Leistungen
Cybersecurity Leistungen für österreichische Unternehmen.
Je nach Reifegrad und Bedarf — als externe Funktion, punktuelle Bewertung oder temporäre Projektleitung. Klar abgegrenzt, transparent kalkuliert.
Zehn Leistungen, ein roter Faden — geordnet nach Reifegrad: vom kompakten Einstieg über strukturierte Aufbau-Programme bis zur laufenden Verantwortung als externer CISO. Du steigst dort ein, wo es für dein Unternehmen sinnvoll ist. Der typische Einstieg ist der Cyber Reality Check — eine kompakte Diagnose in 1–2 Tagen, die zeigt, wo der größte Hebel liegt.
Ist der Auslöser eine regulatorische Frage — meist NIS2 — beginnt die Reise mit dem NIS2 Strategiebriefing, einem halbtägigen Workshop mit der Geschäftsführung. Für die strukturierte Umsetzung schließt die NIS2 Beratung mit GAP-Analyse gegen Art. 21 und priorisierter Roadmap an. Die Schulungspflicht, die § 31 NISG 2026 den Leitungsorganen selbst auferlegt, deckt die NIS2-Schulung für Leitungsorgane ab — ein Präsenztag mit Cyber-Tabletop und dokumentierten Lerninhalten. Wer ISO 27001 bereits über ein GRC-Tool umgesetzt hat und sein Risikomanagement schärfen will, findet im Risk Management Workshop den methodischen Einstieg.
Von dort führt der Weg in den Aufbau der Cyber-Governance und in den laufenden Betrieb als externer CISO. Security Risk Assessments und Interim Projektmanagement ergänzen die Leiter, wo ein konkretes Vorhaben Bewertung oder Projektleitung braucht. Alle Leistungen sind modular abgegrenzt, transparent kalkuliert und auf den österreichischen Mittelstand zugeschnitten.
Einstieg
Kompakte Fixpreis-Formate, um Lage und nächsten Schritt zu klären.
Cyber Reality Check
Cyber-Risiko-Check in 1–2 Tagen: Interviews, Bewertung gegen DIN SPEC 27076 oder ISO 27001, Management-Report mit den Top 10 Risiken.
Mehr erfahrenNIS2 Strategiebriefing
Halbtags-Workshop mit Geschäftsführung und IT-Lead. Reifegrad-Einschätzung und schriftliche Empfehlung. Fixpreis 2.480 EUR.
Mehr erfahrenNIS2-Schulung für Leitungsorgane
Pflichtschulung nach § 31 NISG 2026 für Geschäftsführung und Vorstand — ein Präsenztag mit Cyber-Tabletop, dokumentierten Lerninhalten und Executive Roundtable.
Mehr erfahrenRisk Management Workshop
Risikomanagement mit Methode statt Tool-Automatik — für Unternehmen, die ISO 27001 über ein GRC-Tool umgesetzt haben, aber noch keinen externen Risk-Profi an Bord hatten. 1-Tages-Workshop.
Mehr erfahrenIT-Sicherheitsnachweis für Großkunden
Lieferantenfragebogen und Ausschreibungs-Anforderungen belastbar beantworten — Erhebung in 1–2 Tagen, Nachweis-Paket, Maßnahmenplan.
Mehr erfahrenProgramme
Befristete Mandate, die eine Sicherheitsfunktion oder Compliance aufbauen.
NIS2 Beratung
GAP-Analyse, Umsetzungs-Roadmap und laufende Begleitung zur NISG-Compliance — modular über Monate bis Jahresprojekt.
Mehr erfahrenCyber Governance Setup
CISO-Funktion in 6–12 Wochen aufbauen — Governance, Rollen, Prozesse. Übergabefähig in vCISO-Betrieb.
Mehr erfahrenSecurity Risk Assessments
Strukturierte Bewertung der IT-Sicherheitslage. Klare Prioritäten statt Toollisten.
Mehr erfahrenLaufende Verantwortung
Die Sicherheitsführung dauerhaft als externe Funktion übernehmen.
Grundsätze
Wonach sich unsere Beratung richtet.
Strategie vor Tools
Wir starten bei Risiko und Verantwortung — nicht bei Produkten oder Audits.
Auf Augenhöhe mit Management
Sicherheit gehört auf C-Level diskutiert, nicht in IT-Newsletter delegiert.
Pragmatisch, nicht maximal
Was angemessen ist, hängt von Kontext ab. Wir passen den Reifegrad an die Realität an.
Erstgespräch
Sicherheit braucht ein Gegenüber, kein Tool.
Im 30-Minuten-Erstgespräch klären wir, wo dein Unternehmen steht und welcher nächste Schritt sinnvoll ist.