Cybersecurity Beratung · Steiermark · Österreich
Sicherheit ist eine Führungsaufgabe.
Wir begleiten Industrie, kritische Infrastruktur und technologiegetriebene Unternehmen bei strategischer Sicherheitsführung — von NIS2 bis zum externen CISO.
Registrierungsfrist 01.01.2027 · Selbstdeklaration bis 01.10.2027
Was wir täglich hören
Wo Geschäftsführung heute unter Druck steht.
Wir setzen dort an, wo strategische Sicherheit auf operative Realität trifft — pragmatisch, ohne Buzzwords.
NIS2 erzeugt Druck — ohne klare Antwort.
Anforderungen sind vage formuliert, Verantwortung beim Management. Ohne strukturierte Einordnung bleibt Unsicherheit.
Keine eigene CISO-Rolle, aber wachsender Bedarf.
Strategische Sicherheitsführung erfordert Erfahrung — eine Vollzeitstelle ist für viele Unternehmen unrealistisch.
Tools statt Strategie.
Die meisten Sicherheitsprogramme bestehen aus zusammengewürfelten Werkzeugen. Was fehlt, ist eine belastbare Priorisierung.
Unser Ansatz
Beratung auf Augenhöhe — nicht Self-Service-Verkauf.
Wir verstehen Cybersecurity als Führungsthema. Unsere Aufgabe ist es, die richtigen Fragen zu stellen, Verantwortung sichtbar zu machen und Entscheidungen zu strukturieren — bevor Tools, Audits oder Massnahmen- kataloge ins Spiel kommen.
Statt fertiger Pakete liefern wir Klarheit: über die tatsächliche Risikolage, über regulatorische Pflichten und über die nächsten sinnvollen Schritte. Was wir nicht selbst übernehmen können, ordnen wir ein und vermitteln.
- Strategie statt Werkzeugkette
- Verantwortung übernehmen, nicht delegieren
- NIS2 pragmatisch übersetzen
- Erfahrung aus Industrie & kritischer Infrastruktur
Leistungen
Diagnose · Aufbau · Betrieb.
Drei Stufen, die logisch aufeinander aufbauen. Du steigst dort ein, wo es für dein Unternehmen sinnvoll ist — und kannst Schritt für Schritt weitergehen.
- 01
Cyber Reality Check
Wir machen sichtbar, wo du wirklich stehst. Strukturierte Standortbestimmung in 1–2 Tagen — Management-Report mit Top 10 Risiken.
Mehr erfahren - 02
Cyber Governance Setup
Wir bauen Governance, Rollen und Prozesse auf. CISO-Funktion in 6–12 Wochen — übergabefähig in den laufenden Betrieb.
Mehr erfahren - 03
Externer CISO / vCISO
Wir betreiben deine Sicherheitsfunktion laufend. Strategische Sicherheitsführung als externe Funktion — planbar, ohne Vollzeit-Stelle.
Mehr erfahren
Daneben begleiten wir gezielte Vorhaben — von der NIS2-Umsetzung bis zur Projektleitung auf Zeit:
Über uns
Erfahrung in Industrie, KRITIS und technologiegetriebenen Branchen.
DI Herwart Wermescher, MBA, begleitet Unternehmen seit Jahren bei strategischen Sicherheitsfragen — als externer CISO, in Risikobewertungen und in der Projektleitung sicherheitskritischer Vorhaben.
Mitglied der Experts Group IT Security (WKO), zertifiziert für den CyberRisikoCheck (BSI) und Leiter des Arbeitskreises Cybersecurity der IT-Community Styria.
Insights
Perspektiven aus der CISO-Praxis.
Einordnungen, Lessons-Learned und Hinweise zu aktuellen Themen.
NIS2 wird am 1. Oktober scharfgestellt — was bis dahin fertig sein muss
Am 1. Oktober 2026 tritt das NISG 2026 in Österreich in Kraft. Registrierung nach Paragraph 29, Selbstdeklaration nach Paragraph 33, Schulungen der Leitungsorgane nach Paragraph 31, Risikomanagement-Maßnahmen nach Paragraph 32 — was wesentliche und wichtige Einrichtungen bis zum Stichtag erledigt haben sollten, und welche Aufsichts- und Durchsetzungsbefugnisse die Behörde ab diesem Tag aktiv nutzen darf.
WeiterlesenISMS-Implementierung in 12 Monaten — realistischer Zeitplan für Mittelständler
Vom Start ohne strukturiertes ISMS zur ISO-27001-Zertifizierungs-Reife in 12 Monaten — ein Monats-für-Monats-Plan für österreichische Mittelständler. Mit ISO 27001 Clauses 4 bis 10 als Gerüst, ISO 27005 als Risiko-Methodik und drei realistischen Verzögerungs-Punkten aus der Praxis.
WeiterlesenWas passiert, wenn der IT-Dienstleister ausfällt?
Lieferketten-Analysen fragen meist, ob ein Dienstleister zum Einfallstor wird. Die zweite Frage wird seltener gestellt: Was passiert, wenn er schlicht nicht mehr liefert? Konzentrationsrisiko, Exit-Fähigkeit und Wiederanlauf als Pflicht der Geschäftsführung nach NISG 2026.
WeiterlesenErstgespräch
Sicherheit braucht ein Gegenüber, kein Tool.
Im 30-Minuten-Erstgespräch klären wir, wo dein Unternehmen steht und welcher nächste Schritt sinnvoll ist.