Security Awareness Training für KMU · Training gratis, Dashboard ab 490 € / Jahr

NIS2-Schulung · NISG 2026 · für KMU

NIS2-Schulung nach NISG 2026: schulen und belegen.

Das NISG 2026 gilt ab 1. Oktober 2026. Es verlangt Cybersicherheitsschulungen für Ihre Mitarbeitenden und eine gesonderte Schulung für die Geschäftsführung. Die Trainings sind für alle gratis, und das Dashboard dokumentiert, wer sie abgeschlossen hat. Dashboard und Report ab 490 € pro Jahr.

Beispiel-Dashboard · fiktive Muster GmbH
Für Unternehmen · Awareness-Nachweis
Muster GmbH
Domain muster-gmbh.atStichtag 21.09.2026Mitarbeiterliste 48 PersonenBerichtszeitraum 01.01.2026 – 21.09.2026
NIS2 Essentials
58 % abgeschlossen

Grundlagen für alle Mitarbeitenden: Betroffenheit, Meldewege, Pflichten im Arbeitsalltag.

NIS2 Essentials v1.228/48

20 Personen offen. Abschluss: Abschlussquiz mit mindestens 80 % bestanden.

NIS2 Top Management
2 Leitungsorgane geschult

Gesonderte Schulung für Geschäftsführung und Vorstand. Angezeigt werden die Personen, die das Training abgeschlossen haben.

E-MailAbschlussZertifikat
anna.fuchs@muster-gmbh.at21.05.2026WG-TM-9C396872
christian.eder@muster-gmbh.at05.04.2026WG-TM-24B24765
Fristen 1. 10. 2026 Inkrafttreten31. 12. 2026 Registrierung30. 9. 2027 Selbstdeklarationab 1. 10. 2028 Prüfung möglich
Was das NISG 2026 verlangt

Zwei Schulungspflichten, ein Nachweis.

Die Pflichten gelten ab dem Tag des Inkrafttretens, ohne Übergangsfrist. Die Selbstdeklaration bis 30. September 2027 ist eine Erklärung über Maßnahmen, die dann bereits laufen.

§ 31 · Geschäftsführung

Gesonderte Schulung der Leitungsorgane

Geschäftsführung und Vorstand müssen die Risikomanagementmaßnahmen billigen, ihre Umsetzung überwachen und selbst an Cybersicherheitsschulungen teilnehmen. Die Pflicht trifft jedes Mitglied persönlich und lässt sich nicht an die IT delegieren.

§ 32 · Mitarbeitende

Schulungen als Teil des Risikomanagements

Cyberhygiene und Schulungen gehören zu den Mindestmaßnahmen. Gemeint ist die Belegschaft, nicht nur die IT: Wer eine Phishing-Mail öffnet oder einen Vorfall nicht meldet, entscheidet über den Schaden.

§ 33 · Nachweis

Selbstdeklaration und Prüfung

Bis 30. September 2027 melden Sie die umgesetzten Maßnahmen. Ab Oktober 2028 kann die Behörde eine Prüfung durch eine unabhängige Stelle verlangen. Dann zählt, was Sie belegen können: wer wann welche Schulung abgeschlossen hat.

Die NIS2-Trainings

Für alle Mitarbeitenden und für die Geschäftsführung.

Beide Trainings sind kostenlos, laufen im Browser und enden mit einem Abschlussquiz. Wer ab 80 % besteht, erhält ein Zertifikat mit Datum und Zertifikats-ID.

Vorschau des Trainings NIS2 Essentials für alle Mitarbeitenden
NIS2 Essentials · alle Mitarbeitenden · ca. 15 Minuten

NIS2 im Arbeitsalltag

Was NIS2 für jede und jeden bedeutet: wer betroffen ist, die zehn Mindestmaßnahmen, die Meldefristen bei Vorfällen (Frühwarnung, Meldung, Abschlussbericht), die Lieferkette und die eigene Rolle. Mit Länderteil zur Umsetzung in Österreich.

