<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Wermescher Advisory — Insights</title><description>Perspektiven aus der CISO-Praxis — NIS2, vCISO, Risiko &amp; Governance, Incident-Lessons.</description><link>https://wermescher.com/</link><language>de-AT</language><item><title>Wenn der Ernstfall kommt, prallen Entscheidungslogiken aufeinander</title><link>https://wermescher.com/insights/entscheidungslogiken-im-ernstfall/</link><guid isPermaLink="true">https://wermescher.com/insights/entscheidungslogiken-im-ernstfall/</guid><description>Im Cyber-Vorfall scheitern Mittelständler selten am fehlenden Plan, sondern an Prioritätenkonflikten zwischen IT, Geschäftsführung, Kommunikation und Compliance.</description><pubDate>Fri, 01 May 2026 00:00:00 GMT</pubDate></item><item><title>Was ein guter Incident-Response-Plan nicht leisten kann</title><link>https://wermescher.com/insights/incident-response-plan-grenzen/</link><guid isPermaLink="true">https://wermescher.com/insights/incident-response-plan-grenzen/</guid><description>Ein Incident-Response-Plan löst keine Krise — er beschreibt sie. Warum erst Tabletop-Übungen sichtbar machen, ob die Organisation unter Druck trägt.</description><pubDate>Wed, 29 Apr 2026 00:00:00 GMT</pubDate></item><item><title>Was eine Tabletop-Übung zeigt, das kein Audit kann</title><link>https://wermescher.com/insights/tabletop-exercises-platzhalter/</link><guid isPermaLink="true">https://wermescher.com/insights/tabletop-exercises-platzhalter/</guid><description>Wie eine Tabletop-Übung in vier Stunden sichtbar macht, wo der Krisenplan unter Druck reißt — und welche Entscheidungen niemand vorbereitet hat.</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate></item><item><title>NIS2 — was die Richtlinie für österreichische Unternehmen wirklich bedeutet</title><link>https://wermescher.com/insights/nis2-platzhalter/</link><guid isPermaLink="true">https://wermescher.com/insights/nis2-platzhalter/</guid><description>Eine Einordnung der NIS2-Anforderungen aus Sicht der Unternehmensführung — pragmatisch, ohne Buzzwords.</description><pubDate>Sun, 01 Feb 2026 00:00:00 GMT</pubDate></item><item><title>ISO 27001 ist kein Projekt, sondern Pflege</title><link>https://wermescher.com/insights/iso-27001-pflege-statt-projekt/</link><guid isPermaLink="true">https://wermescher.com/insights/iso-27001-pflege-statt-projekt/</guid><description>Wer ISO 27001 als Projekt mit Stichdatum behandelt, scheitert vorhersehbar. Warum die Norm einen kontinuierlichen Pflegezyklus statt eines Endpunkts braucht.</description><pubDate>Thu, 23 May 2024 00:00:00 GMT</pubDate></item><item><title>Cybersecurity-Quick-Wins für den Mittelstand</title><link>https://wermescher.com/insights/cybersecurity-quick-wins-mittelstand/</link><guid isPermaLink="true">https://wermescher.com/insights/cybersecurity-quick-wins-mittelstand/</guid><description>Schnelle Maßnahmen wirken nur, wenn sie gezielt sind. Woran sich gute Cybersecurity-Quick-Wins für mittelständische Strukturen wirklich erkennen lassen.</description><pubDate>Thu, 16 May 2024 00:00:00 GMT</pubDate></item><item><title>ISO 27001 ist auch für den Mittelstand machbar</title><link>https://wermescher.com/insights/iso-27001-fuer-mittelstand/</link><guid isPermaLink="true">https://wermescher.com/insights/iso-27001-fuer-mittelstand/</guid><description>ISO 27001 gilt als Großunternehmen-Standard. Falsch. Drei Hebel, mit denen mittelständische Organisationen die Norm pragmatisch und skalierbar einsetzen.</description><pubDate>Mon, 08 Apr 2024 00:00:00 GMT</pubDate></item><item><title>ISO 27001 strukturiert, was sonst chaotisch bleibt</title><link>https://wermescher.com/insights/iso-27001-struktur-statt-chaos/</link><guid isPermaLink="true">https://wermescher.com/insights/iso-27001-struktur-statt-chaos/</guid><description>ISO 27001 wirkt komplex, liefert aber das Gegenteil. Warum die Norm Cybersicherheit strukturiert, statt sie zu verkomplizieren — aus Auditoren-Sicht.</description><pubDate>Thu, 28 Mar 2024 00:00:00 GMT</pubDate></item></channel></rss>