Zum Inhalt

Das Netz- und Informationssicherheitsgesetz 2026 (NISG-2026) ist die nationale Umsetzung der EU-NIS2-Richtlinie und verfolgt das Ziel, die Cyber-Resilienz kritischer Infrastrukturen und wesentlicher Dienste in Österreich nachhaltig zu stärken. Es verpflichtet Unternehmen, die als Betreiber kritischer oder wichtiger Einrichtungen eingestuft sind, zur Einführung umfassender organisatorischer und technischer Sicherheitsmaßnahmen. Dazu gehören unter anderem ein wirksames Risikomanagement, die Implementierung von Incident-Response-Prozessen, die Sicherstellung der Lieferkettensicherheit sowie die regelmäßige Durchführung von Audits und Schulungen.

 

Es handelt sich hierbei um verbindliche, gesetzlich festgelegte Anforderungen deren Einhaltung um Umsetzung verpflichtend sind. Die Anforderungen treten mit Oktober 2026 in Kraft und müssen bis spätestens Oktober 2027 (Ende der Pflicht zur Selbstdeklaration) nachgewiesen werden. Verstöße gegen die Fristen können zu erheblichen Sanktionen führen, darunter empfindliche Geldstrafen und Reputationsschäden. Die Umsetzung erfordert eine strategische Integration in bestehende Managementsysteme wie ISO 27001 (ISMS) und eine enge Zusammenarbeit zwischen IT, Compliance und Geschäftsführung. Ziel ist es, die Widerstandsfähigkeit gegenüber Cyberangriffen zu erhöhen und die Sicherheit der nationalen Versorgungsketten zu gewährleisten.

 

Anmerkung für Inhaber:innen eines aufrechten Personenzertifikats ISMS-Manager:in & -Auditor:in ISO 27001:2022 TÜV®:

Im folgenden Upgrade-Kurs können Sie das Personenzertifikat "Zertifizierte:r NISG-Experte TÜV®" in einem Schulungstag erlangen, da Sie die wesentlichen Aspekte der Ausbildung bereits kennen.

Inhalte:

 

Tag 1: Gesetzliche Grundlagen

- Überblick / Historie / Timeline

Entwicklung, Meilensteine

- NIS2 Richtlinie

Ziele, Kernanforderungen

- NISG 2026

nationale Vorgaben, Pflichten

- Betroffenheitsanalyse

Praxisbeispiel

- DurchführungsVO (EU) 2024/2690

Anwendbarkeit, Grundkonzepte

- NIS2 Technical Implementation Guidance ENISA

Einordnung und wesentliche Konzepte

 

Tag 2: ISMS und Risikomgmt-Maßnahmen

- ISMS-Grundlagen

Inklusive verwandte Normen & Standards

- Mögliche Projektstruktur

Einführung eines ISMS zur NIS2 Compliance

- Risikomanagement für NIS2

Grundkonzepte und Maßnahmenableitung

- Maßnahmen der Technical Implementation Guidance ENISA im Detail (1/2)

Anforderungen & deren Umsetzung

 

Tag 3: Umsetzung in der Praxis

- Maßnahmen der Technical Implementation Guidance ENISA im Detail (2/2)

Anforderungen & deren Umsetzung

- Spezifische NIS2 Praxisherausforderungen, z.B.

- Informationen zur Registrierung

- Selbstdeklaration

- Internationale Anwendung

- Lieferantenmanagement

- Meldung von Sicherheitsvorfällen

- Aktuelle Entwicklungen und Ausblick

Termine buchen

Kontakt

Ramona Dubkowitsch

Ramona Dubkowitsch
Veranstaltungsorganisation

T: +43 (0)5 0454-8193
E: ramona.dubkowitsch@tuv.at

Kursfakten

PräsenzkursOnline-Kurs oder E-Learning-ProgrammAbschluss mit ZertifikatKurs für Rezertifizierung

Unterrichtseinheiten: 24

Teilnahmebetrag: siehe Kurstermine - zzgl. 20% USt. und € 160,- Prüfungs- & Zertifikatsgebühr zzgl. 20% USt. Im Teilnahmebetrag sind Kursunterlagen und die jeweilige lernunterstützende Infrastruktur inkludiert. Bei Präsenzveranstaltungen beinhaltet das die Verpflegung vor Ort, bei Online-Seminarden den Zugang zur Lernplattform und zu den digitalen Lernunterlagen. In der Zertifikatsgebühr ist die Ausstellung eines Zertifikates (Deutsch oder Englisch) enthalten; bei Ausstellung beider Zertifikate plus € 65,- zzgl. 20% USt.

Kursvoraussetzungen: keine, Empfehlung: Mindestens 1 Jahr Berufserfahrung (bei 25 Wochenstunden) / 6 Monate bei 40 Wochenstunden in der derzeitigen Branche

Kursabschluss: Teilnahmebestätigung der TÜV AUSTRIA AKADEMIE GMBH. Bei erfolgreicher Teilnahme an der Zertifizierungsprüfung TÜV AUSTRIA Personen-Zertifikat

Firmeninterne Trainings

Sie haben Interesse an Schulungen direkt in Ihrem Unternehmen?
Mehr dazu finden Sie hier >>