DORA, NISG 2026 & Expertenwissen Österreich: IKT-Risikomanagement und Audit-Readiness
Zertifizierte Weiterbildung für Informationssicherheitsbeauftragte, IT-Verantwortliche und Geschäftsleitung in Österreich – inklusive S+P Zertifikat.
Ob vertieftes Wissen zu den technischen Regulierungsstandards der DORA, praxisnahe Meldeprozesse nach dem NISG 2026 oder die Umsetzung der KI-Governance nach dem EU AI Act: Hier bündelt fortbildung-wien.at alles, was du 2026 und 2027 für digitale Resilienz und Prüfungssicherheit in Österreich brauchst.
Empfindliche Sanktionen oder vollständige Audit-Readiness?
Als Informationssicherheitsbeauftragte, IT-Verantwortliche oder Geschäftsführung stehst du unter erheblichem Druck: DORA, das NISG 2026 und der Cyber Resilience Act fordern kompromisslose Umsetzung. Lücken im IKT-Risikomanagement oder unzureichende Tests führen zu Beanstandungen, empfindlichen Geldstrafen und im Ernstfall zur persönlichen Verantwortung der Leitungsorgane. Die zertifizierten S+P Updates vermitteln dir die Sachkunde, um regulatorischen Zwang in echte digitale Resilienz zu verwandeln – und jede Prüfung souverän zu bestehen.
Mit dem S+P Sicherheits-Framework und erprobten Vorlagen dokumentierst du lückenlos und prüfungsfest:
DORA, RTS & Drittparteien
Erstelle dein Informationsregister zu IKT-Drittdienstleistern vollständig und meldefähig – unter Berücksichtigung der technischen Regulierungsstandards zur IKT-Risikomanagement-Rahmenregelung und der Erwartungen der FMA.
Vorfallsmeldung & CRA
Dokumentiere Schwachstellenmanagement nach dem Cyber Resilience Act und deine Meldeprozesse rechtssicher – von der Frühwarnung binnen 24 Stunden bis zum Abschlussbericht.
Tests & KI-Governance
Stelle die Prüfungsfähigkeit deines Hauses her und integriere die Anforderungen des EU AI Act direkt in deine bestehende Cyber-Compliance – statt ein zweites System aufzubauen.
Österreich hat NIS-2 umgesetzt – und die Uhr läuft
Das Netz- und Informationssystemsicherheitsgesetz 2026 löst das NISG 2018 ab und erweitert den Kreis der Verpflichteten erheblich: mittlere und große Unternehmen in 18 definierten Sektoren, dazu ihre Lieferanten. Diese drei Etappen bestimmen deinen Fahrplan.
Neu und oft unterschätzt: Das NISG 2026 verpflichtet ausdrücklich die Leitungsorgane. Sie müssen die Risikomanagementmaßnahmen genehmigen, ihre Umsetzung überwachen und selbst geschult sein. Die Sanktionen reichen bis in den zweistelligen Millionenbereich beziehungsweise zu einem Prozentsatz des weltweiten Jahresumsatzes – Cybersicherheit ist damit endgültig Chefsache.
Update oder Fundament – was braucht dein Haus?
Zwei Wege, ein Ziel: belastbare digitale Resilienz. Finde in 30 Sekunden heraus, welcher Weg zu deiner Situation passt – das vollständige Seminarangebot mit allen Terminen wartet direkt darunter auf dieser Seite.
Dein Weg: Update & Aufsichtspraxis
Du verantwortest die Informationssicherheit bereits und suchst ein verdichtetes Update zu DORA, NISG 2026 und Cyber Resilience Act – inklusive der Frage, was die Aufsicht in der Prüfung tatsächlich sehen will.
Passt zu dir: Seminar mit Zertifikat (1 Tag) – Fokus Update & Aufsichtspraxis. Alle Termine findest du weiter unten im Seminarangebot.
