Skip to content

Próximamente · Q4 2026

Basta de redactar políticas. Gestione los requisitos, genere los documentos.

Policy pone el requisito de seguridad en el centro. Un catálogo vivo de más de 900 requisitos de NIS-2, ISO 27001, MaRisk, BAIT y más. Políticas, BIA, paquetes de auditoría y autoevaluaciones como salida — siempre actuales, siempre justificables, sin copiar y pegar.

Policy — requirements catalogue and document generatorSecurity requirements from NIS 2, ISO 27001 and other frameworks are mapped against existing documents, gaps detected, policies and audit packages generatedPaso 1 · El catálogo de requisitos900+ requisitos de seguridad · gestión centralNIS-2NIS-2 Art. 21~120 requisitosISOISO 27001/27002~190 controlesBSIBSI Grundschutz~250 requisitosMaRMaRisk / BAIT~140 requisitosTISAXTISAX (VDA-ISA)~110 controlesDORADORA + RTS~90 requisitos+ añade requisitos sectoriales y propiosFuente · capa · criticidad · alcance · versionadoPaso 2 · Motor de mapeo · revelar las brechasMapeo requisito ↔ documentoDocumentos existentesPolítica de seguridad TIConcepto de accesoManual de emergencia→ analizado automáticamenteMatriz de cobertura847 de 912 cumplidos65 brechas identificadas23 puntos ambiguosPriorizado por riesgoActualizaciones de fuentesCambios BSIConcreciones EBARevisiones ISOSiempre actualizadoPaso 3 · Lo que resultaPack de políticasBasado en requisitosSeguridad TI · accesoCifrado · backupIncident ResponseEmergencia · proveedoresSiempre actual, siempre justificadoBIA · necesidad de protección¿Qué proteger y cómo?Análisis de impacto de negocioespecífico por procesoAnálisis de necesidad de protecciónsegún esquema BSI (V·I·V)Con justificación del catálogoPack de auditoríaCon un clicAutoevaluación NIS-2ISO 27001 Stage 1+2Informe BaFinCarpeta de auditoría anualRegistro de auditoría incluidoActualización: horas no semanas · auditoría anual: un clic, no un sprintEn vez del maratón anual de copiar-pegar de equipos de cumplimiento e TILo que no ocurreSin dependencia de nube SaaSTampocoSin licencia de cinco cifras

Warum Anforderungen, nicht Dokumente?

Konventionelle Compliance-Tools verwalten Dokumente und versuchen, Anforderungen daran zu mappen. Das produziert genau das, was Sie heute kennen: ein Dickicht aus Word-Dateien, ein Excel-Mapping, eine ständige Pflege, die niemand wirklich übernehmen will. Policy dreht das um.

  • Die Sicherheitsanforderung ist das Stammobjekt — Dokumente sind das Abfallprodukt
  • Jede Anforderung hat eine Quelle (NIS-2 Art. X, ISO 27001 Control Y, MaRisk AT Z), eine Schicht (First/Second/Third Line) und eine Kritikalität
  • Aktualisierungen am Anforderungs-Katalog wandern automatisch in alle abgeleiteten Dokumente
  • Lückenanalyse zeigt: welche Anforderung ist heute nicht in einer Richtlinie adressiert?

Was Policy abdeckt

Für regulierte Finanzdienstleister (Kern-Use-Case)

  • MaRisk-konforme Risikomanagement-Strukturen
  • BAIT, VAIT, KAIT je nach Geschäftsmodell
  • DORA-Anforderungen an Governance und ICT-Risikomanagement
  • Berufsgeheimnis-Anforderungen für Banken und Versicherungen

Für KRITIS, NIS-2 und kritische Infrastrukturen

  • NIS-2 Art. 21 (Cybersicherheits-Mindestmaßnahmen)
  • KRITIS-Verordnung (Sektor-spezifische Anforderungen)
  • IT-Sicherheitsgesetz 2.0
  • Energie-, Wasser-, Gesundheits-, Transport-Sektor-Vorgaben

Branchenübergreifend (alle Unternehmen)

  • ISO 27001 / ISO 27002 (Information Security Management)
  • ISO 27701 (Privacy Information Management, DSGVO-Ergänzung)
  • TISAX für Automotive-Zulieferer
  • BSI IT-Grundschutz für Behörden und öffentliche Hand
  • Branchenstandards (PCI-DSS, HIPAA-äquivalente Frameworks)

