Unternehmen und ihre Produkte stehen heute an der Schnittstelle von Ökonomie, Technik und Regulierung – und genau dort entstehen die wirklich komplexen Herausforderungen: Governance-Strukturen aufbauen, Risiken systematisch managen, Compliance-Anforderungen erfüllen, Sicherheit operativ verankern. Sie alle verlangen einen Blick, der alle drei Dimensionen gleichzeitig erfasst und zusammenführt.
Diese ganzheitliche Perspektive ist der Kern von Knapster: pragmatisch, ökonomisch und immer an der konkreten Realität der Organisation unserer Kunden ausgerichtet – verkörpert durch ein Duo, das technische und regulatorische Expertise unter einem Dach vereint.
Businesses and their products today operate at the intersection of economics, technology and regulation — and that is precisely where the most complex challenges arise: building governance structures, managing risks systematically, meeting compliance requirements, embedding security into operations. All of these demand a perspective that captures and integrates all three dimensions at once.
This holistic perspective is the core of Knapster: pragmatic, economically grounded and always aligned with the concrete reality of our clients' organisations — embodied by a duo that unites technical and regulatory expertise under one roof.
Zertifizierungsbegleitung
Certification Support
Datenschutz & Datensicherheit
Data Protection & Information Security
Governance, Risk & Compliance
Governance, Risk & Compliance
BCM & Krisenresilienz
BCM & Crisis Resilience
Ganzheitliche Beratung u.a. in den Bereichen Informationssicherheit, Datenschutz und Datensicherheit, Risikomanagement und Compliance sowie im strategischen Umgang mit Regulierungsthemen — maßgeschneidert für Ihre Organisation, praxisnah umgesetzt.
Wir begleiten Unternehmen dabei ihre Dienstleistungen, Produkte, Entwicklungsprozesse und Compliance-Strukturen für neue Anforderungen an der Schnittstelle zwischen Ökonomie, Technik und Regulierung fit zu machen oder an diese anzupassen.
Holistic consulting in information security, data protection, risk management and compliance, as well as strategic guidance on regulatory matters — tailored to your organisation, implemented pragmatically.
We help companies prepare or adapt their services, products, development processes and compliance structures for new requirements at the intersection of economics, technology and regulation.
Aufbau, Weiterentwicklung und Bewertung Ihres ISMS — von der GAP-Analyse bis zur ISO 27001-Zertifizierung.
Building, developing and assessing your ISMS — from gap analysis to ISO 27001 certification.
Effektive Steuerungs- und Kontrollsysteme, Risikomanagement und maßgeschneiderte Compliance-Managementsysteme inkl. Policies.
Effective governance and control systems, risk management and tailored compliance programmes.
Business-Continuity-Pläne, Impact-Analysen und Zertifizierungsbegleitung nach ISO 22301 — damit Ihr Betrieb auch in der Krise läuft.
Business continuity plans, impact analyses and ISO 22301 certification support — keeping your operations running in a crisis.
Von der Datenschutz-Folgenabschätzung über die Zertifizierungsbegleitung für ISO 27701 bis zum externen Datenschutzbeauftragten — wir schaffen Vertrauen und Rechtssicherheit.
From data protection impact assessments to external DPO services — we create trust and legal certainty.
Knapster Consulting OG entstand aus einer simplen Erkenntnis: Die größten Herausforderungen für Unternehmen liegen genau an der Schnittstelle zwischen Technik, Sicherheit, Ökonomie und Regulierung. Genau dort sind wir zu Hause.
Wir beraten ohne Interessenskonflikte — keine Provisionen, keine Produktbindungen.
Wir kennen Unternehmen von innen — aus Jahren in operativen und leitenden Rollen. Das merkt man in jedem Gespräch.
Kein Berater-Sprech, keine unnötige Komplexität. Wir reden mit Ihnen — nicht über Sie.
Knapster Consulting OG was born from a simple insight: the biggest challenges for companies lie right at the intersection of technology, security, economics and regulation. That is exactly where we are at home.
We advise without conflicts of interest — no commissions, no product ties.
We know companies from the inside — from years in operational and leadership roles. You'll notice it in every conversation.
No consultant jargon, no unnecessary complexity. We talk with you — not about you.
„Wir glauben daran, dass gute Beratung dann entsteht, wenn man die Perspektiven von Technik, Sicherheit und Regulierung zusammenbringt — und den Menschen dahinter nicht vergisst."
"We believe that great consulting happens when you bring together the perspectives of technology, security and regulation — and don't forget the people behind it all."
