nisg-meldekompass.at Kostenlos · ohne Gewährleistung · läuft lokal
NIS2 · NISG 2026 · NISV 2026 · DVO (EU) 2024/2690

NISG 2026 MeldeKompass.

Meldepflichtig oder nicht? Der MeldeKompass prüft einen Cybersicherheitsvorfall Schritt für Schritt, rechnet die Fristen aus, erzeugt die Meldetexte und fasst die Lage für die Geschäftsleitung zusammen.

Kostenlos herunterladen Funktionen ansehen
Startseite des NISG 2026 MeldeKompass mit den Bereichen Vorbereitung, Checkliste und Vorfälle
1 DateiÖffnen im Browser, keine Installation, keine Datenbank
Kein ServerDaten bleiben als Textdateien im eigenen Ordner
Klare ChecklisteAlle Kriterien nach NISG, NISV und DVO, Schritt für Schritt
Schnelle EntscheidungenErgebnis, Fristen und Freigaben auf einen Blick
Kein Angebot einer Behörde

Diese Website und der NISG 2026 MeldeKompass sind kein Angebot einer Behörde und keine amtliche Information. Der MeldeKompass ist eine Orientierungshilfe. Er nimmt keine Meldungen entgegen und leitet keine weiter.

Erhebliche Cybersicherheitsvorfälle sind über die offiziellen Kanäle zu melden: über das NIS-Meldeportal im Unternehmensserviceportal an das zuständige CSIRT (§ 34 Abs. 1 NISG 2026). Maßgeblich sind die Rechtsvorschriften und die Angaben des Bundesamts für Cybersicherheit.

NIS-Meldeportal · Bundesamt für Cybersicherheit: Meldepflicht und Fristen

In drei Schritten

Vorbereitet sein, schnell entscheiden, sauber dokumentieren

01 · VOR DEM VORFALL

Vorbereiten

Sektoren, Kennzahlen, Zugänge zum Meldeportal, Freigaben und externe Stellen einmal hinterlegen. Daraus entsteht die Handlungsanleitung für den Ernstfall.

02 · IM ERNSTFALL

Prüfen

Die Checkliste führt durch alle Kriterien nach NISV und DVO. Jede Frage lässt sich auch mit „Unklar“ beantworten; offene Punkte werden am Ende gesammelt.

03 · DANACH

Melden und dokumentieren

Fristenplan, Meldetexte, Executive Summary und Aktionsprotokoll. Jede Speicherung wird eine neue, unveränderliche Version.

Meldepflicht prüfen

Alle Kriterien, auch bei mehreren Sektoren

Die Checkliste prüft nach § 35 NISG 2026, § 5 NISV 2026 und den Artikeln 3 bis 14 der DVO (EU) 2024/2690. Stadtwerke mit Energie, Wasser und Cloud-Diensten bekommen genau die Fragen, die für sie gelten.

  • Antwort „Unklar“ mit vorsichtiger Annahme und Liste offener Punkte
  • „Ergebnis sofort anzeigen“, sobald die Meldepflicht feststeht
  • Anmerkung zu jeder Frage für die Nachvollziehbarkeit
Checkliste mit Zwischenstand meldepflichtig und Schaltfläche Ergebnis sofort anzeigen
Berechnete Schwellenwerte für die Einrichtung: Verlust über 420.000 Euro, mehr als 6.200 Nutzer
Schwellenwerte

Konkrete Zahlen statt Prozentrechnung unter Zeitdruck

„500.000 € oder 5 % des Vorjahresumsatzes, der niedrigere Wert zählt.“ Aus Umsatz und Nutzerzahl der Vorbereitung rechnet der MeldeKompass jede Schwelle für die eigene Einrichtung aus und zeigt sie direkt bei der Frage.

Fristenplan

Jede Frist mit Datum, Uhrzeit und Countdown

Erfasst werden zwei Zeitpunkte: wann der Vorfall erkannt wurde und wann feststand, dass er erheblich ist. Ab der Feststellung laufen die Fristen (ErwGr 31 DVO), bis dahin rechnet der Plan vorsichtig ab der Erkennung.

