Hoppa till innehållet

Kommer snart · Q4 2026

Slut med policy-skrivande. Underhåll krav, generera dokument.

Policy sätter säkerhetskravet i centrum. En levande katalog med över 900 krav från NIS-2, ISO 27001, MaRisk, BAIT och fler. Policys, BIA, revisionspaket och självdeklarationer faller ut som output — alltid aktuella, alltid belagda, inget copy-paste.

Policy — kravkatalog och dokumentgeneratorSäkerhetskrav från NIS 2, ISO 27001 och andra ramverk kartläggs mot befintliga dokument, brister upptäcks och policyer samt revisionspaket genererasSteg 1 · Kravkatalogen900+ säkerhetskrav · centralt underhållnaNIS-2NIS-2 Art. 21~120 kravISOISO 27001/27002~190 kontrollerBSIBSI Grundschutz~250 kravMaRMaRisk / BAIT~140 kravTISAXTISAX (VDA-ISA)~110 kontrollerDORADORA + RTS~90 krav+ lägg till bransch- och egna kravKälla · lager · kritikalitet · omfattning · versioneringSteg 2 · Mappningsmotor · synliggör luckornaMappning krav ↔ dokumentBefintliga dokumentIT-säkerhetspolicyÅtkomstkonceptBeredskapshandbok→ parsas automatisktTäckningsmatris847 av 912 uppfyllda65 luckor identifierade23 tvetydiga punkterRiskprioriteratUppdateringar från källorBSI-ändringarEBA-preciseringarISO-revisionerAlltid aktuelltSteg 3 · Vad som kommer utPolicypaketKravbaseratIT-säkerhet · åtkomstKryptering · backupIncident ResponseBeredskap · leverantörerAlltid aktuellt, alltid styrktBIA · skyddsbehovVad ska skyddas, och hur?Business impact-analysprocessspecifiktSkyddsbehovsanalysenligt BSI-schema (V·I·V)Med motivering ur katalogenRevisionspaketMed ett knapptryckNIS-2-självdeklarationISO 27001 Stage 1+2BaFin-rapportÅrsrevisionsmappRevisionslogg ingårPolicyuppdatering: timmar i stället för veckor · årsrevision: ett klickI stället för en årlig copy-paste-maraton av compliance- och IT-teamVad som inte händerInget SaaS-molnberoendeInte hellerIngen femsiffrig licensavgift

Warum Anforderungen, nicht Dokumente?

Konventionelle Compliance-Tools verwalten Dokumente und versuchen, Anforderungen daran zu mappen. Das produziert genau das, was Sie heute kennen: ein Dickicht aus Word-Dateien, ein Excel-Mapping, eine ständige Pflege, die niemand wirklich übernehmen will. Policy dreht das um.

  • Die Sicherheitsanforderung ist das Stammobjekt — Dokumente sind das Abfallprodukt
  • Jede Anforderung hat eine Quelle (NIS-2 Art. X, ISO 27001 Control Y, MaRisk AT Z), eine Schicht (First/Second/Third Line) und eine Kritikalität
  • Aktualisierungen am Anforderungs-Katalog wandern automatisch in alle abgeleiteten Dokumente
  • Lückenanalyse zeigt: welche Anforderung ist heute nicht in einer Richtlinie adressiert?

Was Policy abdeckt

Für regulierte Finanzdienstleister (Kern-Use-Case)

  • MaRisk-konforme Risikomanagement-Strukturen
  • BAIT, VAIT, KAIT je nach Geschäftsmodell
  • DORA-Anforderungen an Governance und ICT-Risikomanagement
  • Berufsgeheimnis-Anforderungen für Banken und Versicherungen

Für KRITIS, NIS-2 und kritische Infrastrukturen

  • NIS-2 Art. 21 (Cybersicherheits-Mindestmaßnahmen)
  • KRITIS-Verordnung (Sektor-spezifische Anforderungen)
  • IT-Sicherheitsgesetz 2.0
  • Energie-, Wasser-, Gesundheits-, Transport-Sektor-Vorgaben

Branchenübergreifend (alle Unternehmen)

  • ISO 27001 / ISO 27002 (Information Security Management)
  • ISO 27701 (Privacy Information Management, DSGVO-Ergänzung)
  • TISAX für Automotive-Zulieferer
  • BSI IT-Grundschutz für Behörden und öffentliche Hand
  • Branchenstandards (PCI-DSS, HIPAA-äquivalente Frameworks)

Was hinten herausfällt

  • IT-Sicherheitsrichtlinien, Zugangskontroll-Richtlinien, Verschlüsselungsrichtlinien — immer auf aktuellem Anforderungs-Stand
  • Business Impact Analysen (BIA) auf Basis der Schutzbedarfs-Klassifikation
  • Schutzbedarfsanalysen mit Begründung aus dem Anforderungs-Katalog
  • Audit-Sammelmappen für ISO 27001 Stage 1/2, NIS-2 Selbstauskünfte, BaFin-Berichte
  • Lückenliste mit Risiko-Score und Priorisierung für die Nacharbeit
  • Versionsgeschichte: was hat sich seit dem letzten Audit geändert?

