Coming Soon · Q4 2026
Enough policy writing. Maintain requirements, generate documents.
Policy puts the security requirement at the centre. A living catalogue of more than 900 requirements from NIS-2, ISO 27001, MaRisk, BAIT and more. Policies, BIAs, audit packages and self-assessments fall out as output — always current, always evidenced, never copy-paste.
Warum Anforderungen, nicht Dokumente?
Konventionelle Compliance-Tools verwalten Dokumente und versuchen, Anforderungen daran zu mappen. Das produziert genau das, was Sie heute kennen: ein Dickicht aus Word-Dateien, ein Excel-Mapping, eine ständige Pflege, die niemand wirklich übernehmen will. Policy dreht das um.
- Die Sicherheitsanforderung ist das Stammobjekt — Dokumente sind das Abfallprodukt
- Jede Anforderung hat eine Quelle (NIS-2 Art. X, ISO 27001 Control Y, MaRisk AT Z), eine Schicht (First/Second/Third Line) und eine Kritikalität
- Aktualisierungen am Anforderungs-Katalog wandern automatisch in alle abgeleiteten Dokumente
- Lückenanalyse zeigt: welche Anforderung ist heute nicht in einer Richtlinie adressiert?
Was Policy abdeckt
Für regulierte Finanzdienstleister (Kern-Use-Case)
- MaRisk-konforme Risikomanagement-Strukturen
- BAIT, VAIT, KAIT je nach Geschäftsmodell
- DORA-Anforderungen an Governance und ICT-Risikomanagement
- Berufsgeheimnis-Anforderungen für Banken und Versicherungen
Für KRITIS, NIS-2 und kritische Infrastrukturen
- NIS-2 Art. 21 (Cybersicherheits-Mindestmaßnahmen)
- KRITIS-Verordnung (Sektor-spezifische Anforderungen)
- IT-Sicherheitsgesetz 2.0
- Energie-, Wasser-, Gesundheits-, Transport-Sektor-Vorgaben
Branchenübergreifend (alle Unternehmen)
- ISO 27001 / ISO 27002 (Information Security Management)
- ISO 27701 (Privacy Information Management, DSGVO-Ergänzung)
- TISAX für Automotive-Zulieferer
- BSI IT-Grundschutz für Behörden und öffentliche Hand
- Branchenstandards (PCI-DSS, HIPAA-äquivalente Frameworks)
Was hinten herausfällt
- IT-Sicherheitsrichtlinien, Zugangskontroll-Richtlinien, Verschlüsselungsrichtlinien — immer auf aktuellem Anforderungs-Stand
- Business Impact Analysen (BIA) auf Basis der Schutzbedarfs-Klassifikation
- Schutzbedarfsanalysen mit Begründung aus dem Anforderungs-Katalog
- Audit-Sammelmappen für ISO 27001 Stage 1/2, NIS-2 Selbstauskünfte, BaFin-Berichte
- Lückenliste mit Risiko-Score und Priorisierung für die Nacharbeit
- Versionsgeschichte: was hat sich seit dem letzten Audit geändert?
Wer es einsetzt
Klassische Anwender
- Compliance-, Sicherheits- und Datenschutzbeauftragte in regulierten Branchen
- NIS-2-Verantwortliche (Geschäftsführung und IT-Leitung in pflichtigen Unternehmen)
- ISO 27001-Beauftragte und TISAX-Verantwortliche
Weitere Use-Case-Träger
- Mittelständische Unternehmen auf dem Weg zur Erst-Zertifizierung
- IT-Leitung in Krankenhäusern, Energieversorgern, kommunalen Einrichtungen
- Wirtschaftsprüfer und Berater, die Mandanten durch ISO/NIS-2 begleiten
- Konzern-Tochterunternehmen, die Group-Policies lokal umsetzen müssen
On-premise vs. EU-Cloud — your choice
Every Suite tool runs on the same N.terion infrastructure. You decide where.
| Criterion | On-premise | EU-Cloud |
|---|---|---|
| Wo läuft die Software? | In Ihrem Rechenzentrum | Auf N.terion-Infrastruktur in Frankfurt |
| Wer ist DSGVO-Verantwortlicher? | Sie | Sie (mit AVV nach Art. 28 DSGVO) |
| Hardware-Investition | Einmalig, eigene GPU | Keine — wir stellen sie |
| Zeit bis Einsatzbereit | Wenige Tage (nach Hardware-Verfügbarkeit) | Wenige Tage |
| Skalierbarkeit | Begrenzt durch eigene Hardware | Elastisch buchbar |
| Air-Gap möglich? | Ja | Nein (aber kein Drittland) |
| Updates | Sie steuern, wann | Automatisch durch N.terion |
| Preismodell | Höhere Initialinvestition, geringere laufende Kosten | Basis-Subscription + verbrauchsbasierte GPU-Abrechnung |
| Wartung & Backup | Sie | N.terion |
Hybrid setups are possible — talk to us about your specific compliance picture.
Häufige Fragen
Mapper is part of the N.terion Suite
Mapper runs on the same GPU machine that Custom LLM, Analyst and Vendor will also run on. One investment, four tools.