MeldewegeMindestmaßnahmenLieferketteQuiz ab 80 %
Vorschau des Trainings NIS2 für Geschäftsführung und Leitungsorgane
NIS2 Top Management · § 31 NISG · 20–30 Minuten

Für Geschäftsführung und Vorstand

Zehn Themen zu Pflichten und Haftung: Einstufung, Risikomanagement billigen und überwachen, Meldepflichten, Lieferkette, Registrierung, Aufsicht und Sanktionen. Angepasst an Ihre Ebene, vom Einzelunternehmen bis zur Holding. Abschlussquiz mit 10 Fragen.

HaftungGovernanceRegistrierungQuiz ab 80 %

Mehr zum Management-Training →

Die Trainings behandeln die EU-Richtlinie und die Umsetzung in Österreich. Zusätzlich gibt es das allgemeine Security Awareness Training zu Phishing, Passwörtern und sicherem Arbeiten, das viele Unternehmen als Grundlage dazunehmen.

NIS2-Training gratis starten →
Betroffenheit

Bin ich betroffen?

Zwei Kriterien entscheiden: der Sektor Ihrer Haupttätigkeit und die Unternehmensgröße. Dazu kommen Unternehmen, die über ihre Kunden in die Pflicht genommen werden.

Direkt betroffen

18 Sektoren, ab mittlerer Größe

Zum Beispiel Energie, Verkehr, Gesundheit, Wasser, digitale Infrastruktur, Abfall, Lebensmittel, Chemie oder die Herstellung von Medizinprodukten, Maschinen, Fahrzeugen und Elektronik. Mittlere Größe heißt: mindestens 50 Beschäftigte oder mehr als 10 Mio. € Umsatz und Bilanzsumme. Einzelne Einrichtungen sind unabhängig von der Größe erfasst.

Indirekt betroffen

Lieferanten und Dienstleister

Betroffene Unternehmen müssen die Sicherheit ihrer Lieferkette gewährleisten und geben Anforderungen per Vertrag und Fragebogen weiter. Dann brauchen Sie den Nachweis für Ihre Kunden, auch wenn das Gesetz Sie selbst nicht erfasst. Die NIS2-Trainings lassen sich im Dashboard ein- oder ausblenden.

Deutschland · Schweiz

Andere Rechtsgrundlagen

In Deutschland gilt NIS2 über das BSI-Gesetz, die Geschäftsleitung muss regelmäßig an Schulungen teilnehmen (§ 38 BSIG). In der Schweiz gilt NIS2 nicht. Dort brauchen Sie den Nachweis vor allem für Kunden in der EU und für ISO 27001.

Überblick ohne Gewähr, keine Rechtsberatung. Ob Ihr Unternehmen erfasst ist, klären Sie im Zweifel mit Ihrer Interessenvertretung oder Rechtsberatung. Mehr dazu: NISG 2026: Schulungspflicht für Mitarbeitende · NIS2 und die Haftung der Geschäftsführung

Der Nachweis

Was Sie Auditor oder Behörde vorlegen können.

Das Dashboard zeigt den Stand Ihrer gesamten Mitarbeiterliste. Den Audit-Report laden Sie zu jedem Stichtag als PDF herunter: mit Abschlussquoten, den geschulten Mitgliedern der Geschäftsführung und der Zuordnung zu NISG 2026 und ISO/IEC 27001:2022.

Beispiel-Dashboard · fiktive Muster GmbH
Für Unternehmen · Awareness-Nachweis
Muster GmbH
Domain muster-gmbh.atStichtag 21.09.2026Mitarbeiterliste 48 PersonenBerichtszeitraum 01.01.2026 – 21.09.2026

Audit-Report (PDF): datierter Nachweis mit Report-ID und Prüfsumme. Für ISO-27001- und NIS2-Audits, aber auch als Nachweis für Lieferanten, Kunden oder die Cyber-Versicherung, wenn diese eine Awareness-Schulung verlangen.

