Leistungen

Konformo übernimmt die Cybersicherheitsschulungen und die Dokumente zu den Risikomanagementmaßnahmen. Die technischen Angaben, Belege und Vorlagen für Registrierung, Selbstdeklaration, Nachweise und Vorfallsmeldungen bereitet Konformo vor. Bei der Umsetzung der Maßnahmen und bei der Aufsicht unterstützt Konformo Sie. Einstufung, Registrierung, Selbstdeklaration und Meldungen nehmen Sie selbst vor. Konformo erbringt Leistungen der Informationssicherheit und keine Rechtsberatung.

Konformo

übernimmt

  • Cybersicherheitsschulungen für Leitungsorgane und Mitarbeiter samt Schulungsnachweis (§ 31 Abs. 2)
  • Dokumente zu den Risikomanagementmaßnahmen: Risikoanalyse, Sicherheitsrichtlinien, Notfallplan (§ 32)

bereitet vor

  • Technische Angaben für Registrierung und Änderungsmeldungen (§ 29)
  • Technische Angaben für die Selbstdeklaration (§ 33 Abs. 1)
  • Belege für die Nachweise (§ 33 Abs. 2)
  • Meldevorlagen und Meldeablauf für Cybersicherheitsvorfälle (§ 34)

unterstützt bei

  • Umsetzung der Risikomanagementmaßnahmen in Ihren Systemen mit Checklisten (§ 32)
  • Aufsicht der Leitungsorgane mit dem Überblick für die Geschäftsführung (§ 31 Abs. 1)

Bleibt bei Ihnen

  • Einstufung und Übermittlung: Registrierung, Änderungsmeldungen, Selbstdeklaration, Meldungen
  • Aufsicht und Teilnahme an den Schulungen (§ 31)
  • Kommt eine wesentliche Einrichtung einem Bescheid der Cybersicherheitsbehörde nicht fristgerecht nach, kann diese Leitungsorganen vorübergehend untersagen, Leitungsaufgaben wahrzunehmen (§ 39 Abs. 4 Z 2).

Interesse? Unverbindliches Erstgespräch: office@konformo.at oder +43 664 34 84 229

Das übernimmt Konformo

Cybersicherheitsschulungen für Leitungsorgane und Mitarbeiter samt Schulungsnachweis (§ 31 Abs. 2)

Konformo
Konformo schult Ihre Leitungsorgane in einer Cybersicherheitsschulung, die für sie gestaltet ist, und Ihre Mitarbeiter darin, Risiken zu erkennen und zu bewerten. Jede Teilnahme belegt ein Schulungsnachweis auf den Namen der Person, die teilgenommen hat.
Sie
Sie nennen uns, wer teilnimmt. Teilnehmen müssen die Leitungsorgane selbst.

Was § 31 Abs. 2 verlangt

Dokumente zu den Risikomanagementmaßnahmen: Risikoanalyse, Sicherheitsrichtlinien, Notfallplan (§ 32)

Konformo
Konformo liefert fertige Dokumente, etwa die Risikoanalyse, Sicherheitsrichtlinien und den Notfallplan, und hält zu jeder Maßnahme die Belege fest.
Sie
Sie geben Auskunft über Ihre Systeme und Abläufe.

Was § 32 verlangt

Das bereitet Konformo vor

Technische Angaben für Registrierung und Änderungsmeldungen (§ 29)

Konformo
Für die Registrierung stellt Konformo die technischen Angaben zusammen, etwa die IP-Adressbereiche Ihres Unternehmens. Ändern sich diese Angaben, liefert Konformo die neuen Angaben für die Änderungsmeldung.
Sie
Sie nennen uns Ihre Systeme und Netzanschlüsse und sagen uns, wenn sich daran etwas ändert. Registrierung und Änderungsmeldungen übermitteln Sie selbst, die Einstufung als wesentliche oder wichtige Einrichtung nehmen Sie dabei selbst vor.