Dein Weg: Sachkunde & IT-Fundament
Du bist neu in der Verantwortung für IT-Sicherheit und baust dir ein prüfungsfestes Fundament im IKT-Risikomanagement auf – von der Bestandsaufnahme über das Informationsregister bis zum Notfallkonzept.
Passt zu dir: Zertifikats-Lehrgang (2 Tage) – Fokus Sachkunde & IT-Fundament. Alle Termine findest du weiter unten im Seminarangebot.
Beide Wege gibt es in einer Ausrichtung für Finanzunternehmen unter DORA und für Einrichtungen im Anwendungsbereich des NISG 2026 – du wählst einfach die Variante, die zu deinem Sektor passt.
In vier Schritten zur Audit-Readiness
Vom Compliance-Check bis zum laufenden Update: So machst du deine digitale Resilienz Schritt für Schritt nachweisbar.
Compliance-Check
Bist du betroffen – und wie weit bist du?
- Betroffenheit nach NISG 2026 klären
- Reifegrad-Ampel Rot–Gelb–Grün
- Lücken priorisieren
Seminar & Vorlagen
Prozesse aufbauen, Dokumentation schließen.
- Live-Online & interaktiv
- IKT-Risiko-Templates & Register
- Fallstudien zu realen Vorfällen
Zertifikat & Nachweis
Schulungspflicht dokumentiert erfüllen.
- S+P Certified IKT-Sicherheit
- Digital Badge für LinkedIn
- Nachweis für Behörde & Revision
C.O.R.E. Updates
Quartalsweise am neuesten Stand bleiben.
- Compliance & Regulatory
- Optimization & Exchange
- Kostenlos bei jeder Buchung
Deine Sicherheit & Qualität bei S+P
Mehr Details zu diesen Seminar
Mehr Details zu diesen Seminar
Von der Konzeptprüfung zur Umsetzungsprüfung
2026 ist das Jahr der Wahrheit: Aufsichtsbehörden fragen nicht mehr nur nach Konzepten, sie prüfen die operative Umsetzung. Kennst du das Gefühl, wenn das Informationsregister der IKT-Drittdienstleister Lücken hat oder der Notfallplan noch nie einen echten Belastungstest gesehen hat?
DORA und das NISG 2026 sind keine reinen IT-Projekte, sondern Sache der Geschäftsleitung. Bei Verstößen drohen empfindliche Geldstrafen und die persönliche Verantwortung der Leitungsorgane – das NISG verpflichtet sie ausdrücklich zur Genehmigung und Überwachung der Maßnahmen. Ohne lückenlose, prüfungssichere Dokumentation gerät dein Haus bei der nächsten Prüfung durch FMA oder Cybersicherheitsbehörde schnell in den Fokus. Mit den S+P Seminaren lernst du nicht nur die Vorschriften, sondern baust eine Informationssicherheitsstrategie auf, die einer Prüfung standhält – effizient und ohne bürokratischen Ballast.
Prüfungssicherheit herstellen
Du erstellst Dokumentationen und Berichte, die den technischen Standards der DORA und den Anforderungen des NISG 2026 entsprechen – nachvollziehbar auch für Dritte.
IKT-Drittparteien im Griff
Du beherrschst die Überwachung von Cloud-Anbietern und Dienstleistern – mit belastbaren Vertragsklauseln, klaren Kontrollprozessen und einem vollständigen Register.
Meldung unter Zeitdruck
Du etablierst Meldewege, die die Fristen einhalten: Frühwarnung binnen 24 Stunden, Bewertung binnen 72 Stunden, Abschlussbericht binnen eines Monats – ohne Chaos im Ernstfall.
Nachweis mit Brief und Siegel
Du dokumentierst deine Expertise mit dem S+P Zertifikat und dem Digital Badge – und erfüllst zugleich die Schulungspflicht, die das NISG 2026 den Leitungsorganen auferlegt.
Quick-Check: Wie prüfungsbereit ist deine digitale Resilienz?
