NIS-2 und NISG 2026: Neue Regelungen für mehr Cybersicherheit

Umsetzung der Cybersicherheits-Richtlinie vorbereiten

    Darum lohnt sich der Kurs

    Mit NIS-2 und NISG 2026 kommen auf viele Unternehmen neue verpflichtende Anforderungen an die Cybersicherheit und strenge Meldepflichten bei Sicherheitsvorfällen zu. Um NIS-2-konform zu sein, müssen Unternehmen und Behörden ihre Cybersicherheits-Infrastrukturen anpassen. Im Kurs erfahren Sie, welche Anforderungen durch NIS-2 und NISG 2026 in Ihrer Organisation umzusetzen sind.
     

    Seminarinhalt

    Ziel der NIS-2-Richtlinie (EU) 2022/2555 ist die Etablierung eines hohen gemeinsamen Cybersicherheitsniveaus in der Europäischen Union. Sie soll die relevanten Player europaweit stärker vernetzen und insbesondere auch die Resilienz der Netz- und Informationssysteme von Unternehmen und Behörden stärken, um besser auf Sicherheitsvorfälle reagieren zu können.

    Im Dezember 2025 wurde die Umsetzung der Richtlinie mit dem Bundesgesetz zur Gewährleistung eines hohen Cybersicherheitsniveaus von Netz- und Informationssystemen (Netz- und Informationssystemsicherheitsgesetz 2026 – NISG 2026) erlassen. Betroffene Einrichtungen sind nach NIS-2 bzw. NISG 2026 verpflichtet, ein umfassendes Risikomanagement zu etablieren, angemessene technische, operative und organisatorische Sicherheitsmaßnahmen umzusetzen und bei Sicherheitsvorfällen strenge Meldepflichten einzuhalten. Welcher Handlungsbedarf besteht durch die NIS-2 für Unternehmen?

    Machen Sie sich im Kurs mit den Eckpunkten von NIS-2 und dem NISG 2026 vertraut und klären Sie, welche Schritte Sie jetzt im Unternehmen setzen müssen. Verbessern Sie die IT-Sicherheit Ihres Unternehmens, um sich erfolgreich gegen Cyber-Bedrohungen zu wappnen. Der Fokus des Kurses liegt auf den technischen, operativen und organisatorischen Aspekten, wie den Anforderungen zur Cybersicherheit, dem geforderten Risikomanagement sowie dem neuen Aufsichts- und Prüfregime. Ein weiteres Hauptaugenmerk legt das Seminar „NIS-2 und NISG 2026“ auf Berichte zu bisherigen Erfahrungen mit Prüfungen gemäß dem derzeitigen NISG. Dabei werden aus der Prüfungspraxis heraus die allgemeinen Rahmenbedingungen zu Prüfungen erörtert, häufige Herausforderungen bei der Umsetzung der Sicherheitsvorkehrungen sowie der Prüfungsablauf im Generellen und der Umgang mit Ergebnissen dargestellt.

    Programm

    Rechtsrahmen: NIS-2 und nationale Umsetzung NISG 2026
    • Richtlinie (EU) 2022/2555 stärkt EU-Cybersicherheitsniveau
    • Netz- und Informationssystemsicherheitsgesetz 2026 – NISG 2026 erlassen im Dezember 2025
    • Nationale Pflichten für Unternehmen & Behörden konkretisiert
    • Fristen, Meldewege & Verantwortlichkeiten klären

    Anwendungsbereich & betroffene Sektoren
    • Definition kritischer, wesentlicher & wichtiger Einrichtungen
    • Branchen gemäß Entwurf NISG 2026 zuordnen
    • Kriterien für Einstufung & Schwellenwerte verstehen
    • Folgen der Einstufung für Prüf- und Aufsichtspflichten

    Governance & Managementpflichten
    • Risikomanagement gemäß NIS-2 strukturiert einführen
    • Technische & organisatorische Risikomanagementmaßnahmen implementieren
    • Verantwortlichkeiten der Leitungsebene (Accountability)
    • Vorgaben zur Lieferketten-Sicherheit beachten

