Österreich
Penetrationstest in Österreich: Nachweise nach NISG und Datenschutzgesetz
Österreich hat die europäischen Vorgaben in einem eigenen Gesetz umgesetzt, und der Kreis der betroffenen Einrichtungen ist dadurch deutlich gewachsen. Ein Penetrationstest ist hier der praktikabelste Weg, die geforderte Wirksamkeit technischer Maßnahmen tatsächlich zu belegen.
Team in mitteleuropäischer Zeit. Berichte auf Deutsch. Keine Vorauszahlung.
Regulatorik in Österreich
Was in Österreich gefordert wird — und was nicht
Die Begriffe unterscheiden sich von der deutschen Praxis. Wer mit deutschen Vorlagen arbeitet, argumentiert in einem österreichischen Audit am Thema vorbei.
NISG
Das österreichische Netz- und Informationssystemsicherheitsgesetz setzt die europäischen Vorgaben um und verpflichtet wesentliche und wichtige Einrichtungen zu Risikomanagementmassnahmen samt Nachweis. Unser Bericht liefert die technische Prüfgrundlage dafür.
Datenschutzgesetz und DSGVO
In Österreich gilt die DSGVO ergänzt durch das nationale Datenschutzgesetz. Die Anforderung an eine regelmäßige Überprüfung der Wirksamkeit technischer Maßnahmen bleibt dieselbe — Ansprechpartner ist die österreichische Datenschutzbehörde.
ISO 27001
In Österreich der verbreitetste Nachweis gegenüber Kunden und öffentlichen Auftraggebern. Der Bericht deckt Prüfnachweis und Wirksamkeitskontrolle gemeinsam ab und ist in Zertifizierungs- wie Überwachungsaudits verwendbar.
Informationssicherheitshandbuch
Für Projekte mit öffentlichen Auftraggebern orientieren wir die Berichtsstruktur am österreichischen Informationssicherheitshandbuch, damit sich Befunde ohne Übersetzungsarbeit in Ihr Sicherheitskonzept einfügen.
TISAX
Auch österreichische Zulieferer der Automobilindustrie werden von ihren Kunden auf den VDA-ISA-Katalog verpflichtet. Wir richten den Prüfumfang am geforderten Prüfziel aus.
Marktlage
Wer in Österreich prüfen lässt
Industrie und Zulieferung
Von der Metallverarbeitung bis zur Automobilzulieferung: Netzsegmentierung, Fernwartung und Lieferantenportale stehen im Vordergrund, häufig ausgelöst durch Anforderungen deutscher Kunden.
Energie und Versorgung
Netzbetreiber und Versorger zählen zu den wesentlichen Einrichtungen und müssen ihre Maßnahmen belegen. Der Prüfschwerpunkt liegt auf der Trennung zwischen Verwaltungs- und Steuerungsnetz.
Banken und Versicherungen
Kundenportale, Zahlungsprozesse und Anbindungen an Vertriebspartner, mit Berichten, die der Innenrevision und der Aufsicht standhalten.
Öffentliche Auftraggeber
Bürgerportale, Fachverfahren und Identitätsanbindungen — geprüft mit deutschsprachiger Berichterstattung und einer Struktur, die zum Informationssicherheitshandbuch passt.
Software und Technologie
Österreichische Softwareanbieter verkaufen häufig nach Deutschland und in die Schweiz. Der Prüfnachweis wird dann meist vom Kunden verlangt, nicht von der eigenen Aufsicht.
Gesundheits- und Sozialwesen
Patientendaten, Abrechnungsschnittstellen und Zugriffe externer Dienstleister, geprüft mit erhöhtem Schutzbedarf und entsprechend vorsichtiger Testplanung.
Häufige Fragen
Fragen von Kunden aus Österreich
Passende Leistungen
Nachweise, die im österreichischen Audit tragen
Sagen Sie uns, welche Frist Sie halten müssen. Wir schlagen den passenden Prüfumfang vor — kostenfrei und unverbindlich.
Angebot anfordern