Zum Hauptinhalt springen
NISG 2026 · NIS-2-Richtlinie (EU) 2022/2555

NIS-2-Software für Österreich — lokal, ohne Cloud-Zwang.

Das NISG 2026 tritt am 1. Oktober 2026 in Kraft. Der NIS2-Manager bildet die Risikomanagement-Maßnahmen nach Artikel 21 strukturiert ab, unterstützt bei Registrierung und Meldung und läuft lokal auf Windows — Ihre sensibelsten Sicherheitsdaten bleiben im Haus.

Lokal · ohne Cloud-Zwang · Abonnement ab 499 EUR pro Jahr netto · geschäftlich (B2B)

NISG 2026 · Österreich

Was gilt

Österreich
RechtsgrundlageNISG 2026
Fachlicher BezugArt. 21 · DVO 2024/2690
Meldung24 h / 72 h / 1 Monat
Registrierungbis 31.12.2026
Strafe (wesentlich)bis 10 Mio. / 2 %
Aufgebaut auf NIS 2 · DVO (EU) 2024/2690 ENISA TIG ISO/IEC 27001:2022 Lokal · ohne Cloud-Zwang
Funktionen

Ein Werkzeug für die NIS-2-Umsetzung

Ein Abonnement, ein durchgehendes Werkzeug für die Dokumentation der Sorgfaltspflicht — keine Gebühr je Modul.

Register

Verarbeitungs- und Asset-Register

Ihre Prozesse, Systeme und Lieferanten strukturiert erfasst — die Grundlage, auf der die Sorgfaltspflicht aufsetzt.
Art. 21 · Maßnahmen

Maßnahmen und Risikobewertung

Die Risikomanagement-Maßnahmen nach Artikel 21 mit Risikomatrix, jede Maßnahme mit dem Nachweis verknüpft, der sie belegt.
Meldung

Melde-Assistent 24 h / 72 h / 1 Monat

Erstellt die Entwürfe für Frühwarnung und Meldung passend zu den gesetzlichen Fristen; übermittelt wird über die Meldeplattform des zuständigen CSIRT. Die Registrierung wird mitgeführt.
Export

Berichte als DOCX und PDF

Alle Register und Dokumente in einem einheitlichen Layout — zum Vorlegen bei einer Behörde oder einem Kunden.
Datenhoheit

Lokal statt Cloud — Ihre Daten bleiben bei Ihnen

Register, Maßnahmen und Risikobewertungen enthalten die sensibelsten Sicherheitsinformationen Ihrer Organisation. Die gehören nicht in eine fremde Cloud-Datenbank.

  • Läuft lokal auf Windows, ohne Cloud-Zwang und ohne Datenabgabe an Dritte
  • Netzwerkfähig: mehrere Bearbeiter arbeiten gemeinsam an denselben Datensätzen
  • KI-Schreibhilfe lokal oder wahlweise über Mistral EU — Ihre Entscheidung
  • Sicherung und Export jederzeit in Ihrer eigenen Hand
Was enthalten ist

Kein leeres Rahmenwerk, sondern eine gefüllte Grundlage

Der NIS2-Manager bringt die vollständige Struktur der Richtlinie und fertige Vorlagen mit, damit Sie nicht bei null anfangen.

NIS-2-Anforderungen
161
vollständig abgebildet
Register
32
vorkonfiguriert
Vorlagen
85
Dokumente und Richtlinien
Managementsystem

Ein Managementsystem, kein Häkchen für eine Pflicht

Der TSMONDO NIS2-Manager hakt nicht eine Pflicht ab, er betreibt ein Informationssicherheits-Managementsystem. Anforderungen, Risiken, Nachweise, Lieferanten und Dokumente liegen in einer einzigen Datenbasis — und dieselbe Datenbasis beantwortet gleichzeitig NIS2, ISO/IEC 27001, ISO 22301 und Artikel 32 DSGVO. Sie pflegen einen Stand und erzeugen daraus elf Berichte, darunter die Anwendbarkeitserklärung, zwei Norm-Konformitätsreports und die jährliche Managementbewertung. Wer heute nur die gesetzliche Pflicht erfüllen will, hat damit morgen das Gerüst stehen, falls eine Zertifizierung dazukommt. Die Anwendung läuft lokal auf Ihrem Rechner, ohne Cloud und ohne Serverkonto.