    Aufsicht, Meldungen & Berichtspflichten
    • Meldewege bei Sicherheitsvorfällen definieren
    • Fristen & Inhalte gemäß NIS-2/NISG 2026 beachten
    • Aufsichtsbehörden & deren Befugnisse verstehen
    • Sanktionen und Haftungsfolgen minimieren

    Prüfregime & unabhängige Stellen
    • Externe Prüfanforderungen gemäß NISG 2026
    • Aufgaben unabhängiger Prüfer & Auditumfang
    • Anforderungen an Prüfberichte & Nachweise
    • Unterschied zu freiwilligen Zertifizierungen (ISO/IEC 27001), die Rolle von ISO/IEC 27001 in der Umsetzung von NISG 2026

    Praxisberichte aus NISG-Prüfungen (aktuell)
    • Typische Herausforderungen in der Umsetzung
    • Prüfungsvorbereitung: Rollen, Prüfungsumfang, Unterlagen, Nachweise
    • Ablauf: Planung, Durchführung, Ergebnisberichte
    • Erfahrungswerte der Referentin: Auditpraxis & Lessons Learned

    Schritte zur Umsetzung
    • GAP-Analyse durchführen
    • Aufgaben identifizieren & Ressourcen planen
    • Sicherheitsorganisation aufbauen und Verantwortlichkeiten zuweisen

    Weitere Programmpunkte des Seminars
    • Diskussion zu Cyber-Resilienzstrategien
    • Überblick über EU-weit relevante Normen & ENISA-Empfehlungen
    • Austausch zu branchenspezifischen Herausforderungen

    Zielgruppen

    • IT- und Informationssicherheitsverantwortliche, CISOs
    • Mitarbeitende von IT-Dienstleistern, die für die Umsetzung von Risikomanagementmaßnahmen gemäß NIS-2 verantwortlich sind
    • Datenschutzbeauftragte, die Schnittstellen zwischen Datenschutz (DSGVO) und NIS-2 Compliance managen
    • Geschäftsführer von NIS-2-betroffenen Einrichtungen
    • Security- und Risk-Management-Teams
    • Compliance- und Rechtsabteilungen

    Vorkenntnisse

    Keine spezifischen Vorkenntnisse notwendig. 

    Downloads

      1 Tag ab € 740,- exkl. MwSt.
      Termin wählen
      Trainings-ID:
      NIS2-26
      Ort:
      Wien, Online

      Jetzt zum Newsletter anmelden

      Jetzt zum Newsletter anmelden

      Jetzt buchen

      • 17.11.2026 17.11.2026 1 Tag 1T Wien Online ab € 740,-
        Uhrzeit & Location

          Trainingspreis

          € 740,-
        • Trainingspreis Vor Ort € 740,-
        • Trainingspreis Online € 740,-
      • 16.03.2027 16.03.2027 1 Tag 1T Wien Online ab € 740,-
        Uhrzeit & Location

          Trainingspreis

          € 740,-
        • Trainingspreis Vor Ort € 740,-
        • Trainingspreis Online € 740,-
      • 25.06.2027 25.06.2027 1 Tag 1T Wien Online ab € 740,-
        Uhrzeit & Location

          Trainingspreis

          € 740,-
        • Trainingspreis Vor Ort € 740,-
        • Trainingspreis Online € 740,-
      • 18.11.2027 18.11.2027 1 Tag 1T Wien Online ab € 740,-
        Uhrzeit & Location

          Trainingspreis

          € 740,-
        • Trainingspreis Vor Ort € 740,-
        • Trainingspreis Online € 740,-

      Sie haben Fragen?

      Ihr ETC Support

      Kontaktieren Sie uns!

      +43 1 533 1777-99

      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet

      Unsere Empfehlungen für Sie

      Was ist die ETC-Wissensgarantie?

      Sie möchten Ihr Seminar noch einmal besuchen? Die ETC-Wissensgarantie macht es möglich! Ob im Krankheitsfall, bei Planänderung im Unternehmen oder um Ihr Trainings-Knowhow aufzufrischen: Besuchen Sie dazu Ihr Training innerhalb von bis zu 12 Monaten nochmals kostenlos! Ohne Stornokosten oder sonstiger Zusatzstress.

      Weitere Infos

      Lernformen im Überblick

      Mehr darüber