Od ledna 2026 vstoupil v Rakousku v platnost Zákon o bezpečnosti sítí a informačních systémů z roku 2026 (NISG 2026), což znamená výrazné rozšíření požadavků na kyberbezpečnost a řízení rizik. S přijetím zákona NIS-2 se zpřísnily také oznamovací povinnosti. Audit NIS-2 zahrnuje organizační a technickou část, aby bylo možné do 1. října 2026 souladu se zákonem dosáhnout. Organizace jsou navíc samy povinny si ověřit, zda se jich tento zákon týká.
Existuje však jedna důležitá úleva – podniky, které již disponují certifikací podle ISO 27001 (systém řízení bezpečnosti informací), tím automaticky splňují organizační část posouzení podle směrnice NIS-2 a ušetří si tak nejnáročnější krok!
Proč získat certifikaci ISO 27001 právě teď?
Lhůty pro podniky jsou krátké:
- 10.2026
Povinnosti vstupují v platnost
- 12.2026
Registrace dokončena
- 09.2027
Je vyžadováno vlastní prohlášení
NISG 2026 vyžaduje zavedení systému řízení rizik.. Aby jej podniky mohly vybudovat, musí nejprve pochopit, kde vlastně jejich rizika spočívají. Tento individuální proces vyžaduje čas a do značné míry závisí na stavu techniky. Zásadním rozdílem nového zákona oproti směrnici NIS-1 je to, že podle směrnice NIS-2 rozsah ISMS zahrnuje celou dotčenou společnost, nikoli pouze jednotlivé oblasti – je tedy třeba počítat s větším počtem auditů a vyššími náklady!
Kdo již certifikaci podle normy ISO 27001 zavedl nebo ji právě zavádí, má výhodu – organizační část totiž odpovídá požadavkům směrnice NIS-2.
Dbejte na to, aby váš certifikační partner byl akreditován – pouze v takovém případě je norma ISO 27001 uznána jako doklad o organizačním posouzení podle zákona NIS-2. Technická kontrola (např. penetrační testy) je od toho oddělena a může být provedena samostatně.
Začněte s řešením hned, zajistěte si dlouhodobou bezpečnost
Začněte proto s implementací již nyní. Organizacím, které lhůty nedodrží, hrozí značné pokuty. Kromě toho podle aktuálních standardů nesplňují ani předpoklady pro bezpečný provoz svých každodenních procesů. V případě kybernetických útoků a výpadků provozu totiž hrozí závažné důsledky, pokud nejsou podniky bez systému informační bezpečnosti (ISMS) dostatečně připraveny.
Využijte nový zákon NIS-2 jako příležitost a aktualizujte svou informační bezpečnost, zůstaňte konkurenceschopní a splňte regulační požadavky.
CIS Certification je přední certifikační orgán pro normy ISO 27001 (informační bezpečnost), ISO 22301 (kontinuita podnikání) a největší auditorská společnost v oblasti NIS v Rakousku. Jako kvalifikovaný subjekt se CIS Certification od 1. října 2026 automaticky stane nezávislým auditorem NIS podle NISG 2026 (nezávislý subjekt).
Tip
Společnosti, na které se stále vztahuje směrnice NIS-1, musí i v roce 2026 pokračovat v provádění pravidelných auditů.
Neexistuje žádná automatická přechodná lhůta! Tým CIS Certification vám rád pomůže s dotazy týkajícími se směrnice NIS-2.