Sicher ist, was geprüft ist.
Wir prüfen unabhängig, wie sicher Ihre Infrastruktur und Ihr AI-generierter Code sind. Beim AI Act und bei NIS2 klären wir, welche Anforderungen, Maßnahmen oder Nachweise noch offen sind. Sie erhalten nachvollziehbare Befunde und einen Bericht, mit dem Ihr Team weiterarbeiten kann.
Ein Angebot von sysinit.at · Antwort innerhalb eines Werktags
Generieren ist billig geworden. Prüfen entscheidet.
AI-Assistenten schreiben Code und Konfigurationen in wenigen Minuten. Dabei entstehen Fehler, die im Review leicht untergehen. Unternehmen, die AI einsetzen, müssen ihre Systeme für den AI Act einordnen. Vom NISG 2026 erfasste Unternehmen müssen außerdem ihre Sicherheitsmaßnahmen nachweisen. Wir prüfen den Code unabhängig davon, welches System ihn erzeugt hat.
AI-generierter Code läuft produktiv
Im Alltag fehlt oft die Zeit, jede Änderung gründlich zu lesen. Zu den typischen Fehlern in AI-generiertem Code gehören erfundene Abhängigkeiten und ungeprüfte Eingaben. Auch zu breite Berechtigungen und deaktivierte Sicherheitsprüfungen kommen vor.
Beim AI Act gelten mehrere Termine
Ab 2. August 2026 gelten weitere Vorgaben des AI Act, darunter Transparenzpflichten. Für Hochrisiko-Systeme greifen spätere Termine. Unternehmen sollten ihre Systeme schon jetzt erfassen und einordnen, damit klar ist, welche Pflichten für sie gelten.
Die NIS2-Pflichten greifen ab Oktober
Österreich hat NIS2 mit dem NISG 2026 umgesetzt. Die Pflichten für wesentliche und wichtige Einrichtungen gelten ab 1. Oktober 2026. Eine Gap-Analyse zeigt, welche Abläufe oder Maßnahmen fehlen und wofür noch Nachweise gebraucht werden.
Was wir prüfen und wie wir es belegen.
Nach der Prüfung erhalten Sie eine kurze Zusammenfassung für die Geschäftsführung. Der technische Teil enthält reproduzierbare Befunde mit den nötigen Belegen. Den genauen Umfang vereinbaren wir nach einem 30-minütigen Erstgespräch.
Security-Check
Wir untersuchen Ihre IT aus externer und interner Sicht. Dazu gehören erreichbare Dienste, bekannte Schwachstellen, Konfigurationsfehler und Zugriffswege. Auf Wunsch wiederholen wir den Check jährlich und dokumentieren, was sich verändert hat.
Der Bericht belegt jeden Befund und ordnet die empfohlenen Maßnahmen nach Dringlichkeit.
AI-Code-Audit
Wir prüfen AI-generierten Anwendungscode und Infrastructure as Code gezielt auf typische Fehler. Dazu zählen erfundene Pakete, ungeprüfte Eingaben und unnötig breite Rechte. Wir prüfen auch, ob Sicherheitsprüfungen umgangen oder deaktiviert wurden.
Jeder Befund enthält einen Beleg und einen konkreten Korrekturvorschlag. Wir ordnen ihn nach Risiko.
AI-Act- und NIS2-Readiness
Wir erfassen Ihre AI-Systeme und klären, welche Vorgaben aus AI Act und NISG 2026 auf Ihr Unternehmen zutreffen. Danach prüfen wir vorhandene Abläufe und Unterlagen auf Lücken. Die Ergebnisse bereiten wir für Geschäftsführung und IT getrennt auf.
Sie erhalten eine Reifegradeinschätzung und eine priorisierte Liste der fehlenden Maßnahmen und Nachweise.
Vom Erstgespräch zum umsetzbaren Bericht.
Vor Beginn vereinbaren wir den Prüfumfang schriftlich. Im Angebot steht auch, welche Ergebnisse Sie erhalten.
-
/01
Erstgespräch
Im unverbindlichen Erstgespräch besprechen wir Ihre Systeme und Ihr Anliegen. Nach 30 Minuten wissen wir in der Regel, ob eine Prüfung sinnvoll ist und wie sie aussehen könnte.
-
/02
Scope & Angebot
Danach erhalten Sie einen schriftlichen Prüfumfang und ein Angebot. Wir beginnen erst, wenn Sie beides schriftlich freigegeben haben.
-
/03
Prüfung
Wir kündigen Tests an und begrenzen ihre Last, sodass Produktionssysteme weiterlaufen. Sobald ein Befund ausreichend belegt ist, beenden wir diesen Testschritt. Alle Ergebnisse behandeln wir vertraulich.
-
/04
Bericht & Besprechung
Der Bericht erklärt die wichtigsten Risiken für die Geschäftsführung und enthält reproduzierbare Befunde für Ihr Team. In der gemeinsamen Besprechung gehen wir den Maßnahmenplan Punkt für Punkt durch.
Geprüft von jemandem, der Systeme betreibt.
Hinter sicheres.netz.jetzt steht sysinit, das IT-Unternehmen von Wolfgang Kerschbaumer in Niederösterreich. Seit 2008 betreut er Linux-Infrastruktur und Automatisierung für mittelständische Unternehmen. Sicherheitsfragen gehören dabei zum laufenden Betrieb. Bei der Prüfung berücksichtigt er, wie sich eine Maßnahme im Betrieb umsetzen lässt. Er verifiziert die Befunde selbst und verantwortet den Bericht persönlich.
Wir prüfen erst nach Ihrer schriftlichen Freigabe und bleiben im vereinbarten Scope.
Wir drosseln Tests und erzeugen keinen Denial-of-Service. Sobald der Nachweis steht, endet der jeweilige Testschritt.
Wir behandeln alle Befunde und Daten vertraulich. Einzelheiten regeln wir vor Beginn im Auftrag.
Wir dokumentieren jeden Befund so, dass Ihr Team ihn reproduzieren und im Audit belegen kann.
Was möchten Sie prüfen lassen?
Schildern Sie kurz Ihre Systeme und Ihr Anliegen. Innerhalb eines Werktags erhalten Sie eine persönliche Antwort und einen Vorschlag für das Erstgespräch.
Eine formlose E-Mail genügt. Wir behandeln Ihre Anfrage vertraulich.