Alex macht aus Sicherheitsthemen keine Wissenschaft — er analysiert, wo es brennt, entwickelt konkrete Maßnahmen und setzt sie um.
Seine Wurzeln liegen in der Systemadministration: Server- und Rechenzentrumsbetrieb, Applikationsbetreuung, IT-Infrastruktur von Grund auf — erworben in großen Unternehmen ebenso wie in privaten KMUs verschiedenster Branchen. Der Master in Informationssicherheit legte das akademische Fundament; als langjähriger CISO trägt er seither Gesamtverantwortung für Informationssicherheit, Datenschutz und Business Continuity.
Er baut Managementsysteme auf und entwickelt sie weiter, begleitet Unternehmen durch ISO-Zertifizierungen — von der GAP-Analyse bis zur Auditbegleitung — und bewertet technische Schutzmaßnahmen ebenso wie organisatorische Prozesse. Schwachstellen identifizieren, priorisierten Handlungsbedarf ableiten, Maßnahmen umsetzen: das ist sein Handwerk. Dazu kommen Vulnerability Management, Awareness-Trainings und die Umsetzung regulatorischer Anforderungen aus der ISO/IEC 27000-Normenfamilie, DORA, NIS-2 und DSGVO.
Alex doesn't turn security into a science — he analyses where things are at risk, develops concrete measures and gets them implemented.
His roots lie in system administration: server and data centre operations, application management, IT infrastructure from the ground up — gained in large organisations as well as private SMEs across a wide range of industries. A Master's degree in information security laid the academic foundation for his move into security; as a long-serving CISO, he has since held overall responsibility for information security, data protection and business continuity.
He builds and develops management systems, guides companies through ISO certifications — from gap analysis to audit support — and evaluates technical security measures alongside organisational processes. Identifying weaknesses, deriving prioritised action, implementing measures: that is his craft. Add to that vulnerability management, awareness training and the implementation of regulatory requirements from the ISO/IEC 27000 family, DORA, NIS-2 and GDPR.
Hannes ist der Mann, dem man komplexe Sachverhalte erklärt — und der kurze Zeit später erklärt, warum sie eigentlich gar nicht so komplex sind und wie man sie pragmatisch und effizient lösen kann.
Nach dem Jusstudium, Jahren als selbständiger Rechtsanwalt und Aufbau und Leitung der Rechts- und Compliance-Abteilung eines IT-Unternehmens arbeitet er seit vielen Jahren an der Schnittstelle zwischen Recht & Regulierung, Compliance und digitaler Transformation. Er kennt die Fragen, die Unternehmen wirklich beschäftigen, weil er sie selbst gestellt und beantwortet hat.
Von der Umsetzung komplexer IT-, Datenschutz- und Digitalisierungs-Projekte, jahrelanger Beratung und Vertretung im Bereich regulierter Industrien (Telekom, Post, Rundfunk, Energie und Banken) über den Aufbau unternehmensweiter Compliance- und Risiko-Managementsysteme bis hin zu Procurement, Third Party- und Lieferketten-Management – er hat in diesen Bereichen nicht nur federführend gearbeitet, sondern auch vorgetragen, geschult und publiziert.
Hannes is the person you explain complex situations to — and who explains shortly afterwards why they are actually not that complex and how to resolve them pragmatically and efficiently.
After studying law, years as a self-employed attorney and building and leading the legal and compliance department of an IT company, he has spent many years working at the intersection of law and regulation, compliance and digital transformation. He knows the questions that really keep companies occupied, because he has asked and answered them himself.
From the implementation of complex IT, data protection and digitalisation projects, years of advising and representing clients in regulated industries (telecoms, postal, broadcasting, energy and banking), to building company-wide compliance and risk management systems through to procurement, third-party and supply chain management — he has not only led the work in these areas, but also presented, trained and published on them.
Ob konkretes Projekt, eine erste Frage oder einfach ein Kennenlernen — wir freuen uns auf Ihre Nachricht und melden uns in der Regel innerhalb von 24 Stunden.
Whether it's a concrete project, a first question, or simply getting acquainted — we look forward to your message and typically respond within 24 hours.
E-Mail anzeigen ›
Österreich & DACH-Raum — remote & vor Ort
Austria & DACH region — remote & on-site
Schreiben Sie uns direkt — wir melden uns in der Regel innerhalb von 24 Stunden.
Write to us directly — we typically respond within 24 hours.
Klicken Sie, um die E-Mail-Adresse anzuzeigen.
Click to reveal the e-mail address.