Skip to content

Coming Soon · Q4 2026

Enough policy writing. Maintain requirements, generate documents.

Policy puts the security requirement at the centre. A living catalogue of more than 900 requirements from NIS-2, ISO 27001, MaRisk, BAIT and more. Policies, BIAs, audit packages and self-assessments fall out as output — always current, always evidenced, never copy-paste.

Политика — каталог требований и генератор документовТребования безопасности из NIS-2, ISO 27001 и других стандартов сопоставляются с существующими документами, выявляются пробелы, генерируются политики и пакеты для аудитаШаг 1 · Каталог требованийБолее 900 требований безопасности · централизованное ведениеNIS-2NIS-2 Art. 21~120 требованийISOISO 27001/27002~190 мер контроляBSIBSI Grundschutz~250 требованийMaRMaRisk / BAIT~140 требованийTISAXTISAX (VDA-ISA)~110 мер контроляDORADORA + RTS~90 требований+ добавление отраслевых и пользовательских требованийИсточник · уровень · критичность · область применения · версионированиеШаг 2 · Механизм сопоставления · выявление пробеловСопоставление требований и документовСуществующие документыПолитика ИТ-безопасностиКонцепция доступаАварийный регламент→ автоматически анализируютсяМатрица покрытия847 из 912 выполненыВыявлено 65 пробелов23 неоднозначных моментаС приоритезацией по рискуОбновления из источниковИзменения BSIРазъяснения EBAРевизии ISOВсегда актуальныШаг 3 · Что получается на выходеПакет политикНа основе требованийИТ-безопасность · доступШифрование · резервное копированиеРеагирование на инцидентыАварийные ситуации · поставщикиВсегда актуальны, всегда подтвержденыBIA · потребности в защитеЧто нужно защищать и как?Анализ влияния на бизнесспецифичный для процессовАнализ потребностей в защитепо схеме BSI (V·I·V)С обоснованием из каталогаПакет для аудитаAt the push of a buttonNIS-2 self-assessmentISO 27001 Stage 1+2BaFin reportAnnual-audit folderAudit trail includedPolicy update: hours not weeks · annual audit: a button, not a sprintInstead of an annual copy-paste marathon by compliance and IT teamsWhat doesn't happenNo SaaS cloud dependencyAlso notNo five-figure license fee

Warum Anforderungen, nicht Dokumente?

Konventionelle Compliance-Tools verwalten Dokumente und versuchen, Anforderungen daran zu mappen. Das produziert genau das, was Sie heute kennen: ein Dickicht aus Word-Dateien, ein Excel-Mapping, eine ständige Pflege, die niemand wirklich übernehmen will. Policy dreht das um.

  • Die Sicherheitsanforderung ist das Stammobjekt — Dokumente sind das Abfallprodukt
  • Jede Anforderung hat eine Quelle (NIS-2 Art. X, ISO 27001 Control Y, MaRisk AT Z), eine Schicht (First/Second/Third Line) und eine Kritikalität
  • Aktualisierungen am Anforderungs-Katalog wandern automatisch in alle abgeleiteten Dokumente
  • Lückenanalyse zeigt: welche Anforderung ist heute nicht in einer Richtlinie adressiert?

Was Policy abdeckt

Für regulierte Finanzdienstleister (Kern-Use-Case)

  • MaRisk-konforme Risikomanagement-Strukturen
  • BAIT, VAIT, KAIT je nach Geschäftsmodell
  • DORA-Anforderungen an Governance und ICT-Risikomanagement
  • Berufsgeheimnis-Anforderungen für Banken und Versicherungen

Für KRITIS, NIS-2 und kritische Infrastrukturen

  • NIS-2 Art. 21 (Cybersicherheits-Mindestmaßnahmen)
  • KRITIS-Verordnung (Sektor-spezifische Anforderungen)
  • IT-Sicherheitsgesetz 2.0
  • Energie-, Wasser-, Gesundheits-, Transport-Sektor-Vorgaben

Branchenübergreifend (alle Unternehmen)

  • ISO 27001 / ISO 27002 (Information Security Management)
  • ISO 27701 (Privacy Information Management, DSGVO-Ergänzung)
  • TISAX für Automotive-Zulieferer
  • BSI IT-Grundschutz für Behörden und öffentliche Hand
  • Branchenstandards (PCI-DSS, HIPAA-äquivalente Frameworks)

