Was Sie lernen
- Ob Ihr Unternehmen erfasst ist: Sektor, Größe, verbundene Unternehmen, wesentlich oder wichtig
- Wie und bis wann Sie sich im USP registrieren, und was danach aktuell zu halten ist
- Was die Geschäftsleitung selbst schuldet, und wer wofür haftet
- Was § 32 mit der NISV 2026 und dem EU-Katalog konkret verlangt, und was „verhältnismäßig“ bei 60 Beschäftigten heißt
- Wann ein Vorfall erheblich ist, und wie Frühwarnung, Meldung und Abschlussbericht laufen
- Selbstdeklaration, Prüfung, Aufsicht, Strafen und alle Fristen auf einen Blick
Wie geht es Ihrem Betrieb mit dem NISG 2026?
Wissen Sie schon, ob es Sie betrifft? Wer kümmert sich darum, was wird es kosten, und was ist am unklarsten? Acht kurze Fragen, etwa zehn Minuten. Wir verkaufen nichts. Auf Wunsch schicken wir Ihnen die Ergebnisse, zusammengefasst und anonymisiert.
Kursinhalt
Abschnitt 1: Bin ich betroffen?
Abschnitt 2: Registrieren
Abschnitt 3: Die Geschäftsleitung
Abschnitt 4: Risikomanagement nach § 32
Abschnitt 5: Vorfälle melden
Abschnitt 6: Nachweise und Aufsicht
Voraussetzungen
- Keine Vorkenntnisse in Recht oder IT.
- Gedacht für Geschäftsführung, Verantwortliche für IT, Compliance oder Qualität, und für alle, die im Unternehmen klären sollen, was das NISG 2026 bedeutet.
Beschreibung
Seit 1. Oktober 2026 gilt in Österreich das Netz- und Informationssystemsicherheitsgesetz 2026, die Umsetzung der EU-Richtlinie NIS-2. Es erfasst Unternehmen ab mittlerer Größe in 18 Sektoren, von der Energie über den Maschinenbau und die Lebensmittelindustrie bis zum IT-Dienstleister. Wer erfasst ist, muss sich bis Ende 2026 registrieren, Risikomanagementmaßnahmen umsetzen, erhebliche Vorfälle binnen 24 Stunden melden und bis 30. September 2027 eine Selbstdeklaration abgeben.
Dieser Kurs erklärt die Pflichten in kurzen Lektionen, mit dem Paragraphen zu jeder Aussage und den Hinweisen des Bundesamts für Cybersicherheit. Jede Lektion hat vorgelesene Folien, eine Checkliste zum Abhaken und eine Quizfrage. Er beginnt mit der Frage, ob Sie betroffen sind, und endet mit allen Fristen auf einen Blick.
Für wen dieser Kurs ist
- Geschäftsführung und Vorstand mittlerer Unternehmen, die wissen müssen, ob sie betroffen sind
- IT-Leitung, Informationssicherheit, Compliance und Qualitätsmanagement
- IT-Dienstleister und Managed Service Provider, die selbst erfasst sein können
- Lieferanten, deren Kunden jetzt Nachweise verlangen
Über diesen Kurs
Geschrieben in Wien, als kostenloses Lernangebot. Der Kurs folgt dem Wortlaut von NISG 2026 und NISV 2026 im RIS, der Durchführungsverordnung (EU) 2024/2690 und den Seiten des Bundesamts für Cybersicherheit, die in jeder Lektion verlinkt sind, ist aber noch nicht fachlich geprüft. Hinweise auf Fehler sind sehr willkommen: info@globalapps.top.
Keine Rechtsberatung. Maßgeblich sind das NISG 2026 und die NISV 2026 im Rechtsinformationssystem des Bundes und die Durchführungsverordnung (EU) 2024/2690 (gelesen am 6. Oktober 2026). Nicht behandelt sind die besonderen Regeln für Banken und Finanzunternehmen (DORA), für kritische Einrichtungen nach dem RKE-Gesetz, für Domänennamen-Registrierungsdienste und für die öffentliche Verwaltung. Kein Angebot des Bundesamts für Cybersicherheit, eines CERT oder der Wirtschaftskammer.