software- und Implementierungskosten
Der Secomply Weg

Geführte Layer-0 Plattform

  • Übersetzt Gesetz in Klartext: Kein Vorwissen nötig
  • 11 fertige Pflicht-Richtlinien mit Platzhaltern als DOCX
  • Prüfungssicher & auditfähig zu einem Bruchteil der Kosten
Schritt für Schritt

In 3 Schritten zur NIS-2 Konformität

Ein klar strukturierter Leitfaden ohne zeitraubende Umwege.

01

Betroffenheit ermitteln

Beantworten Sie Fragen zu Sektor, Unternehmensgröße und Schwellenwerten (§30 NISG). Sie erhalten in 3 Minuten Klarheit: Wesentliche, wichtige oder nicht betroffene Einrichtung.

Inkl. PDF-Auswertungsreport
02

§32 Gap-Analyse durchführen

Gehen Sie die 12 Themenblöcke Schritt für Schritt durch. Jeder Block enthält konkrete Praxisbeispiele. Das System visualisiert Ihren Reifegrad (0–4) im Radar-Chart und deckt Lücken auf.

Kein Auto-Advance · Jederzeit pausierbar
03

Richtlinien generieren

Erstellen Sie alle 11 vorgeschriebenen Sicherheitsdokumente im geführten Policy-Navigator. Unternehmensdaten und Rollen werden automatisch eingesetzt. Export als anpassbares Word-Dokument (DOCX).

Fertig für Audit und Behördenprüfung
Plattform-Module

Alle Werkzeuge für Ihre NISG 2026 Compliance

Vollständige Abdeckung aller gesetzlichen Anforderungen ohne Fremdabhängigkeiten.

1. Gesetzlicher Betroffenheitscheck

Gezielte Abfrage von Mitarbeiterzahl, Umsatz, Bilanzsumme und Sektorenzuordnung (§30 NISG) mit Sonderfallprüfung (DNS, TLD, qualifizierte Vertrauensdienste).

Jetzt kostenfrei durchführen →

2. §32 NISG Gap-Analyse

12 normierte Themenblöcke (Governance, Risiko, Vorfälle, Notfallbetrieb, Lieferkette, Kryptografie, Zugriffskontrolle u.a.). Automatische Berechnung des Reifegrades (0 bis 4).

Inklusive Radar-Chart & Management-Score

3. 11 Pflicht-Sicherheitsrichtlinien

Erstellen Sie alle gesetzlich geforderten Dokumente (NIS-Sicherheitsleitlinie, Incident-Handling, Zutrittskontrolle etc.). Mit Firmen-Platzhaltern personalisiert und als Word (DOCX) exportierbar.

100% editierbare DOCX-Dateien

4. Priorisierter Maßnahmenplan

Identifizierte Sicherheitslücken fließen direkt in Ihren interaktiven Maßnahmenplan ein. Zuweisung von Bearbeitern, Fälligkeiten und Nachweisdokumenten.

Behördenkonformer Umsetzungsnachweis

5. Passgenauer Compliance-Pfad

Kein Schema F: Die Plattform passt Fragen und Richtlinien an Ihr IT-Modell an (Cloud-only, Hybrid oder On-Premise) und berechnet den realistischen Zeitaufwand.

Praxisgerecht für 50–250 Mitarbeiter

6. DSGVO-konform & Rollenrechte

Strikte Mandantentrennung, rollenbasierte Zugriffskontrolle (Super-Admin, Admin, Manager, User), Audit-Protokollierung aller Änderungen und Hosting im EU-Rechtsraum.

Höchste Vertraulichkeit
§30 NISG 2026

Abdeckung aller 18 regulierten Sektoren

Fällt Ihr Unternehmen unter Anhang I oder Anhang II des NISG 2026? Secomply deckt alle Sektoren vollständig ab:

⚡ Energie
🏥 Gesundheit
🚆 Transport & Verkehr
🏦 Banken & Finanzen
💧 Trink- & Abwasser
🌐 Digitale Infrastruktur
💻 IKT-Dienstemanagement
🏛️ Öffentliche Verwaltung
🛰️ Weltraum
📮 Post- & Kurierdienste
♻️ Abfallwirtschaft
🧪 Chemie & Gefahrstoffe
🍞 Lebensmittel
⚙️ Verarbeitendes Gewerbe
🔍 Digitale Dienste
🔬 Forschung
🔌 Elektronik & Optik
🚗 Fahrzeugbau & Zulieferer
Wissenswertes

Häufig gestellte Fragen (FAQ)

Ab wann gilt das NISG 2026 und wer muss sich registrieren?

In Österreich gilt die Umsetzungsfrist zur Registrierung beim Bundeskanzleramt / NIS-Behörde bis spätestens 31.12.2026. Alle Unternehmen ab 50 Mitarbeitern oder 10 Mio. € Umsatz in einem der 18 Sektoren fallen darunter — sowie bestimmte Anbieter digitaler Dienste unabhängig von der Mitarbeiterzahl.

Was unterscheidet eine „wesentliche“ von einer „wichtigen“ Einrichtung?

Wesentliche Einrichtungen (ab 250 MA oder 50 Mio. € Umsatz in Sektoren mit hoher Kritikalität) unterliegen proaktiven Behördenkontrollen und strengeren Meldepflichten. Wichtige Einrichtungen werden anlassbezogen (reaktiv) geprüft. Unser kostenloser Betroffenheitscheck zeigt Ihnen Ihre exakte Einstufung in 3 Minuten.

Brauche ich einen zertifizierten Sicherheitsbeauftragten (ISB)?

Das Gesetz schreibt für die meisten KMUs keinen Vollzeit-ISB vor, verlangt aber eine klare Verantwortlichkeit der Geschäftsleitung. Secomply befähigt interne IT-Leiter oder Geschäftsführer, die Selbsteinschätzung und Richtlinienerstellung ohne teure externe Berater durchzuführen.

Kann ich die erstellten Sicherheitsrichtlinien nach dem Download anpassen?

Ja, absolut! Alle 11 Richtlinien werden als standardkonformes Microsoft Word (.docx) Dokument sowie als Markdown generiert. Sie können die Dokumente jederzeit mit Ihrem Firmenlogo versehen, intern abstimmen und an individuelle Betriebsvereinbarungen anpassen.

Wo werden meine Unternehmensdaten verarbeitet und gespeichert?

Alle Daten verbleiben vollständig im europäischen Rechtsraum nach strengsten DSGVO-Standards. Jedes Unternehmen hat einen isolierten Mandantenbereich mit rollenbasierter Zugriffskontrolle (RBAC).

Kostenlos & Unverbindlich

Ist Ihr Unternehmen von NIS-2 betroffen?

Starten Sie jetzt mit unserem kostenlosen Betroffenheitscheck. In nur 3 Minuten erhalten Sie eine fundierte Ersteinschätzung nach §30/§32 NISG 2026 inklusive Fristenübersicht und Download-Report.

Keine Kreditkarte · Keine Softwareinstallation nötig · DSGVO-konforme Selbsteinschätzung