Skip to content

Незабаром · Q4 2026

Досить писати політики. Підтримуйте вимоги, генеруйте документи.

Policy ставить вимогу безпеки в центр. Живий каталог понад 900 вимог із NIS-2, ISO 27001, MaRisk, BAIT та інших. Політики, BIA, аудиторські пакети та самооцінки на виході — завжди актуальні, завжди доказові, без копіювання-вставлення.

Policy — requirements catalogue and document generatorSecurity requirements from NIS 2, ISO 27001 and other frameworks are mapped against existing documents, gaps detected, policies and audit packages generatedКрок 1 · Каталог вимог900+ вимог безпеки · централізованоNIS-2NIS-2 Art. 21~120 вимогISOISO 27001/27002~190 контролівBSIBSI Grundschutz~250 вимогMaRMaRisk / BAIT~140 вимогTISAXTISAX (VDA-ISA)~110 контролівDORADORA + RTS~90 вимог+ додавання галузевих і власних вимогДжерело · рівень · критичність · обсяг · версіонуванняКрок 2 · Рушій зіставлення · виявити прогалиниЗіставлення вимога ↔ документНаявні документиПолітика IT-безпекиКонцепція доступуАварійний посібник→ аналізується автоматичноМатриця покриття847 із 912 виконановиявлено 65 прогалин23 неоднозначні місцяПріоритет за ризикомОновлення з джерелЗміни BSIУточнення EBAПерегляди ISOЗавжди актуальноКрок 3 · Що на виходіПакет політикНа основі вимогIT-безпека · доступШифрування · бекапРеагування на інцидентиАварія · постачальникиАктуально й підтвердженоBIA · потреби захистуЩо і як захищати?Аналіз впливу на бізнесдля конкретного процесуАналіз потреб захистуза схемою BSI (V·I·V)З обґрунтуванням з каталогуАудит-пакетОдним натискомСамооцінка NIS-2ISO 27001 Stage 1+2Звіт BaFinТека річного аудитуАудит-трейл включеноОновлення: години замість тижнів · річний аудит: клік замість спринтуЗамість щорічного марафону копіювання командами compliance та ITЧого не відбуваєтьсяБез залежності від SaaS-хмариТакож ніБез п'ятизначної ліцензії

Warum Anforderungen, nicht Dokumente?

Konventionelle Compliance-Tools verwalten Dokumente und versuchen, Anforderungen daran zu mappen. Das produziert genau das, was Sie heute kennen: ein Dickicht aus Word-Dateien, ein Excel-Mapping, eine ständige Pflege, die niemand wirklich übernehmen will. Policy dreht das um.

  • Die Sicherheitsanforderung ist das Stammobjekt — Dokumente sind das Abfallprodukt
  • Jede Anforderung hat eine Quelle (NIS-2 Art. X, ISO 27001 Control Y, MaRisk AT Z), eine Schicht (First/Second/Third Line) und eine Kritikalität
  • Aktualisierungen am Anforderungs-Katalog wandern automatisch in alle abgeleiteten Dokumente
  • Lückenanalyse zeigt: welche Anforderung ist heute nicht in einer Richtlinie adressiert?

Was Policy abdeckt

Für regulierte Finanzdienstleister (Kern-Use-Case)

  • MaRisk-konforme Risikomanagement-Strukturen
  • BAIT, VAIT, KAIT je nach Geschäftsmodell
  • DORA-Anforderungen an Governance und ICT-Risikomanagement
  • Berufsgeheimnis-Anforderungen für Banken und Versicherungen

Für KRITIS, NIS-2 und kritische Infrastrukturen

  • NIS-2 Art. 21 (Cybersicherheits-Mindestmaßnahmen)
  • KRITIS-Verordnung (Sektor-spezifische Anforderungen)
  • IT-Sicherheitsgesetz 2.0
  • Energie-, Wasser-, Gesundheits-, Transport-Sektor-Vorgaben

Branchenübergreifend (alle Unternehmen)

  • ISO 27001 / ISO 27002 (Information Security Management)
  • ISO 27701 (Privacy Information Management, DSGVO-Ergänzung)
  • TISAX für Automotive-Zulieferer
  • BSI IT-Grundschutz für Behörden und öffentliche Hand
  • Branchenstandards (PCI-DSS, HIPAA-äquivalente Frameworks)

Was hinten herausfällt

  • IT-Sicherheitsrichtlinien, Zugangskontroll-Richtlinien, Verschlüsselungsrichtlinien — immer auf aktuellem Anforderungs-Stand
  • Business Impact Analysen (BIA) auf Basis der Schutzbedarfs-Klassifikation
  • Schutzbedarfsanalysen mit Begründung aus dem Anforderungs-Katalog
  • Audit-Sammelmappen für ISO 27001 Stage 1/2, NIS-2 Selbstauskünfte, BaFin-Berichte
  • Lückenliste mit Risiko-Score und Priorisierung für die Nacharbeit
  • Versionsgeschichte: was hat sich seit dem letzten Audit geändert?

