Skip to content

Już wkrótce · Q4 2026

Koniec z pisaniem polityk. Zarządzaj wymaganiami, generuj dokumenty.

Policy stawia wymaganie bezpieczeństwa w centrum. Żywy katalog ponad 900 wymagań z NIS-2, ISO 27001, MaRisk, BAIT i więcej. Polityki, BIA, pakiety audytowe i samooceny jako wynik — zawsze aktualne, zawsze udokumentowane, bez kopiuj-wklej.

Policy — requirements catalogue and document generatorSecurity requirements from NIS 2, ISO 27001 and other frameworks are mapped against existing documents, gaps detected, policies and audit packages generatedKrok 1 · Katalog wymagań900+ wymagań bezpieczeństwa · zarządzane centralnieNIS-2NIS-2 Art. 21~120 wymagańISOISO 27001/27002~190 kontroliBSIBSI Grundschutz~250 wymagańMaRMaRisk / BAIT~140 wymagańTISAXTISAX (VDA-ISA)~110 kontroliDORADORA + RTS~90 wymagań+ dodaj wymagania branżowe i własneŹródło · warstwa · krytyczność · zakres · wersjonowanieKrok 2 · Silnik mapowania · ujawnij lukiMapowanie wymaganie ↔ dokumentIstniejące dokumentyPolityka bezpieczeństwa ITKoncepcja dostępuPodręcznik awaryjny→ analizowane automatycznieMacierz pokrycia847 z 912 spełnionych65 luk zidentyfikowanych23 niejednoznaczne miejscaPriorytet wg ryzykaAktualizacje ze źródełZmiany BSIDoprecyzowania EBARewizje ISOZawsze aktualneKrok 3 · Co z tego wychodziPakiet politykNa bazie wymagańBezpieczeństwo IT · dostępSzyfrowanie · backupIncident ResponseAwaria · dostawcyAktualne i udokumentowaneBIA · zapotrzebowanie ochronyCo i jak chronić?Analiza wpływu na biznesspecyficzne dla procesuAnaliza zapotrzebowania ochronywg schematu BSI (V·I·V)Z uzasadnieniem z kataloguPakiet audytowyJednym kliknięciemSamoocena NIS-2ISO 27001 Stage 1+2Raport BaFinTeczka audytu rocznegoŚlad audytu w zestawieAktualizacja: godziny zamiast tygodni · audyt roczny: klik zamiast sprintuZamiast corocznego maratonu kopiuj-wklej zespołów compliance i ITCzego nie maBrak zależności od chmury SaaSRównież nieBez pięciocyfrowej licencji

Warum Anforderungen, nicht Dokumente?

Konventionelle Compliance-Tools verwalten Dokumente und versuchen, Anforderungen daran zu mappen. Das produziert genau das, was Sie heute kennen: ein Dickicht aus Word-Dateien, ein Excel-Mapping, eine ständige Pflege, die niemand wirklich übernehmen will. Policy dreht das um.

  • Die Sicherheitsanforderung ist das Stammobjekt — Dokumente sind das Abfallprodukt
  • Jede Anforderung hat eine Quelle (NIS-2 Art. X, ISO 27001 Control Y, MaRisk AT Z), eine Schicht (First/Second/Third Line) und eine Kritikalität
  • Aktualisierungen am Anforderungs-Katalog wandern automatisch in alle abgeleiteten Dokumente
  • Lückenanalyse zeigt: welche Anforderung ist heute nicht in einer Richtlinie adressiert?

Was Policy abdeckt

Für regulierte Finanzdienstleister (Kern-Use-Case)

  • MaRisk-konforme Risikomanagement-Strukturen
  • BAIT, VAIT, KAIT je nach Geschäftsmodell
  • DORA-Anforderungen an Governance und ICT-Risikomanagement
  • Berufsgeheimnis-Anforderungen für Banken und Versicherungen

Für KRITIS, NIS-2 und kritische Infrastrukturen

  • NIS-2 Art. 21 (Cybersicherheits-Mindestmaßnahmen)
  • KRITIS-Verordnung (Sektor-spezifische Anforderungen)
  • IT-Sicherheitsgesetz 2.0
  • Energie-, Wasser-, Gesundheits-, Transport-Sektor-Vorgaben

Branchenübergreifend (alle Unternehmen)

  • ISO 27001 / ISO 27002 (Information Security Management)
  • ISO 27701 (Privacy Information Management, DSGVO-Ergänzung)
  • TISAX für Automotive-Zulieferer
  • BSI IT-Grundschutz für Behörden und öffentliche Hand
  • Branchenstandards (PCI-DSS, HIPAA-äquivalente Frameworks)

Was hinten herausfällt

  • IT-Sicherheitsrichtlinien, Zugangskontroll-Richtlinien, Verschlüsselungsrichtlinien — immer auf aktuellem Anforderungs-Stand
  • Business Impact Analysen (BIA) auf Basis der Schutzbedarfs-Klassifikation
  • Schutzbedarfsanalysen mit Begründung aus dem Anforderungs-Katalog
  • Audit-Sammelmappen für ISO 27001 Stage 1/2, NIS-2 Selbstauskünfte, BaFin-Berichte
  • Lückenliste mit Risiko-Score und Priorisierung für die Nacharbeit
  • Versionsgeschichte: was hat sich seit dem letzten Audit geändert?