  • Frühwarnung, Meldung, Abschluss- und Fortschrittsbericht, DSGVO
  • Hinweise des Bundesamts zum Ablauf, etwa: Der Abschlussbericht schließt den Vorfall endgültig
  • Alle offenen Fristen als Kalenderdatei mit Erinnerungen
Fristenplan mit Frühwarnung und Meldung samt Countdown
Erzeugter Meldetext für die Frühwarnung mit vollständigen Pflichtangaben
Meldetexte

In der Reihenfolge der Formulare, bereit zum Kopieren

Aus den Meldeangaben im Vorfall entstehen Texte für Frühwarnung, Meldung, Zwischen-, Fortschritts- und Abschlussbericht sowie Widerruf. Einrichtung, Ansprechpersonen und Sektoren kommen aus der Vorbereitung. Fehlende Pflichtangaben sind markiert.

Executive Summary

Die Lage auf einer Seite für die Geschäftsleitung

Bewertung, Eckdaten, Stand der Berichtspflichten, Auswirkungen und Maßnahmen. Dazu der Entscheidungsbedarf, abgeleitet aus dem Stand des Vorfalls: welche Freigabe fällig ist, ob Kunden zu informieren sind, ob die Cyberversicherung Bescheid wissen muss.

Zum Kopieren in eine E-Mail, als Textdatei oder gedruckt als PDF.

Executive Summary mit Bewertung meldepflichtig, Eckdaten und Berichtspflichten
Handlungsanleitung mit Freigabe, Zugängen zum Meldeportal und Kontakt zu CERT.at
Handlungsanleitung

Wer freigibt, wer meldet, wohin

Aus der Vorbereitung wird im Ernstfall eine Anleitung: wer vor der Frühwarnung freigibt, wer Zugang zum Meldeportal hat, welche CSIRTs zuständig sind und wie man sie verschlüsselt erreicht. Lücken in der Vorbereitung zeigt der MeldeKompass an.

Rechtsgrundlage

Der Wortlaut der Vorschrift direkt bei der Frage

Jede Frage nennt die genaue Fundstelle, etwa § 5 Abs. 1 Z 5 NISV 2026 oder Art. 3 Abs. 1 lit. e DVO. Der Wortlaut aus NISG 2026, NISV 2026 und DVO (EU) 2024/2690 lässt sich bei der Frage aufklappen, getrennt nach Quelle. Auszüge aus den Erläuterungen zur NISV sind als Auslegungshilfe gekennzeichnet.

  • Wortlaut der erfüllten Kriterien beim Ergebnis und im Vorfallprotokoll
  • Alle Rechtstexte der Checkliste gesammelt zum Nachschlagen
  • Nicht amtliche Wiedergabe; maßgeblich bleibt die kundgemachte Fassung
Frage der Checkliste mit aufgeklapptem Wortlaut aus NISV 2026, DVO und den Erläuterungen zur NISV
Für Teams und Prüfungen

Nachvollziehbar bis zur letzten Entscheidung

Versionen mit Prüfsumme

Jede Speicherung mit Änderungen ist eine neue Textdatei mit SHA-256-Prüfsumme. Nachträgliche Änderungen fallen auf.

Aktionsprotokoll

Entscheidungen, Maßnahmen und Kommunikation mit Zeitpunkt und Person, zeitlich sortiert.

Gemeinsamer Ordner

Auf einem Netzlaufwerk zeigt eine Bearbeitungssperre, wer einen Vorfall gerade geöffnet hat.

Übungsvorfälle

Für Planspiele: überall als Übung gekennzeichnet, im Ordner getrennt abgelegt.

Hinweis: Wird gerade bearbeitet, mit Schaltfläche Bearbeitung übernehmen Versionsliste mit Zeitpunkt, Person und Prüfsummenstatus
Datenschutz by Design

Vorfalldaten verlassen den eigenen Ordner nicht

  • Läuft vollständig lokal im Browser, ohne Server, Cookies oder Tracking
  • Eine Content Security Policy unterbindet Netzwerkzugriffe technisch
  • Gespeichert wird als lesbare Textdatei im selbst gewählten Ordner
  • Edge und Chrome schreiben direkt in den Ordner, andere Browser über Downloads
Kostenlos für alle

Herunterladen, öffnen, vorbereiten

Der MeldeKompass steht jeder Person und jeder Organisation kostenlos zur Verfügung, auch für die gewerbliche Nutzung. Die Datei darf unverändert und unentgeltlich weitergegeben werden. Die Nutzung erfolgt ohne Gewährleistung; das Werkzeug ist eine Orientierungshilfe und ersetzt keine Rechtsberatung.

