Leistungen
Cybersecurity Leistungen für österreichische Unternehmen.
Je nach Reifegrad und Bedarf — als externe Funktion, punktuelle Bewertung oder temporäre Projektleitung. Klar abgegrenzt, transparent kalkuliert.
Acht Leistungen, ein roter Faden — geordnet nach Reifegrad: vom kompakten Einstieg über strukturierte Aufbau-Programme bis zur laufenden Verantwortung als externer CISO. Du steigst dort ein, wo es für dein Unternehmen sinnvoll ist. Der typische Einstieg ist der Cyber Reality Check — eine kompakte Diagnose in 1–2 Tagen, die zeigt, wo der größte Hebel liegt.
Ist der Auslöser eine regulatorische Frage — meist NIS2 — beginnt die Reise mit dem NIS2 Strategiebriefing, einem halbtägigen Workshop mit der Geschäftsführung. Für die strukturierte Umsetzung schließt die NIS2 Beratung mit GAP-Analyse gegen Art. 21 und priorisierter Roadmap an. Wer ISO 27001 bereits über ein GRC-Tool umgesetzt hat und sein Risikomanagement schärfen will, findet im Risk Management Workshop den methodischen Einstieg.
Von dort führt der Weg in den Aufbau der Cyber-Governance und in den laufenden Betrieb als externer CISO. Security Risk Assessments und Interim Projektmanagement ergänzen die Leiter, wo ein konkretes Vorhaben Bewertung oder Projektleitung braucht. Alle Leistungen sind modular abgegrenzt, transparent kalkuliert und auf den österreichischen Mittelstand zugeschnitten.
Einstieg
Kompakte Fixpreis-Formate, um Lage und nächsten Schritt zu klären.
Cyber Reality Check
Strukturierte Standortbestimmung in 1–2 Tagen. Management-Report mit Top 10 Risiken.
Mehr erfahrenNIS2 Strategiebriefing
Halbtags-Workshop mit Geschäftsführung und IT-Lead. Reifegrad-Einschätzung und schriftliche Empfehlung. Fixpreis 2.480 EUR.
Mehr erfahrenRisk Management Workshop
Risikomanagement mit Methode statt Tool-Automatik — für Unternehmen, die ISO 27001 über ein GRC-Tool umgesetzt haben, aber noch keinen externen Risk-Profi an Bord hatten. 1-Tages-Workshop.
Mehr erfahrenProgramme
Befristete Mandate, die eine Sicherheitsfunktion oder Compliance aufbauen.
NIS2 Beratung
GAP-Analyse, Umsetzungs-Roadmap und laufende Begleitung zur NISG-Compliance — modular über Monate bis Jahresprojekt.
Mehr erfahrenCyber Governance Setup
CISO-Funktion in 6–12 Wochen aufbauen — Governance, Rollen, Prozesse. Übergabefähig in vCISO-Betrieb.
Mehr erfahrenSecurity Risk Assessments
Strukturierte Bewertung der IT-Sicherheitslage. Klare Prioritäten statt Toollisten.
Mehr erfahrenLaufende Verantwortung
Die Sicherheitsführung dauerhaft als externe Funktion übernehmen.
Grundsätze
Wonach sich unsere Beratung richtet.
Strategie vor Tools
Wir starten bei Risiko und Verantwortung — nicht bei Produkten oder Audits.
Auf Augenhöhe mit Management
Sicherheit gehört auf C-Level diskutiert, nicht in IT-Newsletter delegiert.
Pragmatisch, nicht maximal
Was angemessen ist, hängt von Kontext ab. Wir passen den Reifegrad an die Realität an.
Erstgespräch
Sicherheit braucht ein Gegenüber, kein Tool.
Im 30-Minuten-Erstgespräch klären wir, wo Ihr Unternehmen steht und welcher nächste Schritt sinnvoll ist.