LeistungenServices Über unsAbout KontaktContact
Gespräch vereinbarenSchedule a Call
Knapster Consulting OG — Österreich

Sicherheit,
Compliance &
digitale Resilienz.

Unternehmen und ihre Produkte stehen heute an der Schnittstelle von Ökonomie, Technik und Regulierung – und genau dort entstehen die wirklich komplexen Herausforderungen: Governance-Strukturen aufbauen, Risiken systematisch managen, Compliance-Anforderungen erfüllen, Sicherheit operativ verankern. Sie alle verlangen einen Blick, der alle drei Dimensionen gleichzeitig erfasst und zusammenführt.

Diese ganzheitliche Perspektive ist der Kern von Knapster: pragmatisch, ökonomisch und immer an der konkreten Realität der Organisation unserer Kunden ausgerichtet – verkörpert durch ein Duo, das technische und regulatorische Expertise unter einem Dach vereint.

Security,
Compliance &
digital resilience.

Businesses and their products today operate at the intersection of economics, technology and regulation — and that is precisely where the most complex challenges arise: building governance structures, managing risks systematically, meeting compliance requirements, embedding security into operations. All of these demand a perspective that captures and integrates all three dimensions at once.

This holistic perspective is the core of Knapster: pragmatic, economically grounded and always aligned with the concrete reality of our clients' organisations — embodied by a duo that unites technical and regulatory expertise under one roof.

ISO/IEC 2700x-Normenreihe / ISO 22301

Zertifizierungsbegleitung

Certification Support

DSGVO / DORA / NIS2

Datenschutz & Datensicherheit

Data Protection & Information Security

GRC

Governance, Risk & Compliance

Governance, Risk & Compliance

Business Continuity

BCM & Krisenresilienz

BCM & Crisis Resilience

20+
Jahre Erfahrung
Years Experience
2
Experten. Ein Team.
Experts. One Team.
DACH
Region. Remote & vor Ort.
Region. Remote & on-site.
100%
Unabhängige Beratung
Independent Advice

Was wir für Sie
leisten.

Ganzheitliche Beratung u.a. in den Bereichen Informationssicherheit, Datenschutz und Datensicherheit, Risikomanagement und Compliance sowie im strategischen Umgang mit Regulierungsthemen — maßgeschneidert für Ihre Organisation, praxisnah umgesetzt.

Wir begleiten Unternehmen dabei ihre Dienstleistungen, Produkte, Entwicklungsprozesse und Compliance-Strukturen für neue Anforderungen an der Schnittstelle zwischen Ökonomie, Technik und Regulierung fit zu machen oder an diese anzupassen.

What we do
for you.

Holistic consulting in information security, data protection, risk management and compliance, as well as strategic guidance on regulatory matters — tailored to your organisation, implemented pragmatically.

We help companies prepare or adapt their services, products, development processes and compliance structures for new requirements at the intersection of economics, technology and regulation.

01

Informationssicherheit (ISMS)

Aufbau, Weiterentwicklung und Bewertung Ihres ISMS — von der GAP-Analyse bis zur ISO 27001-Zertifizierung.

ISO 27001ISMSSIEM/SOCAuditVulnerability Mgmt

Information Security (ISMS)

Building, developing and assessing your ISMS — from gap analysis to ISO 27001 certification.

ISO 27001ISMSSIEM/SOCAuditVulnerability Mgmt
02

Governance, Risk & Compliance

Effektive Steuerungs- und Kontrollsysteme, Risikomanagement und maßgeschneiderte Compliance-Managementsysteme inkl. Policies.

GRCRisikomanagementCMSEU-ComplianceDORANIS2WhistleblowingGleichbehandlung

Governance, Risk & Compliance

Effective governance and control systems, risk management and tailored compliance programmes.

GRCRisk ManagementCMSGDPRDORANIS2
03

Business Continuity (BCM)

Business-Continuity-Pläne, Impact-Analysen und Zertifizierungsbegleitung nach ISO 22301 — damit Ihr Betrieb auch in der Krise läuft.