  • Compliance-Report — sagt Ihnen in einer Zahl, wie weit Sie sind, und in einer Tabelle, an welchem Kapitel es hängt.
  • ISO/IEC-27001-Konformitätsreport — zeigt, wie viel Ihrer NIS2-Arbeit bereits auf ISO/IEC 27001:2022 einzahlt; der Stand wird aus einer kuratierten Zuordnung abgeleitet und ist fachlich zu prüfen.
  • ISO-22301-Konformitätsreport (BCM) — dasselbe für die Geschäftsfortführung, mit Lückenliste statt Gefühl, ebenfalls fachlich zu prüfen.
  • Anwendbarkeitserklärung (SoA) — beantwortet je Anforderung, ob sie für Sie gilt, wie weit sie umgesetzt ist und welches Dokument das belegt.
  • DSGVO Art. 32 — TOM-Konformitätsreport — liefert die Antwort auf die Frage der Aufsichtsbehörde, welche technischen und organisatorischen Maßnahmen bei Ihnen wirklich greifen.
  • Managementbewertung (kombinierte Jahresbewertung) — ersetzt die Foliensammlung, die sonst einmal im Jahr von Hand entsteht.
  • Dokumentations-Nachweis je Pflicht — zeigt vor dem Audit, wo ein Nachweis fehlt, statt danach.
  • Notfallplan — legt im Ernstfall Meldefristen, Kontakte und Wiederanlauf-Reihenfolge auf ein Blatt.
  • Lieferantenreport — macht aus einer Selbstauskunft Ihres Dienstleisters einen nachvollziehbaren Wert mit Verlauf; er ersetzt keine vollständige Lieferantenprüfung.
  • Projekt-Fortschrittsbericht (ISMS-Aufbau) — beantwortet der Geschäftsführung die Frage, wann Sie fertig sind, mit Phasen statt mit Zuversicht.
  • Geschäftsführungs-/Management-Report — verdichtet Erfüllungsgrad, Restrisiken, Fristen und offene Maßnahmen auf die Seiten, die die Leitung liest.

Was die Anwendbarkeitserklärung leistet

Die Anwendbarkeitserklärung ist die Liste, in der für jede einzelne Anforderung steht, ob sie bei Ihnen gilt, wie weit sie umgesetzt ist und warum — sie ist das Dokument, mit dem ein Prüfer die Reichweite Ihres Managementsystems auf wenigen Seiten erfassen kann, und das Sie ohne ein solches System aus Excel-Listen zusammentragen müssten.

Vertrauen

Von einem Fachmann, aufgebaut auf den amtlichen Texten

Keine weiterverkaufte Plattform, sondern die Praxis eines einzelnen Fachmanns — mit den Qualifikationen, die dazugehören, und einer Grundlage im Quelltext selbst.

Die Person

Ein Ansprechpartner mit den passenden Qualifikationen

  • ISO 27001 Lead Auditor und Lead Implementer
  • ISACA CISM (Certified Information Security Manager)
  • Zertifizierter Datenschutzbeauftragter und IT-Security-Beauftragter (TÜV)
  • Mitglied der Allianz für Cyber-Sicherheit (BSI)
Die Grundlage

Auf der Quelle, nicht auf einer Zusammenfassung

  • Aufgebaut auf der Durchführungsverordnung (EU) 2024/2690
  • Ausgerichtet an der ENISA Technical Implementation Guidance
  • Die 161 Anforderungen stammen aus dem Anhang der Durchführungsverordnung (EU) 2024/2690 selbst
Referenzen

Organisationen aus Industrie, Medien, Gesundheitswesen, öffentlicher Hand und von digitalen Plattformen arbeiten mit TSMONDO — an Sicherheit, NIS 2 und Datenschutz.

Hammelmann GmbH
DFMG Deutsche Funkturm
top agrar
Landlust
Rimondo (LV-Digital)
Wochenblatt
henworx
O-TON
Tadima
Flow (Gruner + Jahr)
baupool
AgriDirect

Datenschutz · datenschutzeinfach.com

adKOMM Software
Allergopharma
avodaq
Brielmaier Motormäher
COBERA
ConSecur
DRK Kliniken Berlin
Edelrid
Fritz Hartmann
Frischezentrum Essen
Georg-Eckert-Institut
Generis
genoBIT
GEOS Germany
Heinrichs Messtechnik
Holzindustrie Templin
HöV
HORIBA Europe
Deutsche Kautionskasse
KfH
KTE Karlsruhe
Magna International
Memory PC
Mercedes-Benz Tech Innovation
Mühlenkreiskliniken
Oxford PV
Salus
Stadt Füssen
TRAPO
Universität der Bundeswehr München

Nennung mit Zustimmung. Vollständige Liste unter tsmondo.de/referenzen und datenschutzeinfach.com/referenzen.

