Welche Vorschriften gelten für Ihr Unternehmen — und was Sie jetzt konkret tun müssen.
Compliance in Klartext: Aus Paragrafen werden Maßnahmen.
NISty übersetzt NIS-2, KI-Verordnung und Datenschutz in eine klare Maßnahmenliste für Ihr KMU. Sie setzen um, NISty dokumentiert — und Sie weisen es jederzeit nach.
Wie viele Mitarbeiter hat Ihr Unternehmen?
- Erstcheck ohne Kreditkarte
- Daten in der EU
- Entwickelt in Österreich
Egal, warum Sie hier sind — Sie bekommen eine Liste, keine Belehrung.
„Bin ich betroffen?"
Sie haben 50+ Mitarbeiter oder über 10 Mio. Umsatz und sind in einem der 18 Sektoren? Dann gilt das NISG 2026 ab 1. Oktober 2026 für Sie.
Betroffenheit prüfen →„Mein Kunde will einen Nachweis."
Zehntausende österreichische Zulieferer werden vertraglich zu Cybersicherheit verpflichtet. NISty erstellt den Nachweis — und die Substanz dahinter.
Nachweis erstellen →„Meine Versicherung fragt nach."
Cyber-Versicherer verlangen dokumentierte Maßnahmen. NISty liefert die Dokumentation, die Prämie und Deckung sichert.
Versicherbarkeit prüfen →Drei Gesetze, null Zeit, keine Rechtsabteilung.
Paragrafen statt Anleitung.
NISG 2026, KI-Verordnung, DSGVO — jedes Gesetz sagt, was gefordert ist. Keines sagt, was Sie morgen früh konkret tun sollen.
Excel, E-Mails, Ordner.
Die Nachweise gibt es irgendwo. Nur nicht dort, wo der Auftraggeber, die Versicherung oder die Behörde sie sehen will.
Beratung nach Stunden.
Ein Berater erklärt es Ihnen — und nächstes Jahr, wenn sich das Gesetz ändert, noch einmal.
NISty macht aus diesen drei Problemen einen Arbeitsplan.
In drei Schritten von der Vorschrift zur Maßnahme.
Prüfen.
Sie beantworten Fragen zu Branche, Größe und Kunden. NISty sagt Ihnen, welche Regelwerke für Sie gelten — und welche nicht.
Übersetzen.
Aus den Pflichten entsteht Ihre Maßnahmenliste: priorisiert, mit Vorlagen, Zuständigkeiten und Fristen. In der Sprache Ihres Betriebs, nicht des Gesetzgebers.
Nachweisen.
Jede erledigte Maßnahme wird dokumentiert und revisionssicher protokolliert. Statusbericht per Klick — für Auftraggeber, Versicherer oder Prüfer.
Die meisten Betriebe schaffen die Basisabsicherung nach NIS-2 in 2–4 Wochen.
Ein Werkzeug für alle Vorschriften, die Ihr Unternehmen treffen.
NISty wächst mit dem Gesetz. Heute NIS-2, KI und Datenschutz — morgen alles, was Ihr Betrieb nachweisen muss. Sie bleiben auf einer Plattform.
NIS-2 / NISG 2026
Betroffenheit, die 10 Risikomanagement-Maßnahmen, Lieferkette, Vorfallsmeldung (24 h / 72 h / 1 Monat) mit Meldeunterstützung, Registrierung bis 31.12.2026.
Pflichten-Check starten →KI-Verordnung (AI Act)
KI-Inventar: Welche KI-Systeme setzt Ihr Betrieb ein? Dazu Mitarbeiterschulungen zur KI-Kompetenz (Art. 4, Pflicht seit Februar 2025).
Pflichten-Check starten →Datenschutz (DSGVO)
Datenschutz-Schulungen für Ihre Mitarbeiter. Und im Ernstfall prüft die Meldeunterstützung mit, ob personenbezogene Daten betroffen sind — dann wissen Sie, dass binnen 72 Stunden auch die Datenschutzbehörde zu informieren ist.
Pflichten-Check starten →Das kommt als Nächstes
Eine Maßnahme, mehrere Gesetze: NISty rechnet Überschneidungen zwischen Regelwerken an, damit Sie nichts doppelt machen. KI-Kompetenz-Nachweis als Dokument, Transparenzcheck nach Art. 50, Verzeichnis der Verarbeitungstätigkeiten, ISO 27001-Abgleich, Lieferanten-Anforderungen aus DORA. Reihenfolge nach Kundenbedarf.
Dokumentiert ist erst, was jemand prüfen kann.
Revisionssicheres Protokoll.
Jede Änderung mit Zeitstempel und Verantwortlichem, sechs Jahre aufbewahrt.
Statusbericht mit QR-Code.
Auftraggeber und Versicherer prüfen die Echtheit online.
Meldeunterstützung im Ernstfall.
Frühwarnung in 24 h, Vorfallsmeldung in 72 h — NISty führt Sie durch den Entwurf für das CSIRT und sagt Ihnen, ob auch die Datenschutzbehörde informiert werden muss.
Fristenmonitor.
Registrierung, Selbstdeklaration, Schulungen — Sie werden erinnert, bevor es eng wird.
Gebaut von Leuten, die auf der anderen Seite des Prüftisches gesessen sind.
Aus der Praxis von Risikomanagement und Revision.
Entwickelt von Unternehmensberatern mit Hintergrund in Integriertem Risikomanagement und Interner Revision — nicht von einer Marketingagentur.
Auf Standards gebaut.
KSÖ Cyber Risk Rating, ISO 27001, BSI IT-Grundschutz, NISG 2026 im Wortlaut.
Daten in der EU.
Gehostet in Deutschland, DSGVO-konform, keine Datenweitergabe, MFA und verschlüsselte Übertragung.
Made in Austria.
Österreichisches Recht, österreichische Fristen, österreichische Ansprechpartner.
Transparente Preise — keine versteckten Kosten.
- 14 Tage kostenlos testen.
- Keine Kreditkarte nötig.
- Jederzeit kündbar.
Häufige Fragen
Bin ich von NIS-2 betroffen, wenn ich weniger als 50 Mitarbeiter habe?
Direkt meist nicht — aber als Zulieferer eines betroffenen Unternehmens werden Sie vertraglich verpflichtet. Der Check zeigt beides.
Ersetzt NISty einen Berater oder Anwalt?
Nein. NISty ist eine Umsetzungs- und Dokumentationsplattform. Rechtsberatung bleibt Rechtsberatung.
Was ist mit der KI-Verordnung — betrifft die auch kleine Betriebe?
Ja. Wer KI einsetzt, muss seit Februar 2025 die KI-Kompetenz seiner Mitarbeiter sicherstellen und seit August 2026 Transparenzpflichten einhalten — unabhängig von der Betriebsgröße. NISty erfasst Ihre KI-Systeme und schult Ihre Mitarbeiter dazu.
Wo liegen meine Daten?
Auf Servern in Deutschland, DSGVO-konform, ohne Weitergabe an Dritte.
Wie lange dauert es, bis ich einen Nachweis habe?
Der Check dauert 2 Minuten, die Basisabsicherung nach NIS-2 schaffen die meisten Betriebe in 2–4 Wochen.
Was passiert, wenn sich das Gesetz ändert?
Die Maßnahmenliste wird aktualisiert — Sie sehen, was neu dazukommt, und müssen nichts neu aufsetzen.
Ab 1. Oktober gilt das NISG 2026. Wissen Sie, was das für Sie heißt?
In 2 Minuten wissen Sie, welche Vorschriften für Ihr Unternehmen gelten — und bekommen die erste Maßnahmenliste gleich dazu.