LExIT

Komplexe Regulatorik.
Auf den Punkt gebracht.
Complex Regulation.
Made Actionable.

NIS2, DORA, AI Act, DSGVO: verständlich, pragmatisch und in Ihre Abläufe integriert. Wir machen aus Compliance einen integrierten Bestandteil Ihrer Steuerung, keine Zusatzaufgabe NIS2, DORA, AI Act, GDPR: understandable, pragmatic, and integrated into your workflows. We turn compliance from an added layer into an integrated part of your governance, not an additional burden.

20
Jahre an der Schnitt-
stelle Recht & IT
Years at the Inter-
section of Law & IT
6
Regulierungs-
bereiche
Regulatory
Domains
CCO
Certified Compliance
Officer ((Austrian Standards)
Certified Compliance
Officer (Austrian Standards)
NIS2 DORA CRA AI Act DSGVO ISO 27001
Die Herausforderung The Challenge

Wir beenden das Compliance-Theater We End the Compliance Theater

Compliance als Bürokratie-Hemmschuh? Nicht mit uns. Wir übersetzen Paragrafen nicht in mehr Papier, sondern in messbare Prozesse. Wenn ein Prozess nicht durchdacht ist, nennen wir das beim Namen. Wenn eine Kontrolle nur für den Auditor existiert, werfen wir sie raus oder machen sie wirksam. Compliance as a bureaucratic obstacle? Not with us. We translate statutes into measurable processes not just additional paperwork. If a process is not thought through, we call it by its name. If a control only exists for the auditor, we remove it or make it effective.

01

Wir prüfen keine Dokumente, sondern die Realität. We Check the Reality, not documents.

Wer trägt die Verantwortung wirklich? Papier ist geduldig. Entscheidend ist, Welche Cloud-Instanz ist tatsächlich abgesichert? Who really bears the responsibility? Which cloud instance is actually secured?

02

Anforderungen brauchen Klarheit Requirements Need Clarity

NIS2, DORA, AI Act: neue Pflichten, viel Theorie. Aber niemand in Ihrem Haus weiß, wer genau was bis wann tun muss. Das möchten wir ändern. NIS2, DORA, AI Act: new obligations, much theory. But nobody in your organization knows who must deliver what by when. We want to change that.

03

"No" is not an answer! "No" is not an answer!

Compliance verhindert nicht, sie schafft Sicherheit in der Umsetzung. So enstehen oft Möglickeiten, die vorher nicht gesehen wurden. Compliance does not reject, it creates security in implementation. This often creates opportunities that were not seen before.

Unser Ansatz Our Approach

Vom der Regulierung zum Maßnahmenplan From regulation to action plan

LExIT ist eine Unternehmensberatung, die dort arbeitet, wo es wehtut: an der Schnittstelle zwischen Recht und technischer Umsetzung. Wir verbinden regulatorische Anforderungen mit den Rollen und Prozessen in Ihrem Unternehmen. Das Ergebnis: ein Plan, den Ihre Teams umsetzen können. LExIT is a corporate consulting firm that works where it hurts: at the intersection of law and technical implementation. We connect regulatory requirements to the roles and processes in your organization. The result: a plan your teams can execute.

01

Entscheidungsfähig Decision-Ready

Sie lesen unser Arbeitsergebnis und wissen, was zu tun ist. You read our deliverable and know what to do.

02

Überprüfbar Auditable

Jede Maßnahme hat einen Nachweis. Wenn der Prüfer kommt, liegen Ihre Dokumente bereit. Every measure has documentation. When the auditor arrives, your evidence is ready.

03

Praxisnah Practically Oriented

Wenn ein Prozess nicht durchdacht ist, nennen wir das beim Namen. When a process is not well-thought-out, we name it for what it is.

Leistungen Services

Leistungsbereiche Service Areas

Compliance-Beratung, Governance-Design und Produktdesign für IT-Services. Alle drei enden mit einem Ergebnis, das Ihr Team umsetzen kann. Compliance advisory, governance design, and IT service product design. All three end with a result your team can act on.

§

IT-Compliance Beratung IT Compliance Advisory

Wir analysieren Ihre Lücken, priorisieren die Risiken und begleiten Sie bei der Umsetzung. Am Ende haben Sie mehr als nur dokumentierte Nachweise für den Prüfer. We analyze your gaps, prioritize risks, and walk you through implementation. You end up with more than just documented evidence for the auditor.

NIS2 DORA CRA DSGVO AI Act
Mehr erfahren Learn more

Governance & IT-Produktdesign Governance & IT Product Design

Wir bauen Compliance in Ihre IT-Prozesse und Produkte ein, bevor der Prüfer danach fragt. Rollen, Verantwortlichkeiten und Kontrollpunkte stehen von Tag eins. We build compliance into your IT processes and products before the auditor asks. Roles, responsibilities, and checkpoints from day one.

