Skip to content

即将推出 · 2026 年第四季度

告别政策撰写。维护要求,生成文档。

Policy 将安全要求置于核心。来自 NIS-2、ISO 27001、MaRisk、BAIT 等的 900 余项动态要求目录。政策、BIA、审计包和自我评估自动作为输出 — 始终最新、始终可溯、无需复制粘贴。

Policy — requirements catalogue and document generatorSecurity requirements from NIS 2, ISO 27001 and other frameworks are mapped against existing documents, gaps detected, policies and audit packages generated步骤 1 · 需求目录900+ 项安全要求 · 集中维护NIS-2NIS-2 Art. 21~120 项要求ISOISO 27001/27002~190 项控制BSIBSI Grundschutz~250 项要求MaRMaRisk / BAIT~140 项要求TISAXTISAX (VDA-ISA)~110 项控制DORADORA + RTS~90 项要求+ 可补充行业特定及自有要求来源 · 层级 · 关键性 · 范围 · 版本管理步骤 2 · 映射引擎 · 暴露差距要求 ↔ 文档映射现有文档IT 安全策略访问方案应急手册→ 自动解析覆盖矩阵912 项中已满足 847 项识别出 65 处差距23 处含糊之处按风险排序来自源头的更新BSI 变更EBA 细化ISO 修订始终最新步骤 3 · 产出什么策略包基于需求IT 安全 · 访问加密 · 备份事件响应应急 · 供应商始终最新,始终有据BIA · 保护需求什么需要如何保护?业务影响分析针对具体流程保护需求分析依 BSI 方案 (V·I·V)附目录中的依据审计包一键生成NIS-2 自评ISO 27001 Stage 1+2BaFin 报告年度审计卷宗含审计记录策略更新:数小时而非数周 · 年度审计:一键而非冲刺而非合规与 IT 团队每年的复制粘贴马拉松不会发生的事无 SaaS 云依赖也没有无五位数许可费

Warum Anforderungen, nicht Dokumente?

Konventionelle Compliance-Tools verwalten Dokumente und versuchen, Anforderungen daran zu mappen. Das produziert genau das, was Sie heute kennen: ein Dickicht aus Word-Dateien, ein Excel-Mapping, eine ständige Pflege, die niemand wirklich übernehmen will. Policy dreht das um.

  • Die Sicherheitsanforderung ist das Stammobjekt — Dokumente sind das Abfallprodukt
  • Jede Anforderung hat eine Quelle (NIS-2 Art. X, ISO 27001 Control Y, MaRisk AT Z), eine Schicht (First/Second/Third Line) und eine Kritikalität
  • Aktualisierungen am Anforderungs-Katalog wandern automatisch in alle abgeleiteten Dokumente
  • Lückenanalyse zeigt: welche Anforderung ist heute nicht in einer Richtlinie adressiert?

Was Policy abdeckt

Für regulierte Finanzdienstleister (Kern-Use-Case)

  • MaRisk-konforme Risikomanagement-Strukturen
  • BAIT, VAIT, KAIT je nach Geschäftsmodell
  • DORA-Anforderungen an Governance und ICT-Risikomanagement
  • Berufsgeheimnis-Anforderungen für Banken und Versicherungen

Für KRITIS, NIS-2 und kritische Infrastrukturen

  • NIS-2 Art. 21 (Cybersicherheits-Mindestmaßnahmen)
  • KRITIS-Verordnung (Sektor-spezifische Anforderungen)
  • IT-Sicherheitsgesetz 2.0
  • Energie-, Wasser-, Gesundheits-, Transport-Sektor-Vorgaben

Branchenübergreifend (alle Unternehmen)

  • ISO 27001 / ISO 27002 (Information Security Management)
  • ISO 27701 (Privacy Information Management, DSGVO-Ergänzung)
  • TISAX für Automotive-Zulieferer
  • BSI IT-Grundschutz für Behörden und öffentliche Hand
  • Branchenstandards (PCI-DSS, HIPAA-äquivalente Frameworks)

Was hinten herausfällt

  • IT-Sicherheitsrichtlinien, Zugangskontroll-Richtlinien, Verschlüsselungsrichtlinien — immer auf aktuellem Anforderungs-Stand
  • Business Impact Analysen (BIA) auf Basis der Schutzbedarfs-Klassifikation
  • Schutzbedarfsanalysen mit Begründung aus dem Anforderungs-Katalog
  • Audit-Sammelmappen für ISO 27001 Stage 1/2, NIS-2 Selbstauskünfte, BaFin-Berichte
  • Lückenliste mit Risiko-Score und Priorisierung für die Nacharbeit
  • Versionsgeschichte: was hat sich seit dem letzten Audit geändert?

Wer es einsetzt

Klassische Anwender

  • Compliance-, Sicherheits- und Datenschutzbeauftragte in regulierten Branchen
  • NIS-2-Verantwortliche (Geschäftsführung und IT-Leitung in pflichtigen Unternehmen)
  • ISO 27001-Beauftragte und TISAX-Verantwortliche

Weitere Use-Case-Träger

  • Mittelständische Unternehmen auf dem Weg zur Erst-Zertifizierung
  • IT-Leitung in Krankenhäusern, Energieversorgern, kommunalen Einrichtungen
  • Wirtschaftsprüfer und Berater, die Mandanten durