Skip to content

Bientôt disponible · Q4 2026

Finie la rédaction de politiques. Gérez les exigences, générez les documents.

Policy place l'exigence de sécurité au centre. Un catalogue vivant de plus de 900 exigences issues de NIS-2, ISO 27001, MaRisk, BAIT et plus. Politiques, BIA, dossiers d'audit et auto-évaluations en sortie — toujours à jour, toujours justifiables, sans copier-coller.

Policy — requirements catalogue and document generatorSecurity requirements from NIS 2, ISO 27001 and other frameworks are mapped against existing documents, gaps detected, policies and audit packages generatedÉtape 1 · Le catalogue d'exigences900+ exigences de sécurité · gérées centralementNIS-2NIS-2 Art. 21~120 exigencesISOISO 27001/27002~190 contrôlesBSIBSI Grundschutz~250 exigencesMaRMaRisk / BAIT~140 exigencesTISAXTISAX (VDA-ISA)~110 contrôlesDORADORA + RTS~90 exigences+ ajout d'exigences sectorielles et propresSource · couche · criticité · périmètre · versionnageÉtape 2 · Moteur de mapping · révéler les lacunesMapping exigence ↔ documentDocuments existantsPolitique de sécurité ITConcept d'accèsManuel d'urgence→ analysé automatiquementMatrice de couverture847 sur 912 satisfaites65 lacunes identifiées23 points ambigusPriorisé par risqueMises à jour des sourcesModifications BSIPrécisions EBARévisions ISOToujours à jourÉtape 3 · Ce qui en ressortPack de politiquesBasé sur les exigencesSécurité IT · accèsChiffrement · sauvegardeIncident ResponseUrgence · fournisseursToujours à jour, toujours justifiéBIA · besoins de protectionQuoi protéger, et comment ?Analyse d'impact métierspécifique au processusAnalyse des besoins de protectionselon le schéma BSI (V·I·V)Avec justification du cataloguePack d'auditEn un clicAuto-évaluation NIS-2ISO 27001 Stage 1+2Rapport BaFinDossier d'audit annuelPiste d'audit incluseMise à jour : heures au lieu de semaines · audit annuel : un clic, pas un sprintAu lieu d'un marathon copier-coller annuel des équipes conformité et ITCe qui n'arrive pasAucune dépendance cloud SaaSPas non plusPas de licence à cinq chiffres

Warum Anforderungen, nicht Dokumente?

Konventionelle Compliance-Tools verwalten Dokumente und versuchen, Anforderungen daran zu mappen. Das produziert genau das, was Sie heute kennen: ein Dickicht aus Word-Dateien, ein Excel-Mapping, eine ständige Pflege, die niemand wirklich übernehmen will. Policy dreht das um.

  • Die Sicherheitsanforderung ist das Stammobjekt — Dokumente sind das Abfallprodukt
  • Jede Anforderung hat eine Quelle (NIS-2 Art. X, ISO 27001 Control Y, MaRisk AT Z), eine Schicht (First/Second/Third Line) und eine Kritikalität
  • Aktualisierungen am Anforderungs-Katalog wandern automatisch in alle abgeleiteten Dokumente
  • Lückenanalyse zeigt: welche Anforderung ist heute nicht in einer Richtlinie adressiert?

Was Policy abdeckt

Für regulierte Finanzdienstleister (Kern-Use-Case)

  • MaRisk-konforme Risikomanagement-Strukturen
  • BAIT, VAIT, KAIT je nach Geschäftsmodell
  • DORA-Anforderungen an Governance und ICT-Risikomanagement
  • Berufsgeheimnis-Anforderungen für Banken und Versicherungen

Für KRITIS, NIS-2 und kritische Infrastrukturen

  • NIS-2 Art. 21 (Cybersicherheits-Mindestmaßnahmen)
  • KRITIS-Verordnung (Sektor-spezifische Anforderungen)
  • IT-Sicherheitsgesetz 2.0
  • Energie-, Wasser-, Gesundheits-, Transport-Sektor-Vorgaben

Branchenübergreifend (alle Unternehmen)

  • ISO 27001 / ISO 27002 (Information Security Management)
  • ISO 27701 (Privacy Information Management, DSGVO-Ergänzung)
  • TISAX für Automotive-Zulieferer
  • BSI IT-Grundschutz für Behörden und öffentliche Hand
  • Branchenstandards (PCI-DSS, HIPAA-äquivalente Frameworks)

Was hinten herausfällt

  • IT-Sicherheitsrichtlinien, Zugangskontroll-Richtlinien, Verschlüsselungsrichtlinien — immer auf aktuellem Anforderungs-Stand
  • Business Impact Analysen (BIA) auf Basis der Schutzbedarfs-Klassifikation
  • Schutzbedarfsanalysen mit Begründung aus dem Anforderungs-Katalog
  • Audit-Sammelmappen für ISO 27001 Stage 1/2, NIS-2 Selbstauskünfte, BaFin-Berichte
  • Lückenliste mit Risiko-Score und Priorisierung für die Nacharbeit
  • Versionsgeschichte: was hat sich seit dem letzten Audit geändert?

Wer es einsetzt

Klassische Anwender

  • Compliance-, Sicherheits- und Datenschutzbeauftragte in regulierten Branchen
  • NIS-2-Verantwortliche (Geschäftsführung und IT-Leitung in pflichtigen Unternehmen)
  • ISO 27001-Beauftragte und TISAX-Verantwortliche

Weitere Use-Case-Träger

  • Mittelständische Unternehmen auf dem Weg zur Erst-Zertifizierung
  • IT-Leitung in Krankenhäusern, Energieversorgern, kommunalen Einrichtungen
  • Wirtschaftsprüfer und Berater, die Mandanten durch ISO/NIS-2 begleiten
  • Konzern-Tochterunternehmen, die Group-Policies lokal umsetzen müssen

On-premise ou EU-Cloud — votre choix

Chaque outil de la Suite fonctionne sur la même infrastructure N.terion. Vous décidez où.

CritèreOn-premiseEU-Cloud
Wo läuft die Software?In Ihrem RechenzentrumAuf N.terion-Infrastruktur in Frankfurt
Wer ist DSGVO-Verantwortlicher?SieSie (mit AVV nach Art. 28 DSGVO)
Hardware-InvestitionEinmalig, eigene GPUKeine — wir stellen sie
Zeit bis EinsatzbereitWenige Tage (nach Hardware-Verfügbarkeit)Wenige Tage
SkalierbarkeitBegrenzt durch eigene HardwareElastisch buchbar
Air-Gap möglich?JaNein (aber kein Drittland)
UpdatesSie steuern, wannAutomatisch durch N.terion
PreismodellHöhere Initialinvestition, geringere laufende KostenBasis-Subscription + verbrauchsbasierte GPU-Abrechnung
Wartung & BackupSieN.terion

Des configurations hybrides sont possibles — parlons de votre situation de conformité spécifique.

Vous cherchez du matériel ? Voir les options matérielles →

Häufige Fragen

Mapper fait partie de la N.terion Suite

Mapper fonctionne sur la même machine GPU sur laquelle Custom LLM, Analyst et Vendor fonctionneront également. Un investissement, quatre outils.

N.terion Suite — one machine, six toolsThe N.terion Suite runs on a single GPU machine; six tools can be activated by licence codeLa suite N.terion — en un coup d'œilMapperSOONCustom LLMSOONAnalystSOONVendorSOONPolicyInventorySOONUne machine · sept outilsGPU serverOn-premise · DMZ · centre de données · cloud FrancfortGPU · LLM local · modèle 20+ Go inclusSix modules activables · le code de licence active le moduleMapperSOONGDPR discoveryDeletion concept · RoPACustom LLMSOONSovereign language modelYour knowledge, your controlAnalystSOONExcel AI localFinancial analysis offlineVendorSOONDORA third-party riskInformation register Art. 28Policy · activeRequirements cataloguePolicies automatedInventorySOONCompliance asset inventoryBIA · protection needsSaisir le code — module activé — pas de nouveau serveur ni installationÀ l'unité ou en packÀ l'unitéRéservez ce dont vous avez besoinUn code de licence par moduleMensuel ou annuelRésiliable à tout momentPour un démarrage cibléRECOMMANDÉSuite N.terion (les 7)Un matériel · sept modulesPrix pack 289 € au lieu de 499 €Utilisation croisée entre modulesUne piste d'audit, une mise à jour14 400 €/an d'économieUn investissement unique — qui en vaut la peineServeur GPU, LLM hors ligne, réseau local — configurés une fois.Chaque module supplémentaire n'est plus qu'un code d'activation.Une plateforme · une vue des risquesConstats de conformitécirculent entre les modulesUn contrat · un interlocuteurAu lieu de sept fournisseurset sept contrats DPA