Für MSP und Berater · Österreich

Das NISG 2026 für Ihr gesamtes Kundenportfolio

Eine Konsole für mehrere Kunden, die zehn Maßnahmen des § 32 je Kunde getrennt, die Selbstdeklaration nach § 33 vorbereitet, und Berichte unter Ihrer Marke. Für die Gesetzeslage in Österreich geschrieben, nicht aus Deutschland übersetzt.

Vier Gründe, die im Gesetz stehen

  • Sie sind selbst ein Sektor

    Die Verwaltung von IKT-Diensten (Business-to-Business) ist im NISG 2026 ein eigener Sektor (§ 2 Z 9). Ein MSP mit zumindest 50 Mitarbeitern oder mehr als zehn Millionen Euro Umsatz und Bilanzsumme ist damit selbst wichtige Einrichtung (§ 24 Abs. 2 Z 1, § 25 Abs. 3): Registrierung bis 31. Dezember 2026, Selbstdeklaration binnen zwölf Monaten, Meldepflicht ab dem ersten Tag.

  • Ihre Kunden werden Sie prüfen

    § 32 Abs. 4 lit. d verpflichtet jede erfasste Einrichtung zur Sicherheit der Lieferkette, unter Berücksichtigung der spezifischen Schwachstellen ihrer unmittelbaren Anbieter und Diensteanbieter und deren Cybersicherheitspraxis. Sie sind dieser Anbieter. Ab 1. Oktober 2026 kommen diese Fragebögen zu Ihnen, ob Sie Compliance verkaufen oder nicht. Die Wahl ist, ob Sie sie erdulden oder nutzen.

  • Jeder Kunde schuldet eine Selbstdeklaration

    Innerhalb von zwölf Monaten nach Eintritt der Registrierungspflicht übermittelt jede wesentliche und wichtige Einrichtung strukturierte Informationen zu Maßnahmen, Systemen, Lieferkette und Risikoanalyse (§ 33 Abs. 1). Für den späteren Nachweis lässt § 33 Abs. 2 gültige Zertifikate für den operativen und organisatorischen Teil zu. Das ist wiederkehrende, beratbare Arbeit, mit einem Kalender, den das Gesetz vorgibt.

  • Die Fragen Ihrer Kunden haben noch keine amtliche Antwort

    Das Registrierungsformular legt die Behörde fest (§ 29 Abs. 2), die Verordnung zu den Maßnahmen ist erlaubt, aber nicht kundgemacht (§ 32 Abs. 5), und das nationale CSIRT muss erst ermächtigt werden (§ 8 Abs. 2, § 51 Abs. 6). Genau in dieser Lage rufen Kunden einen Berater an. Reglyze markiert die offenen Punkte als offen und aktualisiert sie, sobald das Bundesgesetzblatt sie schließt.

So läuft es je Kunde

  1. Schritt 1

    Einstufen und registrieren

    Je Kunde Sektor, Größe nach § 25 und Unabhängigkeit der IT von verbundenen Unternehmen erfassen, die Einstufung nach § 24 begründen und die sieben Registrierungsangaben des § 29 Abs. 2 bereithalten.

  2. Schritt 2

    Die zehn Maßnahmen abarbeiten

    Umsetzungsgrad, Nachweise und offene Punkte je Buchstabe des § 32 Abs. 4, mit der Verhältnismäßigkeit nach Abs. 3 dokumentiert, in einer Konsole für alle Kunden.

  3. Schritt 3

    Selbstdeklaration und Schulungen liefern

    Die Selbstdeklaration nach § 33 Abs. 1 aus dem Arbeitsstand erzeugen, die Schulungen der Leitungsorgane und Mitarbeiter nach § 31 Abs. 2 nachweisen, alles unter Ihrer Marke.

Die Verantwortung bleibt beim Kunden: § 31 Abs. 1 legt sie auf dessen Leitungsorgane, und das Gesetz kennt keine Übertragung auf einen Dienstleister. Reglyze macht Ihre Arbeit für den Kunden sichtbar, nicht an seiner Stelle.

Preis je Organisation, degressiv

Sie zahlen je Kundenorganisation und Jahr, mit sinkendem Satz ab der zweiten. Der MSP-Modus ist eine Ansicht, kein eigener Tarif.

Preis je Organisation und Jahr

  • 1 bis 5 Organisationen€490/Org./Jahr
  • 6 bis 10 Organisationen€410/Org./Jahr
  • 11 bis 15 Organisationen€350/Org./Jahr
  • 16 bis 25 Organisationen€290/Org./Jahr
  • 26 bis 50 Organisationen€240/Org./Jahr
  • 51 oder mehr Organisationen€190/Org./Jahr (Mindestpreis)

Derselbe volle Umfang für jede bezahlte Organisation:

  • Zentrale Konsole für mehrere Kunden (MSP-Modus)
  • Ihre Marke auf den Berichten, die Sie den Kunden übergeben
  • Einstufung, Risikoanalyse und die zehn Maßnahmen je Kunde getrennt
  • Cybersicherheitsschulung für Leitungsorgane und Mitarbeiter inbegriffen
  • Vorrang beim Support

Die Selbstbedienung deckt bis zu 50 Organisationen; darüber gilt das Enterprise-Angebot (fester Ansprechpartner, Integrationen auf Anfrage, On-Premise-Optionen).

Über 50 Organisationen gilt das Enterprise-Angebot. Wenn Sie eine Compliance-Praxis im Managed-Modell aufbauen, sehen Sie sich das Partnerprogramm für MSP an.

Ab 1. Oktober 2026 zählt der Kalender des Gesetzes

Registrierung bis Jahresende, Selbstdeklaration binnen zwölf Monaten, Meldepflicht ab dem ersten Tag: für jeden Ihrer Kunden, in einer Konsole.