Österreich

Penetrationstest in Österreich: Nachweise nach NISG und Datenschutzgesetz

Österreich hat die europäischen Vorgaben in einem eigenen Gesetz umgesetzt, und der Kreis der betroffenen Einrichtungen ist dadurch deutlich gewachsen. Ein Penetrationstest ist hier der praktikabelste Weg, die geforderte Wirksamkeit technischer Maßnahmen tatsächlich zu belegen.

Team in mitteleuropäischer Zeit. Berichte auf Deutsch. Keine Vorauszahlung.

Regulatorik in Österreich

Was in Österreich gefordert wird — und was nicht

Die Begriffe unterscheiden sich von der deutschen Praxis. Wer mit deutschen Vorlagen arbeitet, argumentiert in einem österreichischen Audit am Thema vorbei.

NISG

Das österreichische Netz- und Informationssystemsicherheitsgesetz setzt die europäischen Vorgaben um und verpflichtet wesentliche und wichtige Einrichtungen zu Risikomanagementmassnahmen samt Nachweis. Unser Bericht liefert die technische Prüfgrundlage dafür.

Datenschutzgesetz und DSGVO

In Österreich gilt die DSGVO ergänzt durch das nationale Datenschutzgesetz. Die Anforderung an eine regelmäßige Überprüfung der Wirksamkeit technischer Maßnahmen bleibt dieselbe — Ansprechpartner ist die österreichische Datenschutzbehörde.

ISO 27001

In Österreich der verbreitetste Nachweis gegenüber Kunden und öffentlichen Auftraggebern. Der Bericht deckt Prüfnachweis und Wirksamkeitskontrolle gemeinsam ab und ist in Zertifizierungs- wie Überwachungsaudits verwendbar.

Informationssicherheitshandbuch

Für Projekte mit öffentlichen Auftraggebern orientieren wir die Berichtsstruktur am österreichischen Informationssicherheitshandbuch, damit sich Befunde ohne Übersetzungsarbeit in Ihr Sicherheitskonzept einfügen.

TISAX

Auch österreichische Zulieferer der Automobilindustrie werden von ihren Kunden auf den VDA-ISA-Katalog verpflichtet. Wir richten den Prüfumfang am geforderten Prüfziel aus.

Marktlage

Wer in Österreich prüfen lässt

Industrie und Zulieferung

Von der Metallverarbeitung bis zur Automobilzulieferung: Netzsegmentierung, Fernwartung und Lieferantenportale stehen im Vordergrund, häufig ausgelöst durch Anforderungen deutscher Kunden.

Energie und Versorgung

Netzbetreiber und Versorger zählen zu den wesentlichen Einrichtungen und müssen ihre Maßnahmen belegen. Der Prüfschwerpunkt liegt auf der Trennung zwischen Verwaltungs- und Steuerungsnetz.

Banken und Versicherungen

Kundenportale, Zahlungsprozesse und Anbindungen an Vertriebspartner, mit Berichten, die der Innenrevision und der Aufsicht standhalten.

Öffentliche Auftraggeber

Bürgerportale, Fachverfahren und Identitätsanbindungen — geprüft mit deutschsprachiger Berichterstattung und einer Struktur, die zum Informationssicherheitshandbuch passt.

Software und Technologie

Österreichische Softwareanbieter verkaufen häufig nach Deutschland und in die Schweiz. Der Prüfnachweis wird dann meist vom Kunden verlangt, nicht von der eigenen Aufsicht.

Gesundheits- und Sozialwesen

Patientendaten, Abrechnungsschnittstellen und Zugriffe externer Dienstleister, geprüft mit erhöhtem Schutzbedarf und entsprechend vorsichtiger Testplanung.

Häufige Fragen

Fragen von Kunden aus Österreich

Passende Leistungen

Nachweise, die im österreichischen Audit tragen

Sagen Sie uns, welche Frist Sie halten müssen. Wir schlagen den passenden Prüfumfang vor — kostenfrei und unverbindlich.

Angebot anfordern