Was hinten herausfällt

  • IT-Sicherheitsrichtlinien, Zugangskontroll-Richtlinien, Verschlüsselungsrichtlinien — immer auf aktuellem Anforderungs-Stand
  • Business Impact Analysen (BIA) auf Basis der Schutzbedarfs-Klassifikation
  • Schutzbedarfsanalysen mit Begründung aus dem Anforderungs-Katalog
  • Audit-Sammelmappen für ISO 27001 Stage 1/2, NIS-2 Selbstauskünfte, BaFin-Berichte
  • Lückenliste mit Risiko-Score und Priorisierung für die Nacharbeit
  • Versionsgeschichte: was hat sich seit dem letzten Audit geändert?

Wer es einsetzt

Klassische Anwender

  • Compliance-, Sicherheits- und Datenschutzbeauftragte in regulierten Branchen
  • NIS-2-Verantwortliche (Geschäftsführung und IT-Leitung in pflichtigen Unternehmen)
  • ISO 27001-Beauftragte und TISAX-Verantwortliche

Weitere Use-Case-Träger

  • Mittelständische Unternehmen auf dem Weg zur Erst-Zertifizierung
  • IT-Leitung in Krankenhäusern, Energieversorgern, kommunalen Einrichtungen
  • Wirtschaftsprüfer und Berater, die Mandanten durch ISO/NIS-2 begleiten
  • Konzern-Tochterunternehmen, die Group-Policies lokal umsetzen müssen

On-premise o EU-Cloud — su elección

Cada herramienta de la Suite funciona en la misma infraestructura N.terion. Usted decide dónde.

CriterioOn-premiseEU-Cloud
Wo läuft die Software?In Ihrem RechenzentrumAuf N.terion-Infrastruktur in Frankfurt
Wer ist DSGVO-Verantwortlicher?SieSie (mit AVV nach Art. 28 DSGVO)
Hardware-InvestitionEinmalig, eigene GPUKeine — wir stellen sie
Zeit bis EinsatzbereitWenige Tage (nach Hardware-Verfügbarkeit)Wenige Tage
SkalierbarkeitBegrenzt durch eigene HardwareElastisch buchbar
Air-Gap möglich?JaNein (aber kein Drittland)
UpdatesSie steuern, wannAutomatisch durch N.terion
PreismodellHöhere Initialinvestition, geringere laufende KostenBasis-Subscription + verbrauchsbasierte GPU-Abrechnung
Wartung & BackupSieN.terion

Las configuraciones híbridas son posibles — hable con nosotros sobre su situación específica de cumplimiento.

¿Busca hardware? Ver opciones de hardware →

Häufige Fragen

Mapper forma parte de la N.terion Suite

Mapper se ejecuta en la misma máquina GPU en la que también se ejecutarán Custom LLM, Analyst y Vendor. Una inversión, cuatro herramientas.

N.terion Suite — one machine, six toolsThe N.terion Suite runs on a single GPU machine; six tools can be activated by licence codeLa suite N.terion — de un vistazoMapperSOONCustom LLMSOONAnalystSOONVendorSOONPolicyInventorySOONUna máquina · siete herramientasGPU serverOn-premise · DMZ · centro de datos · nube FráncfortGPU · LLM local · modelo 20+ GB incluidoSeis módulos activables · el código de licencia activa el móduloMapperSOONGDPR discoveryDeletion concept · RoPACustom LLMSOONSovereign language modelYour knowledge, your controlAnalystSOONExcel AI localFinancial analysis offlineVendorSOONDORA third-party riskInformation register Art. 28Policy · activeRequirements cataloguePolicies automatedInventorySOONCompliance asset inventoryBIA · protection needsIntroduce el código — módulo activado — sin servidor ni instalación nuevosIndividual o en paqueteIndividualReserve lo que necesiteUn código de licencia por móduloMensual o anualCancele cuando quieraPara un inicio específicoRECOMENDADOSuite N.terion (los 7)Un hardware · siete módulosPrecio paquete 289 € en vez de 499 €Uso cruzado entre módulosUn registro de auditoría, una actualizaciónAhorro de 14.400 €/añoUna inversión única — que vale la penaServidor GPU, LLM offline, red local — configurados una vez.Cada módulo adicional es solo un código de activación.Una plataforma · una imagen de riesgosHallazgos de cumplimientofluyen entre módulosUn contrato · un contactoEn vez de siete proveedoresy siete contratos DPA