§ 31 NISG 2026
Governance
Leitungsorgane müssen die Einhaltung der Risikomanagementmaßnahmen sicherstellen und beaufsichtigen.
- Verantwortung der Leitung
- Cybersicherheitsschulung
- Regelmäßige Mitarbeiterschulungen
NISG 2026 / NIS2 in Österreich
Am 1. Oktober 2026 tritt das NISG 2026 in Kraft. Wesentliche und wichtige Einrichtungen müssen geeignete technische, operative und organisatorische Maßnahmen zum Management ihrer Cyberrisiken umsetzen. Wir unterstützen Unternehmen dabei, den tatsächlichen technischen und organisatorischen Handlungsbedarf strukturiert zu ermitteln und umzusetzen.
Die gesetzlichen Kernthemen
Das Gesetz betrifft nicht nur Firewalls und Antivirensoftware. Es verbindet technische Sicherheit mit Governance, Prozessen, Risikomanagement und Nachweisbarkeit.
§ 31 NISG 2026
Leitungsorgane müssen die Einhaltung der Risikomanagementmaßnahmen sicherstellen und beaufsichtigen.
§ 32 NISG 2026
Gefordert sind geeignete und verhältnismäßige Maßnahmen in technischer, operativer und organisatorischer Hinsicht.
§ 33 NISG 2026
Umgesetzte Maßnahmen und Risikoanalysen müssen nicht nur vorhanden, sondern nachvollziehbar dokumentiert sein.
Von der Theorie zur Umsetzung
Unser Schwerpunkt liegt auf der technischen und organisatorischen Cybersecurity-Readiness. Juristische Fragen werden bei Bedarf getrennt mit entsprechend befugten Stellen geklärt.
Schritt 1
Erste strukturierte Einordnung der bestehenden IT- und Sicherheitsorganisation.
Schritt 2
Technische und organisatorische Lücken werden nachvollziehbar erfasst und nach Risiko priorisiert.
Schritt 3
Aus den Ergebnissen entsteht ein priorisierter Fahrplan statt einer theoretischen Checkliste.
Förderung in der Steiermark
Für förderfähige steirische KMU unterstützt die SFG derzeit Cybersecurity-Projekte einschließlich Maßnahmen zur Umsetzung des NISG 2026.
Aktueller Förderstand 2026
Förderfähigkeit und aktuelle Bedingungen sind vor Projektbeginn direkt mit der SFG zu prüfen.
Cyber!Sicher bei der SFGHäufige Fragen
Am 1. Oktober 2026.
Nein. Die konkrete Betroffenheit hängt unter anderem von Sektor, Tätigkeit, Unternehmensgröße und gesetzlichen Sonderregeln ab.
Nein. Das NISG 2026 verbindet technische, operative und organisatorische Maßnahmen mit Governance, Schulungen, Dokumentation und Nachweisbarkeit.
NISG 2026 Readiness
In einer kurzen Ersteinschätzung klären wir, wo Ihr Unternehmen technisch und organisatorisch steht und welcher nächste Schritt sinnvoll ist.
Hinweis: Stinner IT Solutions erbringt technische und organisatorische IT- und Cybersecurity-Beratung, keine Rechtsberatung.