Sieben Kontrollfragen entlang von DORA und NISG 2026. Hake ehrlich ab, was in deinem Haus dokumentiert vorliegt – die Ampel zeigt dir sofort deinen Readiness-Status.
0 von 7 Kontrollfragen erfüllt
Erhöhtes regulatorisches Risiko: Ein systematisches Fundament schafft hier am schnellsten Sicherheit – genau dafür ist der Zertifikats-Lehrgang gemacht.
Vier Perspektiven auf dieselbe Regulatorik
DORA und das NISG 2026 treffen jede Rolle anders. Wähle deine Funktion und sieh, worauf es bei dir ankommt.
Informationssicherheitsbeauftragte
Du verantwortest das Rahmenwerk: IKT-Risikostrategie, Kontrollsystem, Testprogramm und die Berichterstattung an die Geschäftsleitung. Deine größte Baustelle ist meist die Lücke zwischen dokumentierter Richtlinie und gelebter Praxis – genau dort setzt die Prüfung an.
IT-Betrieb und Architektur
Du setzt um, was die Regulatorik verlangt: Zugriffskonzepte, Protokollierung, Segmentierung, Backup- und Wiederanlaufverfahren. Dazu kommt die technische Seite des Drittparteienmanagements – wer hält welche Daten, und wie kommst du im Ernstfall wieder heran?
Datenschutz
Bei dir laufen DSGVO und Informationssicherheit zusammen. Ein meldepflichtiger Sicherheitsvorfall kann zugleich eine Datenschutzverletzung sein – mit eigener Frist, eigener Behörde und eigener Dokumentation. Wer beide Meldewege getrennt denkt, verliert im Ernstfall Zeit.
Geschäftsleitung
Das NISG 2026 nimmt dich direkt in die Pflicht: Du musst die Risikomanagementmaßnahmen genehmigen, ihre Umsetzung überwachen und selbst geschult sein. Delegieren allein reicht nicht – entscheidend ist, dass du die richtigen Fragen stellst und die Antworten einordnen kannst.
Fünf Entwicklungen in Informationssicherheit und Datenschutz
Was die Fachdiskussion 2026 prägt – und was davon in deinem Kontrollsystem ankommen sollte.
KI in der Cybersicherheit
KI verbessert die Bedrohungserkennung: Muster werden in Echtzeit erkannt, Schutzsysteme passen sich an. Gleichzeitig verlangt der EU AI Act Transparenz über die eingesetzten Systeme.
Cloud-Sicherheit als Basis
Je mehr Dienste in der Cloud liegen, desto wichtiger werden Verschlüsselung, Zugriffskontrolle und regelmäßige Prüfungen – und die Frage, wo die Daten tatsächlich liegen.
Datenschutz unter Zugzwang
DSGVO-Anforderungen und Sicherheitsvorgaben greifen ineinander. Wer beide gemeinsam denkt, spart Doppelarbeit bei Dokumentation, Meldungen und Dienstleisterprüfung.
Angriffe werden professioneller
Technische Schutzmaßnahmen allein reichen nicht. Entscheidend sind geschulte Mitarbeitende und ein Notfallplan, der im Ernstfall auch ohne die üblichen Systeme funktioniert.
Verantwortung wird sichtbar
Nachhaltigkeit und ethische Verantwortung erreichen die IT: energieeffiziente Technik, weniger unnötige Datenlast und ein bewusster Umgang mit dem, was gespeichert wird.
Tool Box statt Paragrafenlektüre
Du gehst nicht mit Notizen aus dem Seminar, sondern mit Vorlagen, die am nächsten Arbeitstag einsatzbereit sind.
