Leistungen
Konformo übernimmt die Cybersicherheitsschulungen und die Dokumente zu den Risikomanagementmaßnahmen. Die technischen Angaben, Belege und Vorlagen für Registrierung, Selbstdeklaration, Nachweise und Vorfallsmeldungen bereitet Konformo vor. Bei der Umsetzung der Maßnahmen und bei der Aufsicht unterstützt Konformo Sie. Einstufung, Registrierung, Selbstdeklaration und Meldungen nehmen Sie selbst vor. Konformo erbringt Leistungen der Informationssicherheit und keine Rechtsberatung.
Konformo
übernimmt
- Cybersicherheitsschulungen für Leitungsorgane und Mitarbeiter samt Schulungsnachweis (§ 31 Abs. 2)
- Dokumente zu den Risikomanagementmaßnahmen: Risikoanalyse, Sicherheitsrichtlinien, Notfallplan (§ 32)
bereitet vor
- Technische Angaben für Registrierung und Änderungsmeldungen (§ 29)
- Technische Angaben für die Selbstdeklaration (§ 33 Abs. 1)
- Belege für die Nachweise (§ 33 Abs. 2)
- Meldevorlagen und Meldeablauf für Cybersicherheitsvorfälle (§ 34)
unterstützt bei
- Umsetzung der Risikomanagementmaßnahmen in Ihren Systemen mit Checklisten (§ 32)
- Aufsicht der Leitungsorgane mit dem Überblick für die Geschäftsführung (§ 31 Abs. 1)
Bleibt bei Ihnen
- Einstufung und Übermittlung: Registrierung, Änderungsmeldungen, Selbstdeklaration, Meldungen
- Aufsicht und Teilnahme an den Schulungen (§ 31)
- Kommt eine wesentliche Einrichtung einem Bescheid der Cybersicherheitsbehörde nicht fristgerecht nach, kann diese Leitungsorganen vorübergehend untersagen, Leitungsaufgaben wahrzunehmen (§ 39 Abs. 4 Z 2).
Interesse? Unverbindliches Erstgespräch: office@konformo.at oder +43 664 34 84 229
Das übernimmt Konformo
Cybersicherheitsschulungen für Leitungsorgane und Mitarbeiter samt Schulungsnachweis (§ 31 Abs. 2)
- Konformo
- Konformo schult Ihre Leitungsorgane in einer Cybersicherheitsschulung, die für sie gestaltet ist, und Ihre Mitarbeiter darin, Risiken zu erkennen und zu bewerten. Jede Teilnahme belegt ein Schulungsnachweis auf den Namen der Person, die teilgenommen hat.
- Sie
- Sie nennen uns, wer teilnimmt. Teilnehmen müssen die Leitungsorgane selbst.
Dokumente zu den Risikomanagementmaßnahmen: Risikoanalyse, Sicherheitsrichtlinien, Notfallplan (§ 32)
- Konformo
- Konformo liefert fertige Dokumente, etwa die Risikoanalyse, Sicherheitsrichtlinien und den Notfallplan, und hält zu jeder Maßnahme die Belege fest.
- Sie
- Sie geben Auskunft über Ihre Systeme und Abläufe.
Das bereitet Konformo vor
Technische Angaben für Registrierung und Änderungsmeldungen (§ 29)
- Konformo
- Für die Registrierung stellt Konformo die technischen Angaben zusammen, etwa die IP-Adressbereiche Ihres Unternehmens. Ändern sich diese Angaben, liefert Konformo die neuen Angaben für die Änderungsmeldung.
- Sie
- Sie nennen uns Ihre Systeme und Netzanschlüsse und sagen uns, wenn sich daran etwas ändert. Registrierung und Änderungsmeldungen übermitteln Sie selbst, die Einstufung als wesentliche oder wichtige Einrichtung nehmen Sie dabei selbst vor.