Zusagen Lizenz je Unternehmen · Monats- oder Jahresabo Lokal · keine Datenabgabe 12 Monate Updates Oberfläche Deutsch Entwickelt in Deutschland · EU-Support
Einblick

So sieht der NIS2-Manager aus

Sechs Ansichten aus der laufenden Österreich-Fassung. Oberfläche und Dokumentvorlagen sind auf Deutsch. Ein Klick vergrößert das Bild; ohne JavaScript führt jedes Bild als Verweis auf die Bilddatei.

Übersichtsseite des NIS2-Managers mit Kacheln für Bearbeitungsstand, Erfüllungsgrad, Zertifizierungs-Reife, Handlungsbedarf, Restrisiken, anstehende Fristen, Kennzahlen und Umsetzungsstand je Norm

Reifegrad-Dashboard

Die Übersicht fasst den Stand in Kacheln zusammen: Bearbeitungsstand über 161 Anforderungen, Erfüllungsgrad, Handlungsbedarf nach Status, hohe Restrisiken, anstehende Fristen, Kennzahlen und der Umsetzungsstand je Norm. Ein Klick auf eine Kachel springt in den zugehörigen Bereich.

Projektplan mit Gantt-Zeitleiste über neun Phasen und Kalenderwochen, darüber der Gesamt-Fortschritt von 0 von 66 Schritten

Projektplan als Gantt

Neun Phasen mit 66 Schritten als Balken über echte Kalenderwochen, darüber der Gesamt-Fortschritt. Die erste Phase ist aufgeklappt und zeigt ihre Einzelschritte mit der jeweils zuständigen Rolle; die Zeitleiste lässt sich als PNG oder SVG ausgeben.

Anforderungsliste mit Filterspalte für Status, Verbindlichkeit und Geltungsbereich, daneben die nach den 13 Maßnahmengebieten der Durchführungsverordnung gruppierten Anforderungen mit Anzahl und Erfüllungsgrad, eine geöffnete Anforderung mit Verordnungswortlaut und Abzeichen

Maßnahmenkatalog

161 Anforderungen, nach den 13 Maßnahmengebieten der Durchführungsverordnung gruppiert. Links wird nach Status, Verbindlichkeit und Geltungsbereich gefiltert, rechts steht je Kapitel die Anzahl der Anforderungen und der Erfüllungsgrad.

Risiko-Cockpit mit drei Zählern für hohe, mittlere und niedrige Risiken, einer Drei-mal-drei-Matrix aus Eintrittswahrscheinlichkeit und Auswirkung und der darunterliegenden Risikoliste

Risiko-Cockpit

Die Risiken aus dem Risikoregister, zusammengefasst nach hoch, mittel und niedrig, dazu eine Matrix aus Eintrittswahrscheinlichkeit und Auswirkung. Darunter stehen die Einzelrisiken mit Kennung, Stufe und Behandlungsstand.

Seite des KI-Assistenten mit Hinweis auf das lokale Sprachmodell, der Schaltfläche für die Gap-Analyse und Schnellaktionen für Dokumente, Risiko, Kommunikation und Anforderungen

Lokale KI

Der Assistent arbeitet mit einem Sprachmodell auf dem eigenen Gerät. Schnellaktionen entwerfen Richtlinien, Risikobewertungen, Lieferanten-Anschreiben, Berichte und Meldungstexte; die Gap-Analyse erzeugt aus dem aktuellen Stand eine Standortbestimmung. Jeder Entwurf ist als solcher gekennzeichnet und fachlich zu prüfen.

Rasterdarstellung der Auslastung mit drei Bearbeitern in den Zeilen, Kalenderwochen in den Spalten und farbig markierten Zellen ab drei parallelen Vorgängen

Board-Ansicht Auslastung

Offene Vorgänge je Person und Kalenderwoche als Raster. Ab drei parallelen Vorgängen in einer Woche markiert die Ansicht mögliche Überlast.

/
Produkt-Walkthrough · Fassung Österreich

Der NIS2-Manager, Schritt für Schritt

Vom Cockpit bis zum Lieferanten-Fragebogen: die geführte Tour durch alle Funktionen. Als vertontes Video ansehen, online blättern, als PDF lesen oder als PowerPoint für Ihr Team herunterladen.

Vertonter Walkthrough, 10 Minuten

Oder Folie für Folie blättern

Folie 1 von 22: NIS2-Manager
1 / 22NIS2-Manager

Mit den Pfeiltasten blättern, sobald der Betrachter ausgewählt ist. Auf dem Telefon genügt eine Wischbewegung.

