S certifikátem ISO 27001 máte trumf v rukávu

Zákon NIS-2 (NISG 2026)

Kdo se již seznámil se zákonem NIS-2, který je od začátku roku závazný, ví, že v rakouských podnicích musí být tento nový zákon závazně zaveden do 30. září 2026. I přes řadu nových povinností lze k rychlému dosažení souladu s právními předpisy využít synergie s normou ISO 27001 (řízení bezpečnosti informací). Ukážeme vám, jak na to!

Od ledna 2026 vstoupil v Rakousku v platnost Zákon o bezpečnosti sítí a informačních systémů z roku 2026 (NISG 2026), což  znamená výrazné rozšíření požadavků na kyberbezpečnost a řízení rizik. S přijetím zákona NIS-2 se zpřísnily také oznamovací povinnosti. Audit NIS-2 zahrnuje organizační a technickou část, aby bylo možné do 1. října 2026 souladu se zákonem dosáhnout. Organizace jsou navíc samy povinny si ověřit, zda se jich tento zákon týká.

Existuje však jedna důležitá úleva –  podniky, které již disponují certifikací podle ISO 27001 (systém řízení bezpečnosti informací), tím automaticky splňují organizační část posouzení podle směrnice NIS-2 a ušetří si tak nejnáročnější krok!

Proč získat certifikaci ISO 27001 právě teď?

Lhůty pro podniky jsou krátké:

  • 10.2026

Povinnosti vstupují v platnost

  • 12.2026

Registrace dokončena

  • 09.2027

Je vyžadováno vlastní prohlášení

NISG 2026 vyžaduje zavedení systému řízení rizik.. Aby jej podniky mohly vybudovat, musí nejprve pochopit, kde vlastně jejich rizika spočívají. Tento individuální proces vyžaduje čas a do značné míry závisí na stavu techniky. Zásadním rozdílem nového zákona oproti směrnici NIS-1 je to, že podle směrnice NIS-2 rozsah ISMS zahrnuje celou dotčenou společnost, nikoli pouze jednotlivé oblasti – je tedy třeba počítat s větším počtem auditů a vyššími náklady!

Kdo již certifikaci podle normy ISO 27001 zavedl nebo ji právě zavádí, má výhodu – organizační část totiž odpovídá požadavkům směrnice NIS-2.

Dbejte na to, aby váš certifikační partner byl akreditován – pouze v takovém případě je norma ISO 27001 uznána jako doklad o organizačním posouzení podle zákona NIS-2. Technická kontrola (např. penetrační testy) je od toho oddělena a může být provedena samostatně.

Začněte s řešením hned, zajistěte si dlouhodobou bezpečnost

Začněte proto s implementací již nyní. Organizacím, které lhůty nedodrží, hrozí značné pokuty. Kromě toho podle aktuálních standardů nesplňují ani předpoklady pro bezpečný provoz svých každodenních procesů. V případě kybernetických útoků a výpadků provozu totiž hrozí závažné důsledky, pokud nejsou podniky bez systému informační bezpečnosti (ISMS) dostatečně připraveny.

Využijte nový zákon NIS-2 jako příležitost a aktualizujte svou informační bezpečnost, zůstaňte konkurenceschopní a splňte regulační požadavky.

CIS Certification je přední certifikační orgán pro normy ISO 27001 (informační bezpečnost), ISO 22301 (kontinuita podnikání) a největší auditorská společnost v oblasti NIS v Rakousku. Jako kvalifikovaný subjekt se CIS Certification od 1. října 2026 automaticky stane nezávislým auditorem NIS podle NISG 2026 (nezávislý subjekt).

Tip

Společnosti, na které se stále vztahuje směrnice NIS-1, musí i v roce 2026 pokračovat v provádění pravidelných auditů.

Neexistuje žádná automatická přechodná lhůta! Tým CIS Certification vám rád pomůže s dotazy týkajícími se směrnice NIS-2.