Prüfer
Welche Anforderungen wird es für Prüfer geben?
Der Fokus wird mit dem NISG 2026 auf den Prüfern (statt wie bisher mit dem NISG 2018 auf die qualifizierten Stellen/in Zukunft: unabhängigen Stellen) liegen.
Die Cybersicherheitsbehörde lässt Prüfer auf Antrag unter folgenden Voraussetzungen zu:
- österreichisches Reifeprüfungszeugnis, ein österreichisches Diplomprüfungszeugnis, ein österreichisches Zeugnis über die Berufsreifeprüfung, ein aufgrund völkerrechtlicher Vereinbarung gleichwertiges Zeugnis oder einschlägige berufliche Qualifikation
- facheinschlägige und durchgängige mindestens dreijährige Berufserfahrung im Ausmaß von zumindest zwanzig Wochenstunden im Bereich der Cybersicherheit, die durch Zeugnisse gemäß § 39 des Angestelltengesetzes, BGBl. Nr. 292/1921, oder in gleichwertiger Form nachzuweisen ist, und
- Fachprüfung: Nachweis der Eignung zur Prüfung der Umsetzung der Risikomanagementmaßnahmen durch ausreichende theoretische Fachkenntnisse sowie praktische Fähigkeiten in organisatorischer und technischer Hinsicht
Bei Nichteinhaltung der Anforderungen droht ein Entzug der Zulassung.
Genauere Regelungen werden in einer Verordnung festgelegt.
Gibt es für die Beratung von Unternehmen und Einrichtungen im Rahmen des NISG 2026 verpflichtende Vorgaben für eine Zertifizierung und wie verhält es sich bei der Durchführung von Prüfungen zur Erstellung von Nachweisen?
Für die Beratung von Unternehmen und Einrichtungen in Bezug auf die Umsetzung von Vorgaben gibt es aus dem NISG 2026 keine verpflichtende Vorgabe für eine Zertifizierung. Generell empfehlen wir sich bei Anfragen aufgrund der Komplexität der Vorgaben jedenfalls an Expertinnen und Experten zu wenden. Die FV UBIT Akademie incite bietet eine Personenzertifizierung zum Certified NIS Expert , sowie Aus- und Weiterbildungen zum NISG 2026 an.
Sie sind aktuell jedoch nicht zwingend erforderlich, um Kundenanfragen zum NISG 2026 zu bedienen.
Anders verhält es sich bei der Durchführung von Prüfungen durch unabhängige Stellen gemäß § 33 Abs. 2 NISG 2026. Die unabhängigen Prüfer sind von der Cybersicherheitsbehörde gemäß § 7 Abs. 2 unter bestimmten Voraussetzungen, die in einer Verordnung noch spezifiziert werden, zuzulassen. Für qualifizierte Stellen nach dem NISG 2018 gibt es Übergangsbestimmungen.
Zur FAQ-Übersicht
Letzte Aktualisierung: 25. September 2026