Part 1 abgeschlossen
85 %
41 von 48 · 7 offen
Ziel 80 % erreicht
Part 2 abgeschlossen
69 %
33 von 48 · 15 offen
unter Ziel 80 %
NIS2 Essentials abgeschlossen
58 %
28 von 48 · 20 offen
unter Ziel 80 %
NIS2 Top Management abgeschlossen
2
2 Leitungsorgane geschult · v1.3
Geschäftsführung / Vorstand
  • Abschlussquote je Training, bezogen auf Ihre Mitarbeiterliste, mit Datum und Zertifikats-ID je Person
  • Liste der offenen Personen, filterbar und als CSV, damit Sie gezielt erinnern können
  • Ausgangslage und Entwicklung: Wissen und Selbsteinschätzung vor und nach dem Training
  • Phishing-Erkennung aus der Übung, verglichen mit dem Plattform-Durchschnitt
  • Geschäftsführung nach § 31 NISG 2026: wer die gesonderte Schulung absolviert hat
  • Einschätzung mit nächsten Schritten, automatisch aus Ihren Zahlen abgeleitet

Der Report ist datiert, trägt Report-ID und SHA-256-Prüfsumme und ordnet die Inhalte NISG 2026 und ISO/IEC 27001:2022 zu. Die Kurzfassung enthält keine Personendaten und kann direkt weitergegeben werden. Alle Werte, auch der Plattform-Durchschnitt, sind Beispieldaten der fiktiven „Muster GmbH“. Wissen und Selbsteinschätzung erscheinen nur zusammengefasst, ab 5 Personen.

Ehrlich gesagt: Die Trainings unterstützen Sie bei den Schulungspflichten, und der Report dokumentiert sie. Ob Ihr Schulungskonzept insgesamt ausreicht, beurteilen Auditor bzw. Behörde. Risikoanalyse, Meldeprozesse oder Backups bleiben eigene Aufgaben Ihres Unternehmens.

So funktioniert's

Heute trainieren, Dashboard dazunehmen, wenn Sie es brauchen.

Ihr Team muss nicht auf den Vertrag warten. Abschlüsse, die bis zur Freischaltung schon gemacht wurden, erscheinen im Dashboard. Niemand muss etwas wiederholen.

Schritt 1 · gratis

Link ans Team schicken

Alle melden sich mit ihrer Firmen-E-Mail auf training.webguardiola.com an. Login per Code, ohne Passwort.

Schritt 2 · gratis

Trainieren

Security Awareness, NIS2 für alle und NIS2 für die Geschäftsführung. Jede Person lädt ihr Zertifikat selbst herunter.

Schritt 3 · ab 490 €

Dashboard freischalten

Kurze Mail an mich, Sie erhalten die Rechnung. Nach Zahlungseingang schalte ich Ihr Dashboard für Ihre E-Mail-Domain frei, innerhalb eines Werktags.

Schritt 4 · laufend

Überblicken und nachweisen

Mitarbeiterliste hochladen, offene Personen erinnern, Audit-Report zu jedem Stichtag herunterladen und weitergeben.

Preise

Dashboard & Audit-Report zum Fixpreis.

Ein Jahrespreis nach Unternehmensgröße, kein Preis pro Kopf, keine individuellen Angebote. Die Trainings selbst bleiben für alle gratis.

Paket S · bis 25 Mitarbeitende
490 € / Jahr

netto · entspricht ab 19,60 € pro Person

Paket S anfragen →
Paket M · bis 50 Mitarbeitende
790 € / Jahr

netto · entspricht ab 15,80 € pro Person

Paket M anfragen →
Paket XL · bis 250 Mitarbeitende
2.990 € / Jahr

netto · entspricht ab 11,96 € pro Person

Paket XL anfragen →

Maßgeblich ist die Zahl der Personen auf Ihrer Mitarbeiterliste im Dashboard.

In jedem Paket
  • Unternehmens-Dashboard für Ihre E-Mail-Domain(s)
  • Mitarbeiterliste per Excel oder manuell pflegen
  • Abschlussstatus, offene Personen, CSV-Export
  • Wissen und Selbsteinschätzung vor und nach dem Training
  • Phishing-Erkennung im Vergleich zum Plattform-Durchschnitt
  • Audit-Report als PDF, mit und ohne Personendaten
Was das Jahr über dazukommt
  • Neue Mitarbeitende einfach auf die Liste setzen, der Status erscheint automatisch
  • Report zu jedem Stichtag neu ziehen, etwa vor einem Audit oder einer Kundenanfrage
  • Inhalte werden laufend auf neue Angriffsmaschen aktualisiert
  • Jährliche Auffrischung, wie sie in Audits erwartet wird

Mehr als 250 Mitarbeitende oder eigenes LMS (SCORM)? Schreiben Sie mir.