Was hinten herausfällt

  • IT-Sicherheitsrichtlinien, Zugangskontroll-Richtlinien, Verschlüsselungsrichtlinien — immer auf aktuellem Anforderungs-Stand
  • Business Impact Analysen (BIA) auf Basis der Schutzbedarfs-Klassifikation
  • Schutzbedarfsanalysen mit Begründung aus dem Anforderungs-Katalog
  • Audit-Sammelmappen für ISO 27001 Stage 1/2, NIS-2 Selbstauskünfte, BaFin-Berichte
  • Lückenliste mit Risiko-Score und Priorisierung für die Nacharbeit
  • Versionsgeschichte: was hat sich seit dem letzten Audit geändert?

Wer es einsetzt

Klassische Anwender

  • Compliance-, Sicherheits- und Datenschutzbeauftragte in regulierten Branchen
  • NIS-2-Verantwortliche (Geschäftsführung und IT-Leitung in pflichtigen Unternehmen)
  • ISO 27001-Beauftragte und TISAX-Verantwortliche

Weitere Use-Case-Träger

  • Mittelständische Unternehmen auf dem Weg zur Erst-Zertifizierung
  • IT-Leitung in Krankenhäusern, Energieversorgern, kommunalen Einrichtungen
  • Wirtschaftsprüfer und Berater, die Mandanten durch ISO/NIS-2 begleiten
  • Konzern-Tochterunternehmen, die Group-Policies lokal umsetzen müssen

On-premise vs. EU-Cloud — your choice

Every Suite tool runs on the same N.terion infrastructure. You decide where.

CriterionOn-premiseEU-Cloud
Wo läuft die Software?In Ihrem RechenzentrumAuf N.terion-Infrastruktur in Frankfurt
Wer ist DSGVO-Verantwortlicher?SieSie (mit AVV nach Art. 28 DSGVO)
Hardware-InvestitionEinmalig, eigene GPUKeine — wir stellen sie
Zeit bis EinsatzbereitWenige Tage (nach Hardware-Verfügbarkeit)Wenige Tage
SkalierbarkeitBegrenzt durch eigene HardwareElastisch buchbar
Air-Gap möglich?JaNein (aber kein Drittland)
UpdatesSie steuern, wannAutomatisch durch N.terion
PreismodellHöhere Initialinvestition, geringere laufende KostenBasis-Subscription + verbrauchsbasierte GPU-Abrechnung
Wartung & BackupSieN.terion

Hybrid setups are possible — talk to us about your specific compliance picture.

Looking for hardware? View hardware options →

Häufige Fragen

Mapper is part of the N.terion Suite

Mapper runs on the same GPU machine that Custom LLM, Analyst and Vendor will also run on. One investment, four tools.

N.terion Suite — one machine, six toolsThe N.terion Suite runs on a single GPU machine; six tools can be activated by licence codeThe N.terion Suite — at a glanceMapperSOONCustom LLMSOONAnalystSOONVendorSOONPolicyInventorySOONOne machine · seven toolsGPU serverOn-premise · DMZ · data center · Frankfurt cloudGPU · local LLM · 20+ GB model includedSix activatable modules · license code activates the moduleMapperSOONGDPR discoveryDeletion concept · RoPACustom LLMSOONSovereign language modelYour knowledge, your controlAnalystSOONExcel AI localFinancial analysis offlineVendorSOONDORA third-party riskInformation register Art. 28Policy · activeRequirements cataloguePolicies automatedInventorySOONCompliance asset inventoryBIA · protection needsEnter license code — module activated — no new server, no new installIndividually or as a bundleIndividualBook what you needOne license code per moduleMonthly or yearlyCancel anytimeFor a focused startRECOMMENDEDN.terion Suite (all 7)One hardware · seven modulesBundle price €289 instead of €499Cross-use between modulesOne audit trail, one update€14,400/year savingsA one-time investment — that pays offGPU server, offline LLM, local network setup — configured once.Every further module is then just an activation code.One platform · one risk pictureCompliance insightsflow across modulesOne contract · one point of contactInstead of seven vendorsand seven DPA contracts