Programm
Dieser Kurs vermittelt die zentralen Grundlagen des österreichischen NISG 2026 (Umsetzung der EU-NIS2-Richtlinie) — kompakt, praxisnah und direkt im Unternehmensalltag anwendbar.
Sie erfahren, warum das NISG 2026 eingeführt wurde und welche Unternehmen betroffen sind. Anhand von Sektor-Kriterien (kritische und sonstige kritische Sektoren) und Größenkriterien (Beschäftigte, Umsatz oder Bilanzsumme) lernen Sie, ob und als welche Einrichtung — wesentlich oder wichtig — ein Unternehmen einzustufen ist, und welche Fristen bis 2028 gelten.
Darauf aufbauend lernen Sie, wie die Umsetzung in der Praxis in vier Schritten gelingt: von der Bestandsaufnahme über die Analyse bestehender Maßnahmen bis zur Maßnahmenplanung und Vorbereitung der Umsetzung.
Sie erhalten einen strukturierten Überblick über die Kernpflichten des NISG 2026 — Risikomanagement, Lieferkettensicherheit, Personal & Schulungen, Vorfallsmanagement, Meldepflichten und Governance — sowie über die konkreten technischen und organisatorischen Maßnahmen, mit denen diese Pflichten erfüllt werden.
Ein eigener Schwerpunkt widmet sich dem Vorfallsmanagement: Sie lernen den Aufbau eines Cyber Incident Response Plans (CIRP), die Rolle des CISO sowie den vierstufigen Meldeprozess (24 Stunden, 72 Stunden, laufende Zwischenberichte, Abschlussbericht nach einem Monat) kennen und erfahren, wann ein Vorfall als „erheblich“ einzustufen ist.
Abgerundet wird der Kurs durch die Themen Aufsicht und Sanktionen: Sie erfahren, welche Kontrollbefugnisse die Cybersicherheitsbehörden haben, welche Maßnahmen sie anordnen können und mit welchen Verwaltungsstrafen Verstöße geahndet werden — sowie welche persönliche Verantwortung die Geschäftsleitung dabei trägt.
Ergebnis: Sie können eine erste grobe Beurteilung vornehmen, ob und in welcher Form Ihr Unternehmen vom NISG 2026 betroffen ist, kennen die zentralen Pflichten und wissen, wie Sie Risikomanagement, Vorfallsmanagement und Meldeprozesse strukturiert in die Praxis umsetzen.
Inhalte
Inhalte:
- Hintergrund, Ziele und Anwendungsbereich des NISG 2026
- Einstufung als wesentliche oder wichtige Einrichtung nach Sektor und Unternehmensgröße
- Wichtige Umsetzungsfristen bis 2028
- Praktische Umsetzung in vier Schritten: Bestandsaufnahme, Analyse, Maßnahmenplanung, Vorbereitung
- Kernpflichten: Risikomanagement, Lieferkette, Personal & Schulungen, Vorfallsmanagement, Meldepflichten, Governance
- Technische und organisatorische Schutzmaßnahmen
- Aufbau eines Cyber Incident Response Plans (CIRP) und Rolle des CISO
- Vierstufiger Meldeprozess bei erheblichen Cybersicherheitsvorfällen
- Aufsicht durch die Cybersicherheitsbehörden und mögliche Kontrollmaßnahmen
- Sanktionen und persönliche Verantwortung der Geschäftsleitung
Kursdauer: rund 40–50 Minuten
Nutzungsbedingungen
Nutzungsbedingungen
Die folgenden Inhalte – einschließlich aller Präsentationsfolien, Videos, Grafiken und begleitenden Materialien – sind urheberrechtlich geschützt. Jede Nutzung, Vervielfältigung, Weitergabe oder Veröffentlichung ist ohne vorherige schriftliche Zustimmung des Herausgebers untersagt.
Transparenzhinweis: Die in diesem Kurs verwendeten Illustrationen und Bilder wurden mithilfe von KI-Technologien (ChatGPT/OpenAI) generiert.