Wer es einsetzt

Klassische Anwender

  • Compliance-, Sicherheits- und Datenschutzbeauftragte in regulierten Branchen
  • NIS-2-Verantwortliche (Geschäftsführung und IT-Leitung in pflichtigen Unternehmen)
  • ISO 27001-Beauftragte und TISAX-Verantwortliche

Weitere Use-Case-Träger

  • Mittelständische Unternehmen auf dem Weg zur Erst-Zertifizierung
  • IT-Leitung in Krankenhäusern, Energieversorgern, kommunalen Einrichtungen
  • Wirtschaftsprüfer und Berater, die Mandanten durch ISO/NIS-2 begleiten
  • Konzern-Tochterunternehmen, die Group-Policies lokal umsetzen müssen

On-premise або EU-Cloud — Ваш вибір

Кожен інструмент Suite працює на тій самій інфраструктурі N.terion. Ви вирішуєте, де.

КритерійOn-premiseEU-Cloud
Wo läuft die Software?In Ihrem RechenzentrumAuf N.terion-Infrastruktur in Frankfurt
Wer ist DSGVO-Verantwortlicher?SieSie (mit AVV nach Art. 28 DSGVO)
Hardware-InvestitionEinmalig, eigene GPUKeine — wir stellen sie
Zeit bis EinsatzbereitWenige Tage (nach Hardware-Verfügbarkeit)Wenige Tage
SkalierbarkeitBegrenzt durch eigene HardwareElastisch buchbar
Air-Gap möglich?JaNein (aber kein Drittland)
UpdatesSie steuern, wannAutomatisch durch N.terion
PreismodellHöhere Initialinvestition, geringere laufende KostenBasis-Subscription + verbrauchsbasierte GPU-Abrechnung
Wartung & BackupSieN.terion

Гібридні конфігурації можливі — поговоріть з нами про Вашу конкретну ситуацію відповідності.

Шукаєте обладнання? Переглянути опції обладнання →

Häufige Fragen

Mapper є частиною N.terion Suite

Mapper працює на тій самій GPU-машині, на якій також працюватимуть Custom LLM, Analyst та Vendor. Одна інвестиція, чотири інструменти.

N.terion Suite — one machine, six toolsThe N.terion Suite runs on a single GPU machine; six tools can be activated by licence codeПакет N.terion — оглядMapperSOONCustom LLMSOONAnalystSOONVendorSOONPolicyInventorySOONОдна машина · сім інструментівGPU serverOn-premise · DMZ · ЦОД · хмара ФранкфуртGPU · локальний LLM · модель 20+ ГБ у комплектіШість активовуваних модулів · код ліцензії активує модульMapperSOONGDPR discoveryDeletion concept · RoPACustom LLMSOONSovereign language modelYour knowledge, your controlAnalystSOONExcel AI localFinancial analysis offlineVendorSOONDORA third-party riskInformation register Art. 28Policy · activeRequirements cataloguePolicies automatedInventorySOONCompliance asset inventoryBIA · protection needsВведіть код — модуль активовано — без нового сервера й інсталяціїОкремо або пакетомОкремоОбираєте те, що потрібноОдин код ліцензії на модульЩомісяця або щорокуСкасування будь-колиДля цільового стартуРЕКОМЕНДОВАНОПакет N.terion (усі 7)Одне обладнання · сім модулівЦіна пакета 289 € замість 499 €Спільне використання між модулямиОдин аудит-трейл, одне оновленняЕкономія 14 400 €/рікОдноразова інвестиція — яка окупаєтьсяGPU-сервер, офлайн-LLM, локальна мережа — налаштовано один раз.Кожен наступний модуль — лише код активації.Одна платформа · єдина картина ризиківВисновки відповідностіперетікають між модулямиОдин договір · один контактЗамість семи постачальниківі семи договорів DPA