Preise

Eine Lizenz je Unternehmen, gestaffelt nach Größe

Der Preis richtet sich nach der Anzahl der Beschäftigten des lizenzierten Unternehmens — über alle Betriebsstätten hinweg und mit unbegrenzt vielen Nutzern in Ihrem Unternehmen, ohne Aufpreis je Arbeitsplatz. Eine GmbH & Co. KG zählt dabei als ein Unternehmen; Tochter- und Schwestergesellschaften eines Konzerns benötigen je eine eigene Lizenz. Alle Preise netto zuzüglich Umsatzsteuer; bei gültiger UID aus einem anderen EU-Staat greift das Reverse-Charge-Verfahren.

Sie erhalten die Österreich-Fassung des NIS2-Managers (deutsche Oberfläche, NISG 2026, Cybersicherheitsbehörde, CERT.at, Datenschutzbehörde). Anforderungskatalog: der EU-Anforderungskatalog der Durchführungsverordnung (EU) 2024/2690; Dokumentvorlagen und Berichte mit österreichischen Rechtsverweisen (NISG 2026).

−20 % Starter-Aktion

Starter-Aktion bis : 20 % auf das erste Jahr (Jahres-Abo) bzw. die ersten drei Monate (Monats-Abo). Code START20 im Bezahlvorgang eingeben — oder Aktion übernehmen für automatischen Rabatt.

Preisstufe

Stufe 1 · bis 49 Mitarbeiter

49 € / Monat netto · oder 499 € / Jahr netto

  • Eine Lizenz für das gesamte Unternehmen, alle Standorte, unbegrenzt viele Nutzer
  • Alle Programmstände der Laufzeit inbegriffen
  • Jahres-Abo: verlängert sich um zwölf Monate, Kündigung in Textform mit einem Monat Frist zum Laufzeitende
  • Monats-Abo: verlängert sich monatlich, kündbar zum Ende des laufenden Monats
Preisstufe

Stufe 2 · 50-249 Mitarbeiter

99 € / Monat netto · oder 999 € / Jahr netto

  • Eine Lizenz für das gesamte Unternehmen, alle Standorte, unbegrenzt viele Nutzer
  • Alle Programmstände der Laufzeit inbegriffen
  • Jahres-Abo: verlängert sich um zwölf Monate, Kündigung in Textform mit einem Monat Frist zum Laufzeitende
  • Monats-Abo: verlängert sich monatlich, kündbar zum Ende des laufenden Monats
Preisstufe

Stufe 3 · 250-999 Mitarbeiter

199 € / Monat netto · oder 1.990 € / Jahr netto

  • Eine Lizenz für das gesamte Unternehmen, alle Standorte, unbegrenzt viele Nutzer
  • Alle Programmstände der Laufzeit inbegriffen
  • Jahres-Abo: verlängert sich um zwölf Monate, Kündigung in Textform mit einem Monat Frist zum Laufzeitende
  • Monats-Abo: verlängert sich monatlich, kündbar zum Ende des laufenden Monats
Preisstufe

Stufe 4 · 1.000-4.999 Mitarbeiter

299 € / Monat netto · oder 2.990 € / Jahr netto

  • Eine Lizenz für das gesamte Unternehmen, alle Standorte, unbegrenzt viele Nutzer
  • Alle Programmstände der Laufzeit inbegriffen
  • Jahres-Abo: verlängert sich um zwölf Monate, Kündigung in Textform mit einem Monat Frist zum Laufzeitende
  • Monats-Abo: verlängert sich monatlich, kündbar zum Ende des laufenden Monats

Ab 5.000 Mitarbeitern: individuelles Angebot nach kurzer Bedarfsklärung.

Angebot anfordern
Vorher ausprobieren

Demo per E-Mail anfordern

Der NIS2-Manager läuft als Demo ohne Installation, ohne Konto, keine Verpflichtung. Es ist ein portables ZIP für Windows (3,7 MB). Die Demo speichert keine Daten; die Vollversion mit Speichern und Berichten gibt es mit der Lizenz.

Österreich-Fassung: Behördenkarte, Meldewege und Notfallplan nennen die Cybersicherheitsbehörde (nis.gv.at), CERT.at, die Datenschutzbehörde und das NISG 2026. Der Anforderungskatalog ist der EU-Anforderungskatalog der Durchführungsverordnung (EU) 2024/2690 (161 Punkte, amtliche Nummerierung); die Dokumentvorlagen und Berichte tragen österreichische Rechtsverweise.