ISO 22301BCPBusiness ImpactKrisenmanagement

Business Continuity (BCM)

Business continuity plans, impact analyses and ISO 22301 certification support — keeping your operations running in a crisis.

ISO 22301BCPBusiness ImpactCrisis Management
04

Datenschutz & DSGVO

Von der Datenschutz-Folgenabschätzung über die Zertifizierungsbegleitung für ISO 27701 bis zum externen Datenschutzbeauftragten — wir schaffen Vertrauen und Rechtssicherheit.

DSGVODSFAISO 27701Ext. DSB

Data Protection & GDPR

From data protection impact assessments to external DPO services — we create trust and legal certainty.

GDPRDPIAISO 27701Ext. DPO

Zwei Köpfe,
eine Mission.

Knapster Consulting OG entstand aus einer simplen Erkenntnis: Die größten Herausforderungen für Unternehmen liegen genau an der Schnittstelle zwischen Technik, Sicherheit, Ökonomie und Regulierung. Genau dort sind wir zu Hause.

Unabhängig & herstellerneutral

Wir beraten ohne Interessenskonflikte — keine Provisionen, keine Produktbindungen.

Praxis statt Theorie

Wir kennen Unternehmen von innen — aus Jahren in operativen und leitenden Rollen. Das merkt man in jedem Gespräch.

Auf Augenhöhe

Kein Berater-Sprech, keine unnötige Komplexität. Wir reden mit Ihnen — nicht über Sie.

Two minds,
one mission.

Knapster Consulting OG was born from a simple insight: the biggest challenges for companies lie right at the intersection of technology, security, economics and regulation. That is exactly where we are at home.

Independent & vendor-neutral

We advise without conflicts of interest — no commissions, no product ties.

Practice over theory

We know companies from the inside — from years in operational and leadership roles. You'll notice it in every conversation.

Eye to eye

No consultant jargon, no unnecessary complexity. We talk with you — not about you.

„Wir glauben daran, dass gute Beratung dann entsteht, wenn man die Perspektiven von Technik, Sicherheit und Regulierung zusammenbringt — und den Menschen dahinter nicht vergisst."

"We believe that great consulting happens when you bring together the perspectives of technology, security and regulation — and don't forget the people behind it all."

Alexander Polster & Hannes Knapp
Alexander Polster
Alexander Polster, MSc
Informationssicherheit, Datenschutz & BCM
Information Security & Compliance

Alex macht aus Sicherheitsthemen keine Wissenschaft — er analysiert, wo es brennt, entwickelt konkrete Maßnahmen und setzt sie um.

Seine Wurzeln liegen in der Systemadministration: Server- und Rechenzentrumsbetrieb, Applikationsbetreuung, IT-Infrastruktur von Grund auf — erworben in großen Unternehmen ebenso wie in privaten KMUs verschiedenster Branchen. Der Master in Informationssicherheit legte das akademische Fundament; als langjähriger CISO trägt er seither Gesamtverantwortung für Informationssicherheit, Datenschutz und Business Continuity.

Er baut Managementsysteme auf und entwickelt sie weiter, begleitet Unternehmen durch ISO-Zertifizierungen — von der GAP-Analyse bis zur Auditbegleitung — und bewertet technische Schutzmaßnahmen ebenso wie organisatorische Prozesse. Schwachstellen identifizieren, priorisierten Handlungsbedarf ableiten, Maßnahmen umsetzen: das ist sein Handwerk. Dazu kommen Vulnerability Management, Awareness-Trainings und die Umsetzung regulatorischer Anforderungen aus der ISO/IEC 27000-Normenfamilie, DORA, NIS-2 und DSGVO.

Über 10 Jahre als CISO in Fintech und öffentlichem Sektor
Aufbau und Zertifizierung mehrerer Managementsysteme (ISMS, BCMS, DSMS)
MSc Information Management & IT Security, FH Technikum Wien

Alex doesn't turn security into a science — he analyses where things are at risk, develops concrete measures and gets them implemented.

His roots lie in system administration: server and data centre operations, application management, IT infrastructure from the ground up — gained in large organisations as well as private SMEs across a wide range of industries. A Master's degree in information security laid the academic foundation for his move into security; as a long-serving CISO, he has since held overall responsibility for information security, data protection and business continuity.

