NIS2-Schulung · NISG 2026 · für KMU
Das NISG 2026 gilt ab 1. Oktober 2026. Es verlangt Cybersicherheitsschulungen für Ihre Mitarbeitenden und eine gesonderte Schulung für die Geschäftsführung. Die Trainings sind für alle gratis, und das Dashboard dokumentiert, wer sie abgeschlossen hat. Dashboard und Report ab 490 € pro Jahr.
Grundlagen für alle Mitarbeitenden: Betroffenheit, Meldewege, Pflichten im Arbeitsalltag.
20 Personen offen. Abschluss: Abschlussquiz mit mindestens 80 % bestanden.
Gesonderte Schulung für Geschäftsführung und Vorstand. Angezeigt werden die Personen, die das Training abgeschlossen haben.
| Abschluss | Zertifikat | |
|---|---|---|
| anna.fuchs@muster-gmbh.at | 21.05.2026 | WG-TM-9C396872 |
| christian.eder@muster-gmbh.at | 05.04.2026 | WG-TM-24B24765 |
Die Pflichten gelten ab dem Tag des Inkrafttretens, ohne Übergangsfrist. Die Selbstdeklaration bis 30. September 2027 ist eine Erklärung über Maßnahmen, die dann bereits laufen.
Geschäftsführung und Vorstand müssen die Risikomanagementmaßnahmen billigen, ihre Umsetzung überwachen und selbst an Cybersicherheitsschulungen teilnehmen. Die Pflicht trifft jedes Mitglied persönlich und lässt sich nicht an die IT delegieren.
Cyberhygiene und Schulungen gehören zu den Mindestmaßnahmen. Gemeint ist die Belegschaft, nicht nur die IT: Wer eine Phishing-Mail öffnet oder einen Vorfall nicht meldet, entscheidet über den Schaden.
Bis 30. September 2027 melden Sie die umgesetzten Maßnahmen. Ab Oktober 2028 kann die Behörde eine Prüfung durch eine unabhängige Stelle verlangen. Dann zählt, was Sie belegen können: wer wann welche Schulung abgeschlossen hat.
Beide Trainings sind kostenlos, laufen im Browser und enden mit einem Abschlussquiz. Wer ab 80 % besteht, erhält ein Zertifikat mit Datum und Zertifikats-ID.
Was NIS2 für jede und jeden bedeutet: wer betroffen ist, die zehn Mindestmaßnahmen, die Meldefristen bei Vorfällen (Frühwarnung, Meldung, Abschlussbericht), die Lieferkette und die eigene Rolle. Mit Länderteil zur Umsetzung in Österreich.
Zehn Themen zu Pflichten und Haftung: Einstufung, Risikomanagement billigen und überwachen, Meldepflichten, Lieferkette, Registrierung, Aufsicht und Sanktionen. Angepasst an Ihre Ebene, vom Einzelunternehmen bis zur Holding. Abschlussquiz mit 10 Fragen.
Die Trainings behandeln die EU-Richtlinie und die Umsetzung in Österreich. Zusätzlich gibt es das allgemeine Security Awareness Training zu Phishing, Passwörtern und sicherem Arbeiten, das viele Unternehmen als Grundlage dazunehmen.
Zwei Kriterien entscheiden: der Sektor Ihrer Haupttätigkeit und die Unternehmensgröße. Dazu kommen Unternehmen, die über ihre Kunden in die Pflicht genommen werden.
Zum Beispiel Energie, Verkehr, Gesundheit, Wasser, digitale Infrastruktur, Abfall, Lebensmittel, Chemie oder die Herstellung von Medizinprodukten, Maschinen, Fahrzeugen und Elektronik. Mittlere Größe heißt: mindestens 50 Beschäftigte oder mehr als 10 Mio. € Umsatz und Bilanzsumme. Einzelne Einrichtungen sind unabhängig von der Größe erfasst.
Betroffene Unternehmen müssen die Sicherheit ihrer Lieferkette gewährleisten und geben Anforderungen per Vertrag und Fragebogen weiter. Dann brauchen Sie den Nachweis für Ihre Kunden, auch wenn das Gesetz Sie selbst nicht erfasst. Die NIS2-Trainings lassen sich im Dashboard ein- oder ausblenden.