FAQ

Häufige Fragen

Die im Firmenbuch eingetragene Geschäftsführung bzw. der Vorstand. Jedes Mitglied muss die Schulung persönlich absolvieren. Aufsichtsrat und Abteilungsleitungen fallen nicht unter diese gesonderte Schulungspflicht.
Die Trainings unterstützen Sie bei den Schulungspflichten: Schulungen für Mitarbeitende als Teil der Risikomanagementmaßnahmen (§ 32) und die gesonderte Schulung der Geschäftsführung (§ 31). Der Report dokumentiert, wer wann welches Training abgeschlossen hat. Ob Ihr Schulungskonzept insgesamt ausreicht, beurteilen Ihr Auditor bzw. die Behörde. Risikoanalyse, Meldeprozesse oder Backups bleiben eigene Aufgaben Ihres Unternehmens.
Oft ja, über Ihre Kunden. Betroffene Unternehmen müssen die Sicherheit ihrer Lieferkette gewährleisten und fragen bei Lieferanten nach, ob die Belegschaft geschult ist. Die Kurzfassung des Reports ohne Personendaten können Sie direkt weitergeben. Die NIS2-Trainings lassen sich im Dashboard ausblenden.
Ja. Alle Trainings samt NIS2-Schulung und persönlichem Zertifikat sind für jede Person gratis, privat wie beruflich. Anmelden, Code aus der E-Mail eingeben, loslegen. Bezahlt wird nur das Unternehmens-Dashboard mit Audit-Report.
Ja. Sobald das Dashboard freigeschaltet und Ihre Mitarbeiterliste hochgeladen ist, erscheinen bereits abgeschlossene Trainings dieser Personen. Niemand muss etwas wiederholen.
NIS2 Essentials dauert rund 15 Minuten, NIS2 Top Management 20 bis 30 Minuten. Security Awareness Basics ist in kurze Module aufgeteilt, die sich jederzeit unterbrechen lassen. Alles läuft im Browser, auch am Smartphone.
In Deutschland ist NIS2 über das BSI-Gesetz umgesetzt, die Geschäftsleitung muss regelmäßig an Schulungen teilnehmen (§ 38 BSIG). Die NIS2-Trainings behandeln die EU-Richtlinie, die Beispiele beziehen sich derzeit auf Österreich. In der Schweiz gilt NIS2 nicht. Dort brauchen Sie den Nachweis vor allem für Kunden in der EU und für ISO 27001.
Das Dashboard läuft weiter: Neue Mitarbeitende setzen Sie einfach auf die Liste, und den Report ziehen Sie zu jedem neuen Stichtag, etwa vor dem nächsten Audit. Die Inhalte aktualisiere ich laufend auf neue Angriffsmaschen. Audits erwarten in der Regel eine jährliche Auffrischung, und das Dashboard zeigt, wer sie schon gemacht hat.
Dashboard für Ihr Unternehmen

Eine Mail genügt.

Schreiben Sie mir, welches Paket Sie möchten. Sie bekommen die Rechnung, und nach Zahlungseingang schalte ich Ihr Dashboard frei, innerhalb eines Werktags. Fragen beantworte ich gern vorab, auch am Telefon. Ihr Team kann in der Zwischenzeit schon trainieren.

Dashboard anfragen

Damit ich schnell freischalten kann, schicken Sie bitte mit:

  • Firmenname, Rechnungsadresse, UID
  • Paket S, M, L oder XL
  • E-Mail-Domain(s) Ihres Unternehmens
  • E-Mail-Adresse für das Dashboard
  • Selbst von NIS2 betroffen? ja / nein / unklar
Anfrage per E-Mail →

Oder direkt an hello@webguardiola.com

Security Awareness · Newsletter

Bedrohungen verstehen, bevor sie Ihr Team treffen.

Kompakte Updates zu aktuellen Phishing-Maschen, Awareness-Praxis und neuen Modulen. Kein Spam, jederzeit abbestellbar.