Cybersecurity Beratung · Steiermark · Österreich
Sicherheit ist eine Führungsaufgabe.
Wir begleiten Industrie, kritische Infrastruktur und technologiegetriebene Unternehmen bei strategischer Sicherheitsführung — von NIS2 bis zum externen CISO.
Registrierungsfrist 01.01.2027 · Wirksamkeitsnachweis bis 30.09.2027
Was wir täglich hören
Wo Geschäftsführung heute unter Druck steht.
Wir setzen dort an, wo strategische Sicherheit auf operative Realität trifft — pragmatisch, ohne Buzzwords.
NIS2 erzeugt Druck — ohne klare Antwort.
Anforderungen sind vage formuliert, Verantwortung beim Management. Ohne strukturierte Einordnung bleibt Unsicherheit.
Keine eigene CISO-Rolle, aber wachsender Bedarf.
Strategische Sicherheitsführung erfordert Erfahrung — eine Vollzeitstelle ist für viele Unternehmen unrealistisch.
Tools statt Strategie.
Die meisten Sicherheitsprogramme bestehen aus zusammengewürfelten Werkzeugen. Was fehlt, ist eine belastbare Priorisierung.
Unser Ansatz
Beratung auf Augenhöhe — nicht Self-Service-Verkauf.
Wir verstehen Cybersecurity als Führungsthema. Unsere Aufgabe ist es, die richtigen Fragen zu stellen, Verantwortung sichtbar zu machen und Entscheidungen zu strukturieren — bevor Tools, Audits oder Massnahmen- kataloge ins Spiel kommen.
Statt fertiger Pakete liefern wir Klarheit: über die tatsächliche Risikolage, über regulatorische Pflichten und über die nächsten sinnvollen Schritte. Was wir nicht selbst übernehmen können, ordnen wir ein und vermitteln.
- Strategie statt Werkzeugkette
- Verantwortung übernehmen, nicht delegieren
- NIS2 pragmatisch übersetzen
- Erfahrung aus Industrie & kritischer Infrastruktur
Leistungen
Diagnose · Aufbau · Betrieb.
Drei Stufen, die logisch aufeinander aufbauen. Du steigst dort ein, wo es für dein Unternehmen sinnvoll ist — und kannst Schritt für Schritt weitergehen.
- 01
Cyber Reality Check
Wir machen sichtbar, wo du wirklich stehst. Strukturierte Standortbestimmung in 1–2 Tagen — Management-Report mit Top 10 Risiken.
Mehr erfahren - 02
Cyber Governance Setup
Wir bauen Governance, Rollen und Prozesse auf. CISO-Funktion in 6–12 Wochen — übergabefähig in den laufenden Betrieb.
Mehr erfahren - 03
Externer CISO / vCISO
Wir betreiben deine Sicherheitsfunktion laufend. Strategische Sicherheitsführung als externe Funktion — planbar, ohne Vollzeit-Stelle.
Mehr erfahren
Daneben begleiten wir gezielte Vorhaben — von der NIS2-Umsetzung bis zur Projektleitung auf Zeit:
Über uns
Erfahrung in Industrie, KRITIS und technologiegetriebenen Branchen.
DI Herwart Wermescher, MBA, begleitet Unternehmen seit Jahren bei strategischen Sicherheitsfragen — als externer CISO, in Risikobewertungen und in der Projektleitung sicherheitskritischer Vorhaben.
Mitglied der Experts Group IT Security (WKO), zertifiziert für den CyberRisikoCheck (BSI) und Leiter des Arbeitskreises Cybersecurity der IT-Community Styria.
Insights
Perspektiven aus der CISO-Praxis.
Einordnungen, Lessons-Learned und Hinweise zu aktuellen Themen.
Drittparteienmanagement nach NIS2 — vom Vertrag bis zum Audit-Recht
Was muss in Lieferanten- und Dienstleister-Verträge nach NIS2? Praxis-Leitfaden für österreichische Mittelständler — NIS2, NISG 2026 und ISO 27001/27002 als drei zusammenwirkende Quellen-Ebenen, mit konkretem Mapping der 8 Vertrags-Mindestbereiche auf Annex-A-Controls und ISO 27005 als Risiko-Methodik.
WeiterlesenVerwaltungsstrafen, Suspendierung, Veröffentlichung: Das Sanktionsregime des NISG 2026
§ 39 NISG 2026 ermächtigt die Cybersicherheitsbehörde zur Untersagung von Leitungsaufgaben, § 45 sanktioniert Pflichtverletzungen mit bis zu 10 Mio EUR. Was die Sanktionspalette für die Leitungsebene konkret bedeutet — und was Geschäftsführungen ihren Aufsichtsorganen kommunizieren sollten.
WeiterlesenCybersecurity-Förderungen in der Steiermark — SFG, AWS und WKO im Praxisvergleich
Welche Förderprogramme finanzieren Cybersecurity-Investitionen für österreichische und steirische Unternehmen? Eine Übersicht zu SFG Cyber!Sicher, AWS KMU.Digital und flankierenden WKO-Leistungen — mit Praxiswissen zur Antragstellung.
WeiterlesenErstgespräch
Sicherheit braucht ein Gegenüber, kein Tool.
Im 30-Minuten-Erstgespräch klären wir, wo dein Unternehmen steht und welcher nächste Schritt sinnvoll ist.