He builds and develops management systems, guides companies through ISO certifications — from gap analysis to audit support — and evaluates technical security measures alongside organisational processes. Identifying weaknesses, deriving prioritised action, implementing measures: that is his craft. Add to that vulnerability management, awareness training and the implementation of regulatory requirements from the ISO/IEC 27000 family, DORA, NIS-2 and GDPR.

Over 10 years as CISO in fintech and the public sector
Built and certified multiple management systems (ISMS, BCMS, DSMS)
MSc Information Management & IT Security, FH Technikum Wien
Hannes Knapp
Mag. Hannes Knapp
Governance, Compliance & Risikomanagement
Compliance & Regulation

Hannes ist der Mann, dem man komplexe Sachverhalte erklärt — und der kurze Zeit später erklärt, warum sie eigentlich gar nicht so komplex sind und wie man sie pragmatisch und effizient lösen kann.

Nach dem Jusstudium, Jahren als selbständiger Rechtsanwalt und Aufbau und Leitung der Rechts- und Compliance-Abteilung eines IT-Unternehmens arbeitet er seit vielen Jahren an der Schnittstelle zwischen Recht & Regulierung, Compliance und digitaler Transformation. Er kennt die Fragen, die Unternehmen wirklich beschäftigen, weil er sie selbst gestellt und beantwortet hat.

Von der Umsetzung komplexer IT-, Datenschutz- und Digitalisierungs-Projekte, jahrelanger Beratung und Vertretung im Bereich regulierter Industrien (Telekom, Post, Rundfunk, Energie und Banken) über den Aufbau unternehmensweiter Compliance- und Risiko-Managementsysteme bis hin zu Procurement, Third Party- und Lieferketten-Management – er hat in diesen Bereichen nicht nur federführend gearbeitet, sondern auch vorgetragen, geschult und publiziert.

Mag. iur. Universität Wien, Zusatzdiplom Wirtschaftsrecht
Jahrelange Erfahrung als Rechtsanwalt und in leitenden Compliance-Funktionen
Mehrfach vorgetragen und publiziert zu DSGVO, IT-Recht & Regulierungsrecht (u.a. PinG, Jusletter, Handbuch Wirtschaftsverträge, Ausbildner für Datenschutzbeauftragte)

Hannes is the person you explain complex situations to — and who explains shortly afterwards why they are actually not that complex and how to resolve them pragmatically and efficiently.

After studying law, years as a self-employed attorney and building and leading the legal and compliance department of an IT company, he has spent many years working at the intersection of law and regulation, compliance and digital transformation. He knows the questions that really keep companies occupied, because he has asked and answered them himself.

From the implementation of complex IT, data protection and digitalisation projects, years of advising and representing clients in regulated industries (telecoms, postal, broadcasting, energy and banking), to building company-wide compliance and risk management systems through to procurement, third-party and supply chain management — he has not only led the work in these areas, but also presented, trained and published on them.

Mag. iur. University of Vienna, additional diploma in commercial law
Years of experience as attorney and in senior compliance roles
Presented and published on GDPR, IT law & regulatory law (incl. PinG, Jusletter, Handbuch Wirtschaftsverträge, trainer for data protection officers)

Lassen Sie uns
sprechen.

Ob konkretes Projekt, eine erste Frage oder einfach ein Kennenlernen — wir freuen uns auf Ihre Nachricht und melden uns in der Regel innerhalb von 24 Stunden.

Let's talk.

Whether it's a concrete project, a first question, or simply getting acquainted — we look forward to your message and typically respond within 24 hours.

E-Mail

E-Mail anzeigen ›

Erreichbarkeit Availability

Österreich & DACH-Raum — remote & vor Ort

Austria & DACH region — remote & on-site

Schreiben Sie uns direkt — wir melden uns in der Regel innerhalb von 24 Stunden.

Write to us directly — we typically respond within 24 hours.

E-Mail anzeigen Show e-mail address

Klicken Sie, um die E-Mail-Adresse anzuzeigen.

Click to reveal the e-mail address.