# BlueGravitas > BlueGravitas GmbH ist eine österreichische Cyber-Security-Beratung für Organisationen, die Substanz erwarten. Keine Angst als Verkaufsargument, keine Buzzwords — Beratung aus Gesprächen, nicht aus Katalogen. Themen: NIS2, DORA, ISO 27001, Audits, SOC-Aufbau und CISO-as-a-Service. Geführt von Tom Kutschi und Herwart Wermescher, mit operativer Arbeit aus einem kuratierten Netzwerk erfahrener Security-Profis. Sitz: Wiesengasse 20, 8570 Voitsberg, Österreich. Telefon: +43 664 4211466, E-Mail: kontakt@bluegravitas.com. ## Seiten - [Startseite](https://bluegravitas.com/): Cyber-Security-Beratung mit Gewicht — Substanz statt Inszenierung. - [Haltung](https://bluegravitas.com/haltung): Ruhe, wo andere Alarm verkaufen — Klarheit statt Panik, Handwerk statt Theater. - [Richtungsgeber & Netzwerk](https://bluegravitas.com/richtungsgeber): Wer führt und wie die Arbeit im Netzwerk entsteht. - [Services](https://bluegravitas.com/services): Vier Tätigkeiten statt Pakete — Richtungsgeben, Bauen, Transfer und Begleiten. - [Situationen](https://bluegravitas.com/situationen): Sieben typische Anlässe — von Audits über SOC-Aufbau bis zur vakanten CISO-Rolle. - [Referenzen](https://bluegravitas.com/referenzen): Sechs anonymisierte Projekte aus Klinikum, Versicherung, Energie, Immobilien, Telekommunikation und Industrie. - [Essays](https://bluegravitas.com/essays): Wenige Texte im Jahr zu Security-Praxis und -Haltung. - [Kontakt](https://bluegravitas.com/kontakt): Wie man uns erreicht — persönlich, ohne Sales-Team. ## Ressourcen - [NIS2 in Österreich](https://bluegravitas.com/nis2-oesterreich): Das NISG 2026 nüchtern erklärt — ab wann es gilt (1. Oktober 2026), wer betroffen ist (rund 4.000 Organisationen, 18 Sektoren), welche Pflichten und Strafen gelten. Verfasst von Herwart Wermescher (ISO 27001 Lead Auditor, berufener Auditor und Implementor). - [NIS2-Beratung](https://bluegravitas.com/nis2-beratung): Wie eine NIS2-Begleitung abläuft — Betroffenheit klären, Readiness Check, Umsetzung, Audit-Nachweis. Begleitet von einem ISO-27001-Lead-Auditor und Implementor, kostenloser Einstieg über die NIS2-Selbsteinschätzung. ## Essays - [Beim ersten Mal ist alles schwierig.](https://bluegravitas.com/essays/beim-ersten-mal-ist-alles-schwierig): Warum die meisten Organisationen ihr erstes Mal ausgerechnet im echten Sicherheitsvorfall erleben. - [Nicht das Tool macht ein gutes SOC.](https://bluegravitas.com/essays/nicht-das-tool-macht-ein-gutes-soc): Warum SOC-Einführungen nicht an der Technologie scheitern, sondern an der Annahme, ein SOC sei ein Projekt. ## Rechtliches - [Impressum](https://bluegravitas.com/impressum): Offenlegung gemäß § 5 ECG, § 14 UGB und § 25 Mediengesetz. - [Datenschutzerklärung](https://bluegravitas.com/datenschutz): DSGVO — keine Cookies, kein Tracking, datensparsame statische Website.