ISMS ITIL ISO 27001
Mehr erfahren Learn more

Produktdesign für IT-Services IT Service Product Design

Mit jahrelanger branchenübergreifender Erfahrung definieren wir USP und Kundennutzen Ihrer IT-Services. Von der Idee über SLAs bis zum Vertrag. With years of cross-industry experience, we define USP and customer value of your IT services. From idea through SLAs to contracts.

SLA USP ITIL Vertragsdesign
Mehr erfahren Learn more
Ablauf Process

So läuft eine Zusammenarbeit ab How an engagement works

Vom Erstgespräch bis zur umgesetzten Maßnahme. Vier Schritte, jeder mit einem greifbaren Ergebnis. From first call to implemented measure. Four steps, each with a tangible result.

01

Kennenlernen Initial Call

Wir hören zu, stellen Fragen und sagen Ihnen, welche Verordnungen für Sie gelten. We listen, ask questions, and tell you which regulations apply to you.

02

Analyse & Bewertung Analysis & Assessment

Wir vergleichen Ihren Ist-Zustand mit den Anforderungen und zeigen Ihnen ehrlich, wo die größten Lücken liegen. We compare your current state against requirements and show you openly where the biggest gaps are.

03

Maßnahmenplan Action Plan

Sie bekommen einen Fahrplan: wer macht was, bis wann, in welcher Reihenfolge. Bereit für Ihre Freigabe. You get a roadmap: who does what, by when, in what order. Ready for your sign-off.

04

Begleitung & Umsetzung Guidance & Execution

Wir bleiben dran, bis die Maßnahmen stehen und die Nachweise dokumentiert sind. We stay involved until measures are in place and evidence is documented.

Profil Profile

An der Schnittstelle von Recht, Technologie und Management At the intersection of law, technology, and corporate leadership

Matthias König

Jurist, Betriebswirt, ITSM-Spezialist Legal-, Business-, ITSM-Specialist

10+ Jahre an der Schnittstelle von Recht, Technologie und Wirtschaft. Manager im Bereich Legal & Compliance im internationalen IT-Kontext mit Verantwortung für ISO-Zertifizierungen, ESG-Programme und Interim-CISO-Funktionen. 10+ years at the intersection of law, technology, and business. Manager in the Legal & Compliance area within an international IT-Context, responsible for ISO certifications, ESG programs, and interim CISO functions.

Praxiserfahrung in ISO 27001, ISO 9001, ISO 14001, ESG/CSR und Service Level Management im Konzernumfeld mit internationalem Fokus. Hands-on experience in ISO 27001, ISO 9001, ISO 14001, ESG/CSR, and service level management within a corporate environment with international focus.

Dozent an der Donau-Universität Krems und der FH Burgenland. Lecturer at Danube University Krems and FH Burgenland.

Qualifikationen Qualifications

Mag. iur. (Rechtswissenschaften) & M.A. in Business (IT-Law and Management)
ITIL v3 Expert & ITIL 4 Managing Professional
Certified Compliance Officer (Austrian Standards)
Dozent: Donau-Universität Krems, FH Burgenland Lecturer: Danube University Krems, FH Burgenland
Award Legal 500 GC Powerlist – Austria 2022 & 2024
Qualifikationen Credentials

Zertifiziert und in Konzernen gewachsen Certified and grown inside corporations

10+ Jahre in Konzernen verschiedener Branchen. Regulatorik umgesetzt, geprüft und verantwortet. 10+ years across corporations in multiple industries. Regulation implemented, audited, and owned.

10+
Jahre Konzernerfahrung Years Corporate Experience
Compliance
Certified Compliance Officer
(Austrian Standards)
Certified Compliance Officer
(Austrian Standards)
ITIL
Expert &
Managing Professional
Expert &
Managing Professional
Branchenübergreifende
Expertise
Cross-Industry
Expertise
L500
Legal 500 GC Powerlist
Austria 2022 & 2024
Legal 500 GC Powerlist
Austria 2022 & 2024

Sprechen Sie mit uns,
bevor der Prüfer vor der Tür steht.
Talk to us
before the auditor rings the doorbell.

Wir sagen Ihnen, welche Verordnungen Sie betreffen und wo Sie anfangen sollten. We tell you which regulations apply and where to start.

Kontakt aufnehmen. Get in touch.

· 0660 / 60 88 762

Für Geschäftsführung, IT-Leitung und Compliance-Verantwortliche in Unternehmen, die Regulatorik ernst nehmen und von Ihrem Berater ernst genommen werden möchten. Österreich und Deutschland. For executive management, IT leadership, and compliance in companies that take regulation seriously and want to be taken seriously by their consultant. Austria and Germany.