Tragen Sie Ihre E-Mail-Adresse ein — der Download-Link kommt sofort, dazu die Terminwahl und die nächsten Schritte.

Das Angebot richtet sich ausschließlich an Unternehmer im Sinne des § 14 BGB — nach unseren AGB gilt deutsches Recht; für österreichische Kunden entspricht das dem Unternehmer nach § 1 UGB. Ein Widerrufs- bzw. Rücktrittsrecht besteht nicht. Die Zahlung läuft über Stripe (SEPA-Lastschrift oder Kreditkarte), die Rechnung kommt per E-Mail. Es gelten unsere AGB.

Häufig gefragt

Kurz und konkret

Läuft der NIS2-Manager lokal oder in der Cloud?

Vollständig lokal auf Windows. Kein Cloud-Zwang, keine Datenabgabe an Dritte.

Ab wann gilt das NISG 2026?

Das NISG 2026 tritt am 1. Oktober 2026 in Kraft; zeitgleich tritt das NISG 2018 außer Kraft. Die Registrierung ist bis 31. Dezember 2026 vorzunehmen, die Selbstdeklaration bis 30. September 2027.

Wie unterstützt die Software bei der Sorgfaltspflicht?

Die Struktur folgt Artikel 21 der NIS-2-Richtlinie (EU) 2022/2555 und der Durchführungsverordnung (EU) 2024/2690. Die Pflicht erfüllt Ihre Organisation — die Software führt Sie durch die Anforderungen und erzeugt die Dokumentation dazu.

Unterstützt der Melde-Assistent die Meldung in Österreich?

Ja, mit den Fristen von 24 Stunden für die Frühwarnung, 72 Stunden für die Meldung und einem Monat für den Abschlussbericht. Gemeldet wird an das zuständige CSIRT über die Meldeplattformen der NIS-Anlaufstelle des Innenministeriums (nis.gv.at); welche Plattform das NISG 2026 vorschreibt, ist noch nicht veröffentlicht.

Was kostet es?

Der Preis richtet sich nach der Zahl der Beschäftigten des Unternehmens: vier Stufen zu 49, 99, 199 oder 299 EUR pro Monat netto beziehungsweise 499, 999, 1.990 oder 2.990 EUR pro Jahr netto. Ab 5.000 Beschäftigten gibt es ein individuelles Angebot.

In welcher Sprache läuft die Software?

Die Oberfläche und alle Dokumentvorlagen gibt es auf Deutsch und auf Englisch. Bevorzugen Sie eine bestimmte Fassung, schreiben Sie uns vor dem Kauf an info@tsmondo.eu.

Lokaler KI-Assistent — auf Wunsch

Der optionale KI-Assistent läuft vollständig auf Ihrem Rechner: kein Cloud-Konto, keine Datenweitergabe. Ein Installer richtet die lokale KI-Laufzeit „Ollama“ und das passende Sprachmodell ein — auch dann, wenn Ollama noch nicht vorhanden ist. Der NIS2-Manager erkennt das Modell automatisch.

Kostenlos · Windows · optional · ZIP, 1,6 MB. Der NIS2-Manager arbeitet auch vollständig ohne diesen Assistenten. Wer kein lokales Sprachmodell installieren möchte, kann die KI-Verarbeitung stattdessen auf Mistral in der EU-Cloud (Frankreich) umschalten — mit eigenem Zugangsschlüssel, der auf Ihrem Rechner bleibt.

Bereit für das NISG 2026

Sehen Sie sich die NIS-2-Software an — oder lesen Sie zuerst nach, was das NISG 2026 ab 1. Oktober 2026 verlangt.

Weiterlesen

Erst wissen, was auf Sie zukommt

Das NISG 2026 im Überblick: für wen es gilt, welche Pflichten daraus folgen, wie die Meldung läuft und welche Strafen im Gesetz stehen — mit den Fundstellen dazu.

Beratung zur NIS2-Umsetzung: Blick auf einen Monitor, auf dem die NIS2-Manager-Software mit Implementierungsplan und Übersicht lädt.

Der Entwickler hinter der Software

Thorsten Schmitz-Hübsch ist Gründer der TSMONDO UG und hat NIS2-Manager selbst entwickelt. Als externer CISO und Informationssicherheitsbeauftragter begleitet er aktuell mehrere Unternehmen bei ihrer NIS2-Umsetzung auf Basis von ISO 27001. Die Software entsteht aus dieser praktischen Erfahrung und echten Kundenaufträgen.