In Deutschland gilt NIS2 über das BSI-Gesetz, die Geschäftsleitung muss regelmäßig an Schulungen teilnehmen (§ 38 BSIG). In der Schweiz gilt NIS2 nicht. Dort brauchen Sie den Nachweis vor allem für Kunden in der EU und für ISO 27001.
Überblick ohne Gewähr, keine Rechtsberatung. Ob Ihr Unternehmen erfasst ist, klären Sie im Zweifel mit Ihrer Interessenvertretung oder Rechtsberatung. Mehr dazu: NISG 2026: Schulungspflicht für Mitarbeitende · NIS2 und die Haftung der Geschäftsführung
Das Dashboard zeigt den Stand Ihrer gesamten Mitarbeiterliste. Den Audit-Report laden Sie zu jedem Stichtag als PDF herunter: mit Abschlussquoten, den geschulten Mitgliedern der Geschäftsführung und der Zuordnung zu NISG 2026 und ISO/IEC 27001:2022.
Der Report ist datiert, trägt Report-ID und SHA-256-Prüfsumme und ordnet die Inhalte NISG 2026 und ISO/IEC 27001:2022 zu. Die Kurzfassung enthält keine Personendaten und kann direkt weitergegeben werden. Alle Werte, auch der Plattform-Durchschnitt, sind Beispieldaten der fiktiven „Muster GmbH“. Wissen und Selbsteinschätzung erscheinen nur zusammengefasst, ab 5 Personen.
Ehrlich gesagt: Die Trainings unterstützen Sie bei den Schulungspflichten, und der Report dokumentiert sie. Ob Ihr Schulungskonzept insgesamt ausreicht, beurteilen Auditor bzw. Behörde. Risikoanalyse, Meldeprozesse oder Backups bleiben eigene Aufgaben Ihres Unternehmens.
Ihr Team muss nicht auf den Vertrag warten. Abschlüsse, die bis zur Freischaltung schon gemacht wurden, erscheinen im Dashboard. Niemand muss etwas wiederholen.
Alle melden sich mit ihrer Firmen-E-Mail auf training.webguardiola.com an. Login per Code, ohne Passwort.
Security Awareness, NIS2 für alle und NIS2 für die Geschäftsführung. Jede Person lädt ihr Zertifikat selbst herunter.
Kurze Mail an mich, Sie erhalten die Rechnung. Nach Zahlungseingang schalte ich Ihr Dashboard für Ihre E-Mail-Domain frei, innerhalb eines Werktags.
Mitarbeiterliste hochladen, offene Personen erinnern, Audit-Report zu jedem Stichtag herunterladen und weitergeben.
Ein Jahrespreis nach Unternehmensgröße, kein Preis pro Kopf, keine individuellen Angebote. Die Trainings selbst bleiben für alle gratis.
netto · entspricht ab 19,60 € pro Person
Paket S anfragen →netto · entspricht ab 15,80 € pro Person
Paket M anfragen →netto · entspricht ab 14,90 € pro Person
Paket L anfragen →netto · entspricht ab 11,96 € pro Person
Paket XL anfragen →Maßgeblich ist die Zahl der Personen auf Ihrer Mitarbeiterliste im Dashboard.
Mehr als 250 Mitarbeitende oder eigenes LMS (SCORM)? Schreiben Sie mir.
Schreiben Sie mir, welches Paket Sie möchten. Sie bekommen die Rechnung, und nach Zahlungseingang schalte ich Ihr Dashboard frei, innerhalb eines Werktags. Fragen beantworte ich gern vorab, auch am Telefon. Ihr Team kann in der Zwischenzeit schon trainieren.
Damit ich schnell freischalten kann, schicken Sie bitte mit:
Oder direkt an hello@webguardiola.com
Kompakte Updates zu aktuellen Phishing-Maschen, Awareness-Praxis und neuen Modulen. Kein Spam, jederzeit abbestellbar.