Insights
Praxiswissen zu ISO 27001, NIS-2 und Informationssicherheit — für Unternehmen in Österreich.
NISG 2026: Telekom-Anbieter sind immer betroffen
Für Anbieter von Kommunikationsnetzen und -diensten gilt im NISG 2026 keine Größenschwelle. Was ab 1. Oktober 2026 gilt und was zuerst zu tun ist.
Weiterlesen →NISG 2026: Was die Geschäftsführung persönlich trifft
NISG 2026: Die Geschäftsführung muss Sicherheitsmaßnahmen beaufsichtigen und selbst geschult sein. Was das Gesetz verlangt und wann es persönlich wird.
Weiterlesen →Gap-Analyse: Was sie leistet und was sie nicht kann
Die Gap-Analyse zeigt, was zu ISO 27001, NIS-2 oder dem Cyber Resilience Act noch fehlt. Wie sie abläuft und warum sie keine Risikobeurteilung ist.
Weiterlesen →Cyber Resilience Act: Meldepflicht ab 11.9.2026
Ab 11. September 2026 gilt die CRA-Meldepflicht: 24 Stunden für die Frühwarnung. Wer betroffen ist, was zu melden ist und was jetzt vorbereitet gehört.
Weiterlesen →NISG 2026: Wer sich registrieren muss — und bis wann
NISG 2026: Ab 1. Oktober läuft die Registrierungsfrist. Wer sich bis 31. Dezember 2026 bei der Cybersicherheitsbehörde melden muss und was dabei anzugeben ist.
Weiterlesen →Externer CISO: Wann sich CISO as a Service rechnet
Externer CISO: Was CISO as a Service konkret leistet, wann sich die Rolle rechnet — und warum die Verantwortung trotzdem bei der Geschäftsführung bleibt.
Weiterlesen →NIS-2-Meldepflicht: Die ersten 24 Stunden zählen
NIS-2-Meldepflicht: Warum die ersten 24 Stunden nach einem Cybersicherheitsvorfall zählen – und welche Meldestufen das NISG 2026 vorsieht.
Weiterlesen →ISMS aufbauen: Die Phasen im Überblick
ISMS aufbauen nach ISO 27001: die vier Phasen von der Risikoanalyse bis zum Zertifizierungsaudit – und wo Unternehmen am häufigsten hängen bleiben.
Weiterlesen →ISO 27001 und NIS-2: Was eine Zertifizierung wirklich abdeckt – und was nicht
Eine ISO-27001-Zertifizierung ist eine gute Basis für NIS-2 – aber kein Freibrief. Wo die typischen Lücken liegen und worauf es beim Scope ankommt.
Weiterlesen →ISO 27001 Zertifizierung: Kosten, Dauer, Ablauf
ISO 27001 in Österreich: Aus welchen Kostenblöcken sich die Zertifizierung zusammensetzt, wovon die Dauer abhängt und wie der Ablauf aussieht.
Weiterlesen →Was ist ISO 27001? Der Standard einfach erklärt
ISO 27001 einfach erklärt: Was der Standard regelt, wofür das Zertifikat gut ist – und was Anhang A mit der eigenen Risikoanalyse zu tun hat.
Weiterlesen →NISG 2026: Ist mein Unternehmen betroffen? Die Betroffenheitsprüfung in drei Schritten
Das NISG 2026 gilt ab 1. Oktober 2026. Welche Unternehmen betroffen sind, wie die Betroffenheitsprüfung in drei Schritten funktioniert und welche Fristen jetzt zählen.
Weiterlesen →