Technische Angaben für die Selbstdeklaration (§ 33 Abs. 1)
- Konformo
- Für die Selbstdeklaration stellt Konformo die technischen Angaben zusammen: die genutzten Netz- und Informationssysteme, die umgesetzten Risikomanagementmaßnahmen, die Sicherheit der Lieferkette und die Ergebnisse der Risikoanalyse.
- Sie
- Sie bestätigen uns den Stand Ihrer Maßnahmen und übermitteln die Selbstdeklaration selbst an die Cybersicherheitsbehörde.
Belege für die Nachweise (§ 33 Abs. 2)
- Konformo
- Die Cybersicherheitsbehörde kann frühestens zwei Jahre nach Inkrafttreten des Gesetzes verlangen, dass Sie die Umsetzung der Risikomanagementmaßnahmen durch die Prüfung einer unabhängigen Stelle nachweisen. Konformo ordnet Ihre Belege nach den Maßnahmen des § 32 und hält sie für diese Prüfung bereit.
- Sie
- Sie stellen die Belege aus Ihrem Betrieb bereit. Die Prüfung selbst führt die unabhängige Stelle durch, nicht Konformo.
Meldevorlagen und Meldeablauf für Cybersicherheitsvorfälle (§ 34)
- Konformo
- Konformo liefert Meldevorlagen für die Frühwarnung, die Meldung und den Abschlussbericht mit ihren Fristen und einen Ablauf, der festlegt, wer im Ernstfall was bis wann meldet.
- Sie
- Sie legen fest, wer in Ihrem Unternehmen meldet, und übermitteln die Meldungen selbst.
Dabei unterstützt Konformo
Umsetzung der Risikomanagementmaßnahmen in Ihren Systemen mit Checklisten (§ 32)
- Konformo
- Konformo geht mit Ihnen anhand von Checklisten die Maßnahmen durch, die § 32 Abs. 4 mindestens verlangt, von den Konzepten zur Risikoanalyse bis zur Multi-Faktor-Authentifizierung.
- Sie
- Sie setzen die Maßnahmen um oder lassen sie umsetzen.
Aufsicht der Leitungsorgane mit dem Überblick für die Geschäftsführung (§ 31 Abs. 1)
- Konformo
- Für die Aufsicht erhält Ihre Geschäftsführung einen Überblick: welche Maßnahmen umgesetzt sind, welche offen sind und welche Fristen anstehen.
- Sie
- Sie halten uns über den Stand der Umsetzung auf dem Laufenden. Die Aufsicht selbst bleibt bei den Leitungsorganen.
Was bei Ihnen bleibt
- Die Registrierung, die Änderungsmeldungen, die Selbstdeklaration und die Meldungen erheblicher Cybersicherheitsvorfälle übermitteln Sie selbst.
- Die Leitungsorgane haben die Einhaltung der Risikomanagementmaßnahmen sicherzustellen und zu beaufsichtigen und selbst an Cybersicherheitsschulungen teilzunehmen (§ 31).
- Kommt eine wesentliche Einrichtung einem Bescheid der Cybersicherheitsbehörde nicht fristgerecht nach, kann diese Leitungsorganen vorübergehend untersagen, Leitungsaufgaben wahrzunehmen (§ 39 Abs. 4 Z 2).
Für Zulieferer
Ihre Kunden fallen unter das NISG 2026 und fragen nach der Sicherheit ihrer Lieferkette? Konformo unterstützt auch Zulieferer ohne eigene NISG-Einstufung: Wir beantworten die Sicherheitsfragebögen Ihrer Kunden mit Ihnen und stellen einen Sicherheitsnachweis für Ihr Unternehmen zusammen.
Interesse?
Schreiben Sie an office@konformo.at oder rufen Sie an unter +43 664 34 84 229. Im unverbindlichen Erstgespräch klären wir, welche Leistungen Sie brauchen und was Sie dafür bereitstellen.
Ob und als was Ihr Unternehmen erfasst ist, prüfen Sie selbst mit dem Betroffenheitscheck, kostenlos und ohne Anmeldung.