Bientôt disponible · Q4 2026
Finie la rédaction de politiques. Gérez les exigences, générez les documents.
Policy place l'exigence de sécurité au centre. Un catalogue vivant de plus de 900 exigences issues de NIS-2, ISO 27001, MaRisk, BAIT et plus. Politiques, BIA, dossiers d'audit et auto-évaluations en sortie — toujours à jour, toujours justifiables, sans copier-coller.
Warum Anforderungen, nicht Dokumente?
Konventionelle Compliance-Tools verwalten Dokumente und versuchen, Anforderungen daran zu mappen. Das produziert genau das, was Sie heute kennen: ein Dickicht aus Word-Dateien, ein Excel-Mapping, eine ständige Pflege, die niemand wirklich übernehmen will. Policy dreht das um.
- Die Sicherheitsanforderung ist das Stammobjekt — Dokumente sind das Abfallprodukt
- Jede Anforderung hat eine Quelle (NIS-2 Art. X, ISO 27001 Control Y, MaRisk AT Z), eine Schicht (First/Second/Third Line) und eine Kritikalität
- Aktualisierungen am Anforderungs-Katalog wandern automatisch in alle abgeleiteten Dokumente
- Lückenanalyse zeigt: welche Anforderung ist heute nicht in einer Richtlinie adressiert?
Was Policy abdeckt
Für regulierte Finanzdienstleister (Kern-Use-Case)
- MaRisk-konforme Risikomanagement-Strukturen
- BAIT, VAIT, KAIT je nach Geschäftsmodell
- DORA-Anforderungen an Governance und ICT-Risikomanagement
- Berufsgeheimnis-Anforderungen für Banken und Versicherungen
Für KRITIS, NIS-2 und kritische Infrastrukturen
- NIS-2 Art. 21 (Cybersicherheits-Mindestmaßnahmen)
- KRITIS-Verordnung (Sektor-spezifische Anforderungen)
- IT-Sicherheitsgesetz 2.0
- Energie-, Wasser-, Gesundheits-, Transport-Sektor-Vorgaben
Branchenübergreifend (alle Unternehmen)
- ISO 27001 / ISO 27002 (Information Security Management)
- ISO 27701 (Privacy Information Management, DSGVO-Ergänzung)
- TISAX für Automotive-Zulieferer
- BSI IT-Grundschutz für Behörden und öffentliche Hand
- Branchenstandards (PCI-DSS, HIPAA-äquivalente Frameworks)
Was hinten herausfällt
- IT-Sicherheitsrichtlinien, Zugangskontroll-Richtlinien, Verschlüsselungsrichtlinien — immer auf aktuellem Anforderungs-Stand
- Business Impact Analysen (BIA) auf Basis der Schutzbedarfs-Klassifikation
- Schutzbedarfsanalysen mit Begründung aus dem Anforderungs-Katalog
- Audit-Sammelmappen für ISO 27001 Stage 1/2, NIS-2 Selbstauskünfte, BaFin-Berichte
- Lückenliste mit Risiko-Score und Priorisierung für die Nacharbeit
- Versionsgeschichte: was hat sich seit dem letzten Audit geändert?
Wer es einsetzt
Klassische Anwender
- Compliance-, Sicherheits- und Datenschutzbeauftragte in regulierten Branchen
- NIS-2-Verantwortliche (Geschäftsführung und IT-Leitung in pflichtigen Unternehmen)
- ISO 27001-Beauftragte und TISAX-Verantwortliche
Weitere Use-Case-Träger
- Mittelständische Unternehmen auf dem Weg zur Erst-Zertifizierung
- IT-Leitung in Krankenhäusern, Energieversorgern, kommunalen Einrichtungen
- Wirtschaftsprüfer und Berater, die Mandanten durch ISO/NIS-2 begleiten
- Konzern-Tochterunternehmen, die Group-Policies lokal umsetzen müssen
On-premise ou EU-Cloud — votre choix
Chaque outil de la Suite fonctionne sur la même infrastructure N.terion. Vous décidez où.
| Critère | On-premise | EU-Cloud |
|---|---|---|
| Wo läuft die Software? | In Ihrem Rechenzentrum | Auf N.terion-Infrastruktur in Frankfurt |
| Wer ist DSGVO-Verantwortlicher? | Sie | Sie (mit AVV nach Art. 28 DSGVO) |
| Hardware-Investition | Einmalig, eigene GPU | Keine — wir stellen sie |
| Zeit bis Einsatzbereit | Wenige Tage (nach Hardware-Verfügbarkeit) | Wenige Tage |
| Skalierbarkeit | Begrenzt durch eigene Hardware | Elastisch buchbar |
| Air-Gap möglich? | Ja | Nein (aber kein Drittland) |
| Updates | Sie steuern, wann | Automatisch durch N.terion |
| Preismodell | Höhere Initialinvestition, geringere laufende Kosten | Basis-Subscription + verbrauchsbasierte GPU-Abrechnung |
| Wartung & Backup | Sie | N.terion |
Des configurations hybrides sont possibles — parlons de votre situation de conformité spécifique.
Häufige Fragen
Mapper fait partie de la N.terion Suite
Mapper fonctionne sur la même machine GPU sur laquelle Custom LLM, Analyst et Vendor fonctionneront également. Un investissement, quatre outils.