Wer es einsetzt

Klassische Anwender

  • Compliance-, Sicherheits- und Datenschutzbeauftragte in regulierten Branchen
  • NIS-2-Verantwortliche (Geschäftsführung und IT-Leitung in pflichtigen Unternehmen)
  • ISO 27001-Beauftragte und TISAX-Verantwortliche

Weitere Use-Case-Träger

  • Mittelständische Unternehmen auf dem Weg zur Erst-Zertifizierung
  • IT-Leitung in Krankenhäusern, Energieversorgern, kommunalen Einrichtungen
  • Wirtschaftsprüfer und Berater, die Mandanten durch ISO/NIS-2 begleiten
  • Konzern-Tochterunternehmen, die Group-Policies lokal umsetzen müssen

On-premise eller EU-Cloud — Ert val

Varje Suite-verktyg körs på samma N.terion-infrastruktur. Ni bestämmer var.

KriteriumOn-premiseEU-Cloud
Wo läuft die Software?In Ihrem RechenzentrumAuf N.terion-Infrastruktur in Frankfurt
Wer ist DSGVO-Verantwortlicher?SieSie (mit AVV nach Art. 28 DSGVO)
Hardware-InvestitionEinmalig, eigene GPUKeine — wir stellen sie
Zeit bis EinsatzbereitWenige Tage (nach Hardware-Verfügbarkeit)Wenige Tage
SkalierbarkeitBegrenzt durch eigene HardwareElastisch buchbar
Air-Gap möglich?JaNein (aber kein Drittland)
UpdatesSie steuern, wannAutomatisch durch N.terion
PreismodellHöhere Initialinvestition, geringere laufende KostenBasis-Subscription + verbrauchsbasierte GPU-Abrechnung
Wartung & BackupSieN.terion

Hybrida uppsättningar är möjliga — prata med oss om Er specifika compliance-bild.

Letar Ni hårdvara? Visa hårdvarualternativ →

Häufige Fragen

Mapper ingår i N.terion Suite

Mapper körs på samma GPU-maskin som även Custom LLM, Analyst och Vendor kommer att köras på. En investering, fyra verktyg.

N.terion Suite — en maskin, sex verktygN.terion Suite körs på en enda GPU-maskin; sex verktyg kan aktiveras med licenskodN.terion-sviten — en överblickMapperSOONCustom LLMSOONAnalystSOONVendorSOONPolicyInventorySOONEn maskin · sju verktygGPU-serverOn-premise · DMZ · datacenter · Frankfurt-molnGPU · lokal LLM · 20+ GB-modell ingårSex aktiverbara moduler · licenskoden aktiverar modulenMapperSOONGDPR-upptäcktRaderingskoncept · RoPACustom LLMSOONSuverän språkmodellDin kunskap, din kontrollAnalystSOONExcel-AI lokaltFinansanalys offlineVendorSOONDORA tredjepartsriskInformationsregister art. 28Policy · aktivKravkatalogPolicyer automatisktInventorySOONEfterlevnadstillgångsregisterBIA · skyddsbehovAnge licenskod — modul aktiverad — ingen ny server, ingen ny installationEnskilt eller som paketEnskiltBoka det du behöverEn licenskod per modulMånadsvis eller årsvisSäg upp när som helstFör en riktad startREKOMMENDERASN.terion-sviten (alla 7)En hårdvara · sju modulerPaketpris 289 € i stället för 499 €Korsanvändning mellan modulerEn revisionslogg, en uppdateringBesparing 14 400 €/årEn engångsinvestering — som lönar sigGPU-server, offline-LLM, lokalt nätverk — konfigureras en gång.Varje ytterligare modul är sedan bara en aktiveringskod.En plattform · en riskbildEfterlevnadsinsikterflödar mellan modulerEtt avtal · en kontaktpersonI stället för sju leverantöreroch sju biträdesavtal (DPA)