Was § 29 verlangt

Technische Angaben für die Selbstdeklaration (§ 33 Abs. 1)

Konformo
Für die Selbstdeklaration stellt Konformo die technischen Angaben zusammen: die genutzten Netz- und Informationssysteme, die umgesetzten Risikomanagementmaßnahmen, die Sicherheit der Lieferkette und die Ergebnisse der Risikoanalyse.
Sie
Sie bestätigen uns den Stand Ihrer Maßnahmen und übermitteln die Selbstdeklaration selbst an die Cybersicherheitsbehörde.

Was § 33 Abs. 1 verlangt

Belege für die Nachweise (§ 33 Abs. 2)

Konformo
Die Cybersicherheitsbehörde kann frühestens zwei Jahre nach Inkrafttreten des Gesetzes verlangen, dass Sie die Umsetzung der Risikomanagementmaßnahmen durch die Prüfung einer unabhängigen Stelle nachweisen. Konformo ordnet Ihre Belege nach den Maßnahmen des § 32 und hält sie für diese Prüfung bereit.
Sie
Sie stellen die Belege aus Ihrem Betrieb bereit. Die Prüfung selbst führt die unabhängige Stelle durch, nicht Konformo.

Was § 33 Abs. 2 verlangt

Meldevorlagen und Meldeablauf für Cybersicherheitsvorfälle (§ 34)

Konformo
Konformo liefert Meldevorlagen für die Frühwarnung, die Meldung und den Abschlussbericht mit ihren Fristen und einen Ablauf, der festlegt, wer im Ernstfall was bis wann meldet.
Sie
Sie legen fest, wer in Ihrem Unternehmen meldet, und übermitteln die Meldungen selbst.

Was § 34 verlangt

Dabei unterstützt Konformo

Umsetzung der Risikomanagementmaßnahmen in Ihren Systemen mit Checklisten (§ 32)

Konformo
Konformo geht mit Ihnen anhand von Checklisten die Maßnahmen durch, die § 32 Abs. 4 mindestens verlangt, von den Konzepten zur Risikoanalyse bis zur Multi-Faktor-Authentifizierung.
Sie
Sie setzen die Maßnahmen um oder lassen sie umsetzen.

Was § 32 verlangt

Aufsicht der Leitungsorgane mit dem Überblick für die Geschäftsführung (§ 31 Abs. 1)

Konformo
Für die Aufsicht erhält Ihre Geschäftsführung einen Überblick: welche Maßnahmen umgesetzt sind, welche offen sind und welche Fristen anstehen.
Sie
Sie halten uns über den Stand der Umsetzung auf dem Laufenden. Die Aufsicht selbst bleibt bei den Leitungsorganen.

Was § 31 Abs. 1 verlangt

Was bei Ihnen bleibt

  • Die Registrierung, die Änderungsmeldungen, die Selbstdeklaration und die Meldungen erheblicher Cybersicherheitsvorfälle übermitteln Sie selbst.
  • Die Leitungsorgane haben die Einhaltung der Risikomanagementmaßnahmen sicherzustellen und zu beaufsichtigen und selbst an Cybersicherheitsschulungen teilzunehmen (§ 31).
  • Kommt eine wesentliche Einrichtung einem Bescheid der Cybersicherheitsbehörde nicht fristgerecht nach, kann diese Leitungsorganen vorübergehend untersagen, Leitungsaufgaben wahrzunehmen (§ 39 Abs. 4 Z 2).

Für Zulieferer

Ihre Kunden fallen unter das NISG 2026 und fragen nach der Sicherheit ihrer Lieferkette? Konformo unterstützt auch Zulieferer ohne eigene NISG-Einstufung: Wir beantworten die Sicherheitsfragebögen Ihrer Kunden mit Ihnen und stellen einen Sicherheitsnachweis für Ihr Unternehmen zusammen.

Interesse?

Schreiben Sie an office@konformo.at oder rufen Sie an unter +43 664 34 84 229. Im unverbindlichen Erstgespräch klären wir, welche Leistungen Sie brauchen und was Sie dafür bereitstellen.

Ob und als was Ihr Unternehmen erfasst ist, prüfen Sie selbst mit dem Betroffenheitscheck, kostenlos und ohne Anmeldung.