Wer es einsetzt

Klassische Anwender

  • Compliance-, Sicherheits- und Datenschutzbeauftragte in regulierten Branchen
  • NIS-2-Verantwortliche (Geschäftsführung und IT-Leitung in pflichtigen Unternehmen)
  • ISO 27001-Beauftragte und TISAX-Verantwortliche

Weitere Use-Case-Träger

  • Mittelständische Unternehmen auf dem Weg zur Erst-Zertifizierung
  • IT-Leitung in Krankenhäusern, Energieversorgern, kommunalen Einrichtungen
  • Wirtschaftsprüfer und Berater, die Mandanten durch ISO/NIS-2 begleiten
  • Konzern-Tochterunternehmen, die Group-Policies lokal umsetzen müssen

On-premise lub EU-Cloud — Pana wybór

Każde narzędzie Suite działa na tej samej infrastrukturze N.terion. Pan decyduje gdzie.

KryteriumOn-premiseEU-Cloud
Wo läuft die Software?In Ihrem RechenzentrumAuf N.terion-Infrastruktur in Frankfurt
Wer ist DSGVO-Verantwortlicher?SieSie (mit AVV nach Art. 28 DSGVO)
Hardware-InvestitionEinmalig, eigene GPUKeine — wir stellen sie
Zeit bis EinsatzbereitWenige Tage (nach Hardware-Verfügbarkeit)Wenige Tage
SkalierbarkeitBegrenzt durch eigene HardwareElastisch buchbar
Air-Gap möglich?JaNein (aber kein Drittland)
UpdatesSie steuern, wannAutomatisch durch N.terion
PreismodellHöhere Initialinvestition, geringere laufende KostenBasis-Subscription + verbrauchsbasierte GPU-Abrechnung
Wartung & BackupSieN.terion

Konfiguracje hybrydowe są możliwe — porozmawiajmy o Pańskiej konkretnej sytuacji zgodności.

Szuka Pan sprzętu? Zobacz opcje sprzętowe →

Häufige Fragen

Mapper jest częścią N.terion Suite

Mapper działa na tej samej maszynie GPU, na której będą działać również Custom LLM, Analyst i Vendor. Jedna inwestycja, cztery narzędzia.

N.terion Suite — one machine, six toolsThe N.terion Suite runs on a single GPU machine; six tools can be activated by licence codePakiet N.terion — w skrócieMapperSOONCustom LLMSOONAnalystSOONVendorSOONPolicyInventorySOONJedna maszyna · siedem narzędziGPU serverOn-premise · DMZ · centrum danych · chmura FrankfurtGPU · lokalny LLM · model 20+ GB w zestawieSześć aktywowalnych modułów · kod licencji aktywuje modułMapperSOONGDPR discoveryDeletion concept · RoPACustom LLMSOONSovereign language modelYour knowledge, your controlAnalystSOONExcel AI localFinancial analysis offlineVendorSOONDORA third-party riskInformation register Art. 28Policy · activeRequirements cataloguePolicies automatedInventorySOONCompliance asset inventoryBIA · protection needsWpisz kod — moduł aktywny — bez nowego serwera i instalacjiPojedynczo lub w pakieciePojedynczoWybierasz, czego potrzebujeszJeden kod licencji na modułMiesięcznie lub rocznieAnuluj w każdej chwiliNa ukierunkowany startPOLECANEPakiet N.terion (wszystkie 7)Jeden sprzęt · siedem modułówCena pakietu 289 € zamiast 499 €Wspólne użycie między modułamiJeden ślad audytu, jedna aktualizacjaOszczędność 14 400 €/rokJednorazowa inwestycja — która się opłacaSerwer GPU, LLM offline, sieć lokalna — raz skonfigurowane.Każdy kolejny moduł to już tylko kod aktywacyjny.Jedna platforma · jeden obraz ryzykaWnioski complianceprzepływają między modułamiJedna umowa · jeden kontaktZamiast siedmiu dostawcówi siedmiu umów DPA