Kostenlos herunterladen Kontakt aufnehmen

Was es braucht

  • Aktuelles Microsoft Edge oder Google Chrome
  • Einen Ordner, lokal oder auf einem Netzlaufwerk
  • Die Einrichtung ist wesentliche oder wichtige Einrichtung nach NISG 2026

Aktuelle Version 1.0.0 vom 10.10.2026

SHA-256 von NISG2026-MeldeKompass.html: f53016df5ac91e32cf21ba5d7dcfd6598f1de502f39e52feaf2e0004c6613297

Alle Versionen und Änderungen: GitHub

Rechtsstand: NISG 2026 in der Fassung vom 01.10.2026, NISV 2026, DVO (EU) 2024/2690, Meldeformulare des Bundesamts für Cybersicherheit (Stand 01.10.2026).

Autor und Kontakt

Der MeldeKompass wird von Thomas Eder entwickelt und gepflegt. Rückmeldungen und Fragen gerne per E-Mail:

Impressum

Offenlegung nach § 25 Mediengesetz

Datenschutzerklärung

Verantwortlicher: Thomas Eder, 4060 Leonding, Österreich, kontakt@nisg-meldekompass.at.

Diese Website setzt keine Cookies, verwendet weder Tracking noch Analyse, lädt keine Inhalte von Dritten und enthält keine Formulare.

Hosting: Die Website liegt bei GitHub Pages, einem Dienst der GitHub, Inc., 88 Colin P. Kelly Jr. St., San Francisco, CA 94107, USA. Beim Aufruf der Seite verarbeitet GitHub technisch notwendige Daten, insbesondere die IP-Adresse. GitHub protokolliert und speichert die IP-Adresse nach eigenen Angaben zu Sicherheitszwecken. Der Betreiber dieser Website hat auf diese Protokolle keinen Zugriff. Rechtsgrundlage ist das berechtigte Interesse an einer sicheren und zuverlässigen Bereitstellung der Website (Art. 6 Abs. 1 lit. f DSGVO). Dabei können Daten in die USA übermittelt werden. GitHub hält nach eigenen Angaben das EU-U.S. Data Privacy Framework ein und stützt Übermittlungen auf die Standardvertragsklauseln der Europäischen Kommission. Näheres in der Datenschutzerklärung von GitHub.

Download: Der Link „Kostenlos herunterladen“ führt zur Datei bei GitHub. Auch dabei verarbeitet GitHub die IP-Adresse wie beim Aufruf der Website.

Kontakt per E-Mail: Angaben aus einer E-Mail (Adresse, Inhalt der Nachricht) werden nur verwendet, um die Anfrage zu beantworten, und gelöscht, sobald sie dafür nicht mehr nötig sind. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO. Das Postfach wird über Google Workspace betrieben. Google verarbeitet die E-Mails dabei als Auftragsverarbeiter; die Daten können auch außerhalb der Europäischen Union verarbeitet werden. Näheres im Cloud Data Processing Addendum von Google.

Das Werkzeug läuft nach dem Herunterladen vollständig lokal im Browser. Es überträgt keine Daten an den Betreiber dieser Website oder an Dritte.

Rechte der betroffenen Personen: Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch (Art. 15 bis 21 DSGVO). Anfragen an die oben genannte Adresse. Beschwerden nimmt die Österreichische Datenschutzbehörde entgegen: Barichgasse 40–42, 1030 Wien, dsb.gv.at.

Stand: Oktober 2026

© 2026 Thomas Eder · Kein Angebot einer Behörde · Orientierungshilfe, keine Rechtsberatung nisg-meldekompass.at · Feedback: kontakt@nisg-meldekompass.at · Impressum · Datenschutz