SECURITY-CHECK · AI-CODE-AUDIT · AI-ACT & NIS2

Sicher ist, was geprüft ist.

Wir prüfen unabhängig, wie sicher Ihre Infrastruktur und Ihr AI-generierter Code sind. Beim AI Act und bei NIS2 klären wir, welche Anforderungen, Maßnahmen oder Nachweise noch offen sind. Sie erhalten nachvollziehbare Befunde und einen Bericht, mit dem Ihr Team weiterarbeiten kann.

Ein Angebot von sysinit.at · Antwort innerhalb eines Werktags

01 Warum jetzt

Generieren ist billig geworden. Prüfen entscheidet.

AI-Assistenten schreiben Code und Konfigurationen in wenigen Minuten. Dabei entstehen Fehler, die im Review leicht untergehen. Unternehmen, die AI einsetzen, müssen ihre Systeme für den AI Act einordnen. Vom NISG 2026 erfasste Unternehmen müssen außerdem ihre Sicherheitsmaßnahmen nachweisen. Wir prüfen den Code unabhängig davon, welches System ihn erzeugt hat.

[ code ]

AI-generierter Code läuft produktiv

Im Alltag fehlt oft die Zeit, jede Änderung gründlich zu lesen. Zu den typischen Fehlern in AI-generiertem Code gehören erfundene Abhängigkeiten und ungeprüfte Eingaben. Auch zu breite Berechtigungen und deaktivierte Sicherheitsprüfungen kommen vor.

[ ai act ]

Beim AI Act gelten mehrere Termine

Ab 2. August 2026 gelten weitere Vorgaben des AI Act, darunter Transparenzpflichten. Für Hochrisiko-Systeme greifen spätere Termine. Unternehmen sollten ihre Systeme schon jetzt erfassen und einordnen, damit klar ist, welche Pflichten für sie gelten.

[ nis2 ]

Die NIS2-Pflichten greifen ab Oktober

Österreich hat NIS2 mit dem NISG 2026 umgesetzt. Die Pflichten für wesentliche und wichtige Einrichtungen gelten ab 1. Oktober 2026. Eine Gap-Analyse zeigt, welche Abläufe oder Maßnahmen fehlen und wofür noch Nachweise gebraucht werden.

02 Leistungen

Was wir prüfen und wie wir es belegen.

Nach der Prüfung erhalten Sie eine kurze Zusammenfassung für die Geschäftsführung. Der technische Teil enthält reproduzierbare Befunde mit den nötigen Belegen. Den genauen Umfang vereinbaren wir nach einem 30-minütigen Erstgespräch.

[ 01 · prüfen ]

Security-Check

Wir untersuchen Ihre IT aus externer und interner Sicht. Dazu gehören erreichbare Dienste, bekannte Schwachstellen, Konfigurationsfehler und Zugriffswege. Auf Wunsch wiederholen wir den Check jährlich und dokumentieren, was sich verändert hat.

Ergebnis

Der Bericht belegt jeden Befund und ordnet die empfohlenen Maßnahmen nach Dringlichkeit.

[ 02 · lesen ]

AI-Code-Audit

Wir prüfen AI-generierten Anwendungscode und Infrastructure as Code gezielt auf typische Fehler. Dazu zählen erfundene Pakete, ungeprüfte Eingaben und unnötig breite Rechte. Wir prüfen auch, ob Sicherheitsprüfungen umgangen oder deaktiviert wurden.

Ergebnis

Jeder Befund enthält einen Beleg und einen konkreten Korrekturvorschlag. Wir ordnen ihn nach Risiko.

[ 03 · nachweisen ]

AI-Act- und NIS2-Readiness

Wir erfassen Ihre AI-Systeme und klären, welche Vorgaben aus AI Act und NISG 2026 auf Ihr Unternehmen zutreffen. Danach prüfen wir vorhandene Abläufe und Unterlagen auf Lücken. Die Ergebnisse bereiten wir für Geschäftsführung und IT getrennt auf.

Ergebnis

Sie erhalten eine Reifegradeinschätzung und eine priorisierte Liste der fehlenden Maßnahmen und Nachweise.

03 Ablauf

Vom Erstgespräch zum umsetzbaren Bericht.

Vor Beginn vereinbaren wir den Prüfumfang schriftlich. Im Angebot steht auch, welche Ergebnisse Sie erhalten.

  1. /01

    Erstgespräch

    Im unverbindlichen Erstgespräch besprechen wir Ihre Systeme und Ihr Anliegen. Nach 30 Minuten wissen wir in der Regel, ob eine Prüfung sinnvoll ist und wie sie aussehen könnte.

  2. /02

    Scope & Angebot

    Danach erhalten Sie einen schriftlichen Prüfumfang und ein Angebot. Wir beginnen erst, wenn Sie beides schriftlich freigegeben haben.

  3. /03

    Prüfung

    Wir kündigen Tests an und begrenzen ihre Last, sodass Produktionssysteme weiterlaufen. Sobald ein Befund ausreichend belegt ist, beenden wir diesen Testschritt. Alle Ergebnisse behandeln wir vertraulich.

  4. /04

    Bericht & Besprechung

    Der Bericht erklärt die wichtigsten Risiken für die Geschäftsführung und enthält reproduzierbare Befunde für Ihr Team. In der gemeinsamen Besprechung gehen wir den Maßnahmenplan Punkt für Punkt durch.

04 Wer prüft

Geprüft von jemandem, der Systeme betreibt.

Hinter sicheres.netz.jetzt steht sysinit, das IT-Unternehmen von Wolfgang Kerschbaumer in Niederösterreich. Seit 2008 betreut er Linux-Infrastruktur und Automatisierung für mittelständische Unternehmen. Sicherheitsfragen gehören dabei zum laufenden Betrieb. Bei der Prüfung berücksichtigt er, wie sich eine Maßnahme im Betrieb umsetzen lässt. Er verifiziert die Befunde selbst und verantwortet den Bericht persönlich.

Autorisiert

Wir prüfen erst nach Ihrer schriftlichen Freigabe und bleiben im vereinbarten Scope.

Schonend

Wir drosseln Tests und erzeugen keinen Denial-of-Service. Sobald der Nachweis steht, endet der jeweilige Testschritt.

Vertraulich

Wir behandeln alle Befunde und Daten vertraulich. Einzelheiten regeln wir vor Beginn im Auftrag.

Nachvollziehbar

Wir dokumentieren jeden Befund so, dass Ihr Team ihn reproduzieren und im Audit belegen kann.

Was möchten Sie prüfen lassen?

Schildern Sie kurz Ihre Systeme und Ihr Anliegen. Innerhalb eines Werktags erhalten Sie eine persönliche Antwort und einen Vorschlag für das Erstgespräch.

Eine formlose E-Mail genügt. Wir behandeln Ihre Anfrage vertraulich.