NIS-2 Beratung

Fällt Ihr Unternehmen unter NIS-2? Wir klären Ihre Betroffenheit, schließen die Lücken und begleiten Sie bis zur Registrierung. Die Registrierungsfrist endet am 31.12.2026 – und Geschäftsführer haften persönlich.

Jetzt unverbindlich anfragen

Kostenlos & unverbindlich · Antwort innerhalb von 24 Stunden

NIS-2 Beratung

Was ist die NIS-2-Richtlinie?

Die NIS-2-Richtlinie (Network and Information Security Directive 2) ist eine EU-Richtlinie zur Erhöhung des Cybersicherheitsniveaus in der gesamten Union. Sie ersetzt die NIS-Richtlinie von 2016 und erweitert den Anwendungsbereich erheblich: Deutlich mehr Unternehmen und Branchen sind betroffen.

Persönliche Haftung: Unter NIS-2 haften Geschäftsführer und Vorstände persönlich für Verstöße, wenn essenzielle Risikoabwägungen oder die Umsetzung von Risikomanagementmaßnahmen vernachlässigt wurden. Zudem müssen Leitungsorgane Schulungen nachweisen. Betroffene Unternehmen müssen sich bis 31.12.2026 bei der Cybersicherheitsbehörde registrieren und bis 30.09.2027 eine Selbstdeklaration über ihre Risikomanagementmaßnahmen übermitteln.

Ist Ihr Unternehmen betroffen?

Betroffene Sektoren umfassen unter anderem:

Auch Unternehmen in der Lieferkette betroffener Einrichtungen können indirekt unter die Anforderungen fallen.

Unsere NIS-2-Beratungsleistungen

Betroffenheitsanalyse

Systematische Prüfung, ob und in welchem Umfang Ihr Unternehmen unter NIS-2 fällt.

Gap-Analyse

Erfassung des aktuellen Stands Ihrer Informationssicherheit und Abgleich mit den NIS-2-Anforderungen.

Maßnahmenplanung

Priorisierter Maßnahmenplan mit technischen und organisatorischen Sicherheitsmaßnahmen.

Umsetzungsbegleitung

Von der ISMS-Einrichtung über Notfallpläne bis zur Schulung Ihrer Leitungsorgane.

Unser Vorgehen

1

Betroffenheitsprüfung

Fällt Ihr Unternehmen unter NIS-2? Wir klären das.

2

Gap-Analyse

Wo stehen Sie? Wo bestehen Lücken?

3

Maßnahmenplan

Priorisierte, praxistaugliche Roadmap.

4

Umsetzung

Gemeinsam bis zur NIS-2-Konformität.

Klingt nach dem richtigen Weg für Ihr Unternehmen? Senden Sie uns eine unverbindliche Anfrage – wir melden uns innerhalb von 24 Stunden mit einer ersten Einschätzung.

ISMS-Aufbau nach ISO 27001

Um die NIS-2-Anforderungen nachhaltig zu erfüllen, orientieren wir uns beim Aufbau des ISMS und BCMS an der ISO 27001. Dieser internationale Standard bietet den bewährtesten Rahmen und kann bei Bedarf auch zur Zertifizierung geführt werden.

Warum Conve?

Seit 2016 begleiten wir Unternehmen bei Compliance und Informationssicherheit – vom Einzelunternehmen bis zum Konzern mit mehr als 1.000 Mitarbeitern. Als Certified Data & IT Security Expert verbinden wir die NIS-2-Anforderungen mit dem bewährten Rahmen der ISO 27001 – für Maßnahmen, die nicht nur die Pflicht erfüllen, sondern nachhaltig wirken.

Beratung aus Kärnten – für ganz Österreich

Unser Standort ist Wolfsberg. Vor Ort sind wir in ganz Kärnten für Sie da, remote betreuen wir Unternehmen in ganz Österreich – von der Betroffenheitsprüfung bis zur Umsetzungsbegleitung.

Häufige Fragen zu NIS-2

Ist mein Unternehmen von NIS-2 betroffen?

Betroffene Sektoren umfassen unter anderem Energie, Transport und Verkehr, Gesundheitswesen, Trink- und Abwasserwirtschaft, digitale Infrastruktur und IT-Dienste, Lebensmittelproduktion und -vertrieb, Produktion sowie Post- und Kurierdienste. Auch Unternehmen in der Lieferkette betroffener Einrichtungen können indirekt unter die Anforderungen fallen. In einer Betroffenheitsanalyse prüfen wir systematisch, ob und in welchem Umfang Ihr Unternehmen unter NIS-2 fällt.

Welche Fristen gelten unter NIS-2?

Betroffene Unternehmen müssen sich bis 31.12.2026 bei der Cybersicherheitsbehörde registrieren und bis 30.09.2027 eine Selbstdeklaration über ihre Risikomanagementmaßnahmen übermitteln.

Haften Geschäftsführer unter NIS-2 persönlich?

Ja. Unter NIS-2 haften Geschäftsführer und Vorstände persönlich für Verstöße, wenn essenzielle Risikoabwägungen oder die Umsetzung von Risikomanagementmaßnahmen vernachlässigt wurden. Zudem müssen Leitungsorgane Schulungen nachweisen.

Klären Sie jetzt Ihre NIS-2-Betroffenheit

Die Registrierungsfrist endet am 31.12.2026. Senden Sie uns eine unverbindliche Anfrage – wir melden uns innerhalb von 24 Stunden mit einer ersten Einschätzung.

Anfrage stellen

Weitere Leistungen

Managed Compliance

ISO 9001, 14001, 27001 – Aufbau und Betreuung

KI-Beratung & AI Act

Workshops, Schulungen, AI-Act-Compliance

eLearning-Schulungen

Interaktive Lernvideos mit Quiz & Sprachausgabe

Externer DSB

DSGVO-konformer Datenschutzbeauftragter

Digitalisierungsberatung

Prozesse, Online-Auftritt, IT-Security