Skip to content

In arrivo · Q4 2026

Basta scrivere policy. Gestisca i requisiti, generi i documenti.

Policy mette il requisito di sicurezza al centro. Un catalogo vivo di oltre 900 requisiti da NIS-2, ISO 27001, MaRisk, BAIT e altri. Policy, BIA, pacchetti di audit e autovalutazioni come output — sempre aggiornati, sempre giustificabili, senza copia-incolla.

Policy — requirements catalogue and document generatorSecurity requirements from NIS 2, ISO 27001 and other frameworks are mapped against existing documents, gaps detected, policies and audit packages generatedPasso 1 · Il catalogo dei requisiti900+ requisiti di sicurezza · gestiti centralmenteNIS-2NIS-2 Art. 21~120 requisitiISOISO 27001/27002~190 controlliBSIBSI Grundschutz~250 requisitiMaRMaRisk / BAIT~140 requisitiTISAXTISAX (VDA-ISA)~110 controlliDORADORA + RTS~90 requisiti+ aggiungi requisiti settoriali e propriFonte · livello · criticità · ambito · versioningPasso 2 · Motore di mapping · evidenziare le lacuneMapping requisito ↔ documentoDocumenti esistentiPolicy di sicurezza ITConcetto di accessoManuale di emergenza→ analizzato automaticamenteMatrice di copertura847 su 912 soddisfatti65 lacune identificate23 punti ambiguiPrioritizzato per rischioAggiornamenti dalle fontiModifiche BSISpecifiche EBARevisioni ISOSempre aggiornatoPasso 3 · Cosa ne risultaPacchetto policyBasato sui requisitiSicurezza IT · accessoCifratura · backupIncident ResponseEmergenza · fornitoriSempre aggiornato e documentatoBIA · esigenze di protezioneCosa proteggere e come?Analisi d'impatto sul businessspecifico per processoAnalisi delle esigenze di protezionesecondo schema BSI (V·I·V)Con motivazione dal catalogoPacchetto auditCon un clicAutovalutazione NIS-2ISO 27001 Stage 1+2Report BaFinCartella revisione annualeAudit trail inclusoAggiornamento: ore non settimane · audit annuale: un clic, non uno sprintInvece del maratona copia-incolla annuale dei team compliance e ITCosa non succedeNessuna dipendenza cloud SaaSNemmenoNessuna licenza a cinque cifre

Warum Anforderungen, nicht Dokumente?

Konventionelle Compliance-Tools verwalten Dokumente und versuchen, Anforderungen daran zu mappen. Das produziert genau das, was Sie heute kennen: ein Dickicht aus Word-Dateien, ein Excel-Mapping, eine ständige Pflege, die niemand wirklich übernehmen will. Policy dreht das um.

  • Die Sicherheitsanforderung ist das Stammobjekt — Dokumente sind das Abfallprodukt
  • Jede Anforderung hat eine Quelle (NIS-2 Art. X, ISO 27001 Control Y, MaRisk AT Z), eine Schicht (First/Second/Third Line) und eine Kritikalität
  • Aktualisierungen am Anforderungs-Katalog wandern automatisch in alle abgeleiteten Dokumente
  • Lückenanalyse zeigt: welche Anforderung ist heute nicht in einer Richtlinie adressiert?

Was Policy abdeckt

Für regulierte Finanzdienstleister (Kern-Use-Case)

  • MaRisk-konforme Risikomanagement-Strukturen
  • BAIT, VAIT, KAIT je nach Geschäftsmodell
  • DORA-Anforderungen an Governance und ICT-Risikomanagement
  • Berufsgeheimnis-Anforderungen für Banken und Versicherungen

Für KRITIS, NIS-2 und kritische Infrastrukturen

  • NIS-2 Art. 21 (Cybersicherheits-Mindestmaßnahmen)
  • KRITIS-Verordnung (Sektor-spezifische Anforderungen)
  • IT-Sicherheitsgesetz 2.0
  • Energie-, Wasser-, Gesundheits-, Transport-Sektor-Vorgaben

Branchenübergreifend (alle Unternehmen)

  • ISO 27001 / ISO 27002 (Information Security Management)
  • ISO 27701 (Privacy Information Management, DSGVO-Ergänzung)
  • TISAX für Automotive-Zulieferer
  • BSI IT-Grundschutz für Behörden und öffentliche Hand
  • Branchenstandards (PCI-DSS, HIPAA-äquivalente Frameworks)

Was hinten herausfällt

  • IT-Sicherheitsrichtlinien, Zugangskontroll-Richtlinien, Verschlüsselungsrichtlinien — immer auf aktuellem Anforderungs-Stand
  • Business Impact Analysen (BIA) auf Basis der Schutzbedarfs-Klassifikation
  • Schutzbedarfsanalysen mit Begründung aus dem Anforderungs-Katalog
  • Audit-Sammelmappen für ISO 27001 Stage 1/2, NIS-2 Selbstauskünfte, BaFin-Berichte
  • Lückenliste mit Risiko-Score und Priorisierung für die Nacharbeit
  • Versionsgeschichte: was hat sich seit dem letzten Audit geändert?

Wer es einsetzt

Klassische Anwender

  • Compliance-, Sicherheits- und Datenschutzbeauftragte in regulierten Branchen
  • NIS-2-Verantwortliche (Geschäftsführung und IT-Leitung in pflichtigen Unternehmen)
  • ISO 27001-Beauftragte und TISAX-Verantwortliche

Weitere Use-Case-Träger

  • Mittelständische Unternehmen auf dem Weg zur Erst-Zertifizierung
  • IT-Leitung in Krankenhäusern, Energieversorgern, kommunalen Einrichtungen
  • Wirtschaftsprüfer und Berater, die Mandanten durch ISO/NIS-2 begleiten
  • Konzern-Tochterunternehmen, die Group-Policies lokal umsetzen müssen

On-premise o EU-Cloud — la sua scelta

Ogni strumento della Suite gira sulla stessa infrastruttura N.terion. Lei decide dove.

CriterioOn-premiseEU-Cloud
Wo läuft die Software?In Ihrem RechenzentrumAuf N.terion-Infrastruktur in Frankfurt
Wer ist DSGVO-Verantwortlicher?SieSie (mit AVV nach Art. 28 DSGVO)
Hardware-InvestitionEinmalig, eigene GPUKeine — wir stellen sie
Zeit bis EinsatzbereitWenige Tage (nach Hardware-Verfügbarkeit)Wenige Tage
SkalierbarkeitBegrenzt durch eigene HardwareElastisch buchbar
Air-Gap möglich?JaNein (aber kein Drittland)
UpdatesSie steuern, wannAutomatisch durch N.terion
PreismodellHöhere Initialinvestition, geringere laufende KostenBasis-Subscription + verbrauchsbasierte GPU-Abrechnung
Wartung & BackupSieN.terion

Sono possibili configurazioni ibride — ci parli della Sua specifica situazione di compliance.

Cerca hardware? Visualizza le opzioni hardware →

Häufige Fragen

Mapper fa parte della N.terion Suite

Mapper viene eseguito sulla stessa macchina GPU su cui verranno eseguiti anche Custom LLM, Analyst e Vendor. Un investimento, quattro strumenti.

N.terion Suite — one machine, six toolsThe N.terion Suite runs on a single GPU machine; six tools can be activated by licence codeLa suite N.terion — in sintesiMapperSOONCustom LLMSOONAnalystSOONVendorSOONPolicyInventorySOONUna macchina · sette strumentiGPU serverOn-premise · DMZ · data center · cloud FrancoforteGPU · LLM locale · modello 20+ GB inclusoSei moduli attivabili · il codice di licenza attiva il moduloMapperSOONGDPR discoveryDeletion concept · RoPACustom LLMSOONSovereign language modelYour knowledge, your controlAnalystSOONExcel AI localFinancial analysis offlineVendorSOONDORA third-party riskInformation register Art. 28Policy · activeRequirements cataloguePolicies automatedInventorySOONCompliance asset inventoryBIA · protection needsInserisci il codice — modulo attivato — nessun nuovo server né installazioneSingolarmente o in pacchettoSingoloScegli ciò che ti serveUn codice di licenza per moduloMensile o annualeDisdici quando vuoiPer un avvio miratoCONSIGLIATOSuite N.terion (tutti i 7)Un hardware · sette moduliPrezzo pacchetto 289 € invece di 499 €Uso incrociato tra moduliUn audit trail, un aggiornamentoRisparmio di 14.400 €/annoUn investimento una tantum — che ripagaServer GPU, LLM offline, rete locale — configurati una volta.Ogni modulo aggiuntivo è poi solo un codice di attivazione.Una piattaforma · un quadro dei rischiRisultati di conformitàfluiscono tra i moduliUn contratto · un referenteInvece di sette fornitorie sette contratti DPA