Sicherheit, die im Ernstfall hält.
Ich bringe steirische und österreichische Betriebe durch NISG 2026, ISO 27001 und DSGVO — und betreue auch Kunden in Deutschland — mit Dokumenten, die ein Auditor abnimmt, und einem Krisen-Planspiel, das zeigt, ob Ihr Notfallplan wirklich trägt. Kein Folienzauber. Hausverstand mit Zertifikat.

Wohin darf es gehen?
Vier Bereiche, ein Ansprechpartner. Tippen Sie Ihr Thema an — Sie sehen sofort alles, was dazugehört.
Fallen Sie unter NIS-2?
Vier Fragen auf Basis der aktuellen NISG-2026-Logik — Sektor, Größe, Sonderfall und Lieferkette. Sie bekommen sofort eine Ersteinschätzung samt der konkreten Pflichten.
Ein Ansprechpartner für die ganze Pflicht-Landschaft.
Kein Konzern, keine Übergabe an Junior-Berater. Sie reden mit dem, der danach auch liefert. Jede Karte führt zur eigenen Seite.
NIS-2 / NISG 2026
Betroffenheit klären, registrieren, Risikomanagement und Meldewesen aufbauen.
Mehr erfahrenISO 27001 / ISMS
Managementsystem aufbauen, betreiben und zur Zertifizierung führen.
Mehr erfahrenRisikomanagement
Methodisch nach ISO 27005: Risikoregister, Bewertung, Behandlung, Nachweis.
Mehr erfahrenDSGVO & externer DSB
Verarbeitungsverzeichnis, TOM, Betroffenenrechte, Behördenkontakt.
Mehr erfahrenKI & EU AI Act
KI rechtssicher einsetzen: Risikoklassen, Governance, KI-Kompetenz nach Art. 4.
Mehr erfahrenProzessoptimierung mit KI
Abläufe beschleunigen — sicher, DSGVO-konform, mit klaren Leitplanken.
Mehr erfahrenBusiness Continuity & BCM
Notfallmanagement nach BSI 200-4: Wiederanlauf, Krisenorganisation, Übung.
Mehr erfahrenKrisen-Planspiel & Stabsarbeit
Individuelles Paper-Pencil-Planspiel: Stabsarbeit unter Zeitdruck üben, statt Folien zeigen.
Mehr erfahrenSchulungen & Awareness
Rollenbasiert, fallorientiert, mit Nachweis nach § 31 NISG.
Mehr erfahrenDigitaler Kompetenzatlas
DigComp AT im Betrieb anwenden: Kompetenzen einstufen, KI-Kompetenz nach Art. 4 belegen.
Mehr erfahrenWie reif ist Ihre Informationssicherheit? In fünf Minuten mit Auswertung.
Eine ehrliche Bestandsaufnahme in fünf Bereichen — Datenschutz, Risiko, BCM, KI und Awareness. Sie bewerten, was bereits umgesetzt ist, und bekommen sofort einen Reifegrad in Prozent samt Ihren größten Lücken. Kein Download, läuft im Browser.
Zum Reifegrad-CheckDie Bedrohung ist abstrakt. Die Frist nicht.
Eine echte Live-Bedrohungskarte wäre Show. Diese Zahlen sind es nicht — sie bestimmen, was 2026 auf Sie zukommt:
Keine Kundenlogos. Das ist das Prinzip.
Wer Energie-, Entsorgungs- oder Sicherheitsinfrastruktur betreut, spricht nicht über seine Mandanten. Verschwiegenheit ist Teil der Leistung. Was ich zeigen kann, sind die Welten, in denen ich seit über zwanzig Jahren zu Hause bin.

DI Gerald Kortschak
Seit 2001 baue ich Informationssicherheit für steirische und österreichische Betriebe, dazu für Kunden in Deutschland — vom Sprengstoffhersteller über Energieversorger und Rettungsorganisationen bis zu Behörden. Ich übernehme Mandate als externer ISB, CISO und Datenschutzbeauftragter und begleite Betriebe durch NIS-2, ISO 27001 und DSGVO.
„E pluribus unum“ — aus vielem wird eines: aus vielen Einzelteilen ein belastbares Ganzes. Dafür steht das Wappen.
Verlässliche Quellen statt Halbwissen.
Die offiziellen Anlaufstellen zu NIS-2, Datenschutz und Normen — geprüft und aktuell.
Gesetze & Behörden (AT / EU)
- nis.gv.at ↗Offizielles NIS-Portal des Bundes
- WKO NIS-2-Ratgeber ↗Betroffenheit und Pflichten, praxisnah
- CERT.at ↗Nationales Computer Emergency Response Team
- Datenschutzbehörde ↗Österreichische Aufsichtsbehörde
- NIS-2-Richtlinie (EU) ↗Volltext der Richtlinie 2022/2555
Standards & Frameworks
- ISO/IEC 27001 ↗Norm für Informationssicherheits-Managementsysteme
- BSI IT-Grundschutz ↗Methodik und Bausteine (inkl. BCM 200-4)
- ENISA NIS-2 ↗Technische Umsetzungshinweise der EU-Agentur
- EU AI Act ↗KI-Verordnung 2024/1689 im Volltext
- Österr. Sicherheitshandbuch ↗Leitfaden für Behörden und Betriebe
Öffentliche Tools (WKO, RTR, RIS)
- WKO KI-Richtlinien-Generator ↗Interne KI-Richtlinie als Muster erstellen
- RTR KI-Servicestelle ↗Österreichische Anlaufstelle zum AI Act
- NISG 2026 im RIS ↗Gesetzestext (BGBl. I 94/2025)
- Security Framework / Sicherheitshandbuch Bund ↗Maßnahmenkatalog des Bundes
- WKO IT-Sicherheit / NIS-2 ↗Übersicht und Praxishilfen
Reden wir — 30 Minuten, ehrlich.
Schildern Sie kurz Ihre Lage. Ich sage Ihnen offen, ob und wie ich helfen kann. Kein Formular, kein Verkaufstrichter — eine Mail oder ein Anruf genügt.