Die S+P Tool Box
- Vorlage für das Informationsregister der IKT-Dienstleister
- IKT-Risikoanalyse mit Bewertungsschema
- Checklisten zur Vertragsgestaltung mit Dienstleistern
- Ablaufplan für die Vorfallsmeldung mit Fristenraster
- Testplan und Dokumentationsvorlage für Resilienztests
- Notfall- und Wiederanlaufkonzept als Gerüst
Was S+P unterscheidet
- Fallstudien aus realen Prüfungs- und Vorfallsituationen
- Rollenbasiert zugeschnitten statt Einheitsprogramm
- Ausrichtung an ISO 27001, 22301 und 31000
- Verzahnung von DORA, NISG 2026, CRA und DSGVO
- S+P Certified mit Digital Badge als Nachweis
- Zugriff auf Materialien vor, während und nach dem Seminar
Top-Kompetenzen aus Teilnehmerbewertungen
Ermittelt aus 48 bewerteten Kompetenzen (ProvenExpert).
Dein Wissen bleibt aktuell – automatisch
Jede Buchung eines S+P Seminars oder Lehrgangs für 2026 enthält kostenfrei das quartalsweise S+P C.O.R.E. Executive Update.
Compliance
Sicherheit im Handeln: Du weißt, was DORA, NISG 2026, CRA und EU AI Act für dein Haus konkret bedeuten.
Optimization
Effizienz statt Bürokratie: Anforderungen mit schlanken Prozessen und einem gemeinsamen Kontrollset umsetzen.
Regulatory
Frühwarnsystem inklusive: neue Standards und Aufsichtsschwerpunkte bewerten, bevor Handlungsdruck entsteht.
Exchange
Vorsprung durch Dialog: vertraulicher Austausch mit anderen Sicherheitsverantwortlichen und erprobte Lösungen.
Wir informieren dich quartalsweise über neue technische Standards, Rundschreiben der FMA, Vorgaben der Cybersicherheitsbehörde und relevante EU-Rechtsakte. Ohne Zusatzkosten und ohne organisatorischen Aufwand.
FAQ: DORA- & NIS-2-Seminare 2026
Für wen sind die Seminare geeignet?
Für Informationssicherheitsbeauftragte, IT-Leitung und IT-Teams, Datenschutzbeauftragte, Auslagerungsverantwortliche sowie Geschäftsleitungsmitglieder – in Finanzunternehmen unter DORA ebenso wie in Einrichtungen im Anwendungsbereich des NISG 2026 und deren Lieferanten.
Welche Anforderungen werden konkret behandelt?
IKT-Risikomanagement und Governance, das Informationsregister zu Drittdienstleistern, Vertragsanforderungen an Dienstleister, Meldeprozesse mit ihren Fristen, Tests der digitalen Resilienz, Notfall- und Wiederanlaufplanung sowie die Schnittstellen zu DSGVO, CRA und EU AI Act.
Gilt das NISG 2026 auch für mein Unternehmen?
Erfasst sind mittlere und große Unternehmen in den definierten Sektoren – als Faustregel ab 50 Beschäftigten oder zehn Millionen Euro Umsatz. Auch kleinere Betriebe können über die Lieferkette betroffen sein, weil Auftraggeber die Anforderungen vertraglich weitergeben. Im Seminar klären wir die Betroffenheit anhand deines Falls.
Erhalte ich einen anerkannten Kompetenznachweis?
Ja. Du bekommst eine Teilnahmebestätigung, kannst optional die Prüfung ablegen und erhältst ein Digital Badge. Der Nachweis eignet sich zugleich zur Dokumentation der Schulungspflicht, die das NISG 2026 den Leitungsorganen auferlegt.
Wie bereite ich mein Unternehmen konkret auf Prüfungen vor?
Mit einer Bestandsaufnahme entlang der Pflichten, einem vollständigen Register, dokumentierten Tests und einer Ablage, die Entscheidungen nachvollziehbar macht. Im Seminar arbeitest du diese Schritte an deinem eigenen Haus durch und gehst mit einem Maßnahmenplan heraus.
Findet die Schulung online statt?
Ja, als Live-Online-Format mit interaktiven Fallarbeiten. Du brauchst nur einen aktuellen Browser, eine stabile Verbindung sowie Kamera und Mikrofon. Auf Wunsch schulen wir auch ganze Teams in einer geschlossenen Gruppe.



