Freuen Sie sich auf kostenlose Getränke, Snacks, zwei praxisorientierte Vorträge und offenen Austausch mit Menschen, denen der Aufbau stärkerer und widerstandsfähiger Unternehmen am Herzen liegt. Die Veranstaltung richtet sich an Gründer, Führungskräfte, Operatoren, IT-Professionals sowie alle, die in Startups oder KMU tätig sind und Security, Pentesting, Governance, Zertifizierungen und regulatorische Anforderungen wie ISO 27001, DORA, PCI DSS und NIS2 besser verstehen möchten.
SME Security & Compliance Guild: Launch Event Agenda
Talk 1: Pentesting für KMU – Wann es sinnvoll ist, was Sie erwartet und was Sie vermeiden sollten
Pentesting wird häufig missverstanden. Manche Unternehmen halten es nur für große Konzerne relevant, während andere für Tests mit geringem Mehrwert bezahlen, ohne zu wissen, woran Qualität erkennbar ist. Diese Session erklärt, wann Pentesting für KMU sinnvoll ist, wie professionelle Pentests tatsächlich ablaufen und wie sich echter Mehrwert erzielen lässt, ohne Budget zu verschwenden.
Wir behandeln unter anderem:
- den Unterschied zwischen automatisierten Scans und einem echten Pentest
- wann ein Pentest sinnvoll ist, und wann nicht
- wie ein professioneller Pentest abläuft: Scoping, Rules of Engagement, Testing, Reporting und Retesting
- typische Findings in kleineren Unternehmen
- wie sich aus einem Pentest echter Mehrwert generieren lässt
- wie Pentests Vertrauen bei Kunden schaffen und Audits, Zertifizierungen sowie Enterprise-Sales unterstützen
Talk 2: Früh starten, smarter skalieren – GRC für Startups und KMU
Governance, Risk und Compliance werden oft als Themen betrachtet, die man später angeht. In der Praxis führt zu langes Warten jedoch meist dazu, dass Prozesse langsamer, komplexer und teurer werden.
Diese Session zeigt, warum frühe GRC-Arbeit ein strategischer Vorteil für Startups und KMU ist und wie sich der Einstieg schlank und praxisnah gestalten lässt.
Wir behandeln unter anderem:
- warum GRC nicht nur für Großunternehmen relevant ist
- was passiert, wenn Struktur erst entsteht, wenn Kunden, Investoren oder Regulatoren sie einfordern
- wie frühe Arbeit an Richtlinien, Kontrollen, Verantwortlichkeiten und Dokumentation spätere Probleme reduziert
- wie GRC Zertifizierungen und Frameworks wie ISO 27001, DORA, PCI DSS und NIS2 unterstützt
- wie frühe Governance-Entscheidungen langfristig Zeit und Kosten sparen
- typische Fehler wie Spreadsheet-Chaos, unklare Zuständigkeiten, nachträglich eingebaute Kontrollen und Audit-Stress
- wie KMU schlank starten können, ohne eine überdimensionierte Compliance-Maschine aufzubauen
Nach den Vorträgen öffnen wir den Raum für Fragen, Diskussion und Networking. Egal, ob Sie gerade erst beginnen oder bereits mit steigenden Kundenanforderungen, regulatorischem Druck oder Zertifizierungen arbeiten – dieses Meetup bietet praxisnahe Einblicke, reale Erfahrungen und wertvolle Kontakte.
Wir freuen uns darauf, Sie bei OSM Solutions in Wien willkommen zu heißen.