Próximamente · Q4 2026
Basta de redactar políticas. Gestione los requisitos, genere los documentos.
Policy pone el requisito de seguridad en el centro. Un catálogo vivo de más de 900 requisitos de NIS-2, ISO 27001, MaRisk, BAIT y más. Políticas, BIA, paquetes de auditoría y autoevaluaciones como salida — siempre actuales, siempre justificables, sin copiar y pegar.
Warum Anforderungen, nicht Dokumente?
Konventionelle Compliance-Tools verwalten Dokumente und versuchen, Anforderungen daran zu mappen. Das produziert genau das, was Sie heute kennen: ein Dickicht aus Word-Dateien, ein Excel-Mapping, eine ständige Pflege, die niemand wirklich übernehmen will. Policy dreht das um.
- Die Sicherheitsanforderung ist das Stammobjekt — Dokumente sind das Abfallprodukt
- Jede Anforderung hat eine Quelle (NIS-2 Art. X, ISO 27001 Control Y, MaRisk AT Z), eine Schicht (First/Second/Third Line) und eine Kritikalität
- Aktualisierungen am Anforderungs-Katalog wandern automatisch in alle abgeleiteten Dokumente
- Lückenanalyse zeigt: welche Anforderung ist heute nicht in einer Richtlinie adressiert?
Was Policy abdeckt
Für regulierte Finanzdienstleister (Kern-Use-Case)
- MaRisk-konforme Risikomanagement-Strukturen
- BAIT, VAIT, KAIT je nach Geschäftsmodell
- DORA-Anforderungen an Governance und ICT-Risikomanagement
- Berufsgeheimnis-Anforderungen für Banken und Versicherungen
Für KRITIS, NIS-2 und kritische Infrastrukturen
- NIS-2 Art. 21 (Cybersicherheits-Mindestmaßnahmen)
- KRITIS-Verordnung (Sektor-spezifische Anforderungen)
- IT-Sicherheitsgesetz 2.0
- Energie-, Wasser-, Gesundheits-, Transport-Sektor-Vorgaben
Branchenübergreifend (alle Unternehmen)
- ISO 27001 / ISO 27002 (Information Security Management)
- ISO 27701 (Privacy Information Management, DSGVO-Ergänzung)
- TISAX für Automotive-Zulieferer
- BSI IT-Grundschutz für Behörden und öffentliche Hand
- Branchenstandards (PCI-DSS, HIPAA-äquivalente Frameworks)
Was hinten herausfällt
- IT-Sicherheitsrichtlinien, Zugangskontroll-Richtlinien, Verschlüsselungsrichtlinien — immer auf aktuellem Anforderungs-Stand
- Business Impact Analysen (BIA) auf Basis der Schutzbedarfs-Klassifikation
- Schutzbedarfsanalysen mit Begründung aus dem Anforderungs-Katalog
- Audit-Sammelmappen für ISO 27001 Stage 1/2, NIS-2 Selbstauskünfte, BaFin-Berichte
- Lückenliste mit Risiko-Score und Priorisierung für die Nacharbeit
- Versionsgeschichte: was hat sich seit dem letzten Audit geändert?
Wer es einsetzt
Klassische Anwender
- Compliance-, Sicherheits- und Datenschutzbeauftragte in regulierten Branchen
- NIS-2-Verantwortliche (Geschäftsführung und IT-Leitung in pflichtigen Unternehmen)
- ISO 27001-Beauftragte und TISAX-Verantwortliche
Weitere Use-Case-Träger
- Mittelständische Unternehmen auf dem Weg zur Erst-Zertifizierung
- IT-Leitung in Krankenhäusern, Energieversorgern, kommunalen Einrichtungen
- Wirtschaftsprüfer und Berater, die Mandanten durch ISO/NIS-2 begleiten
- Konzern-Tochterunternehmen, die Group-Policies lokal umsetzen müssen
On-premise o EU-Cloud — su elección
Cada herramienta de la Suite funciona en la misma infraestructura N.terion. Usted decide dónde.
| Criterio | On-premise | EU-Cloud |
|---|---|---|
| Wo läuft die Software? | In Ihrem Rechenzentrum | Auf N.terion-Infrastruktur in Frankfurt |
| Wer ist DSGVO-Verantwortlicher? | Sie | Sie (mit AVV nach Art. 28 DSGVO) |
| Hardware-Investition | Einmalig, eigene GPU | Keine — wir stellen sie |
| Zeit bis Einsatzbereit | Wenige Tage (nach Hardware-Verfügbarkeit) | Wenige Tage |
| Skalierbarkeit | Begrenzt durch eigene Hardware | Elastisch buchbar |
| Air-Gap möglich? | Ja | Nein (aber kein Drittland) |
| Updates | Sie steuern, wann | Automatisch durch N.terion |
| Preismodell | Höhere Initialinvestition, geringere laufende Kosten | Basis-Subscription + verbrauchsbasierte GPU-Abrechnung |
| Wartung & Backup | Sie | N.terion |
Las configuraciones híbridas son posibles — hable con nosotros sobre su situación específica de cumplimiento.
Häufige Fragen
Mapper forma parte de la N.terion Suite
Mapper se ejecuta en la misma máquina GPU en la que también se ejecutarán Custom LLM, Analyst y Vendor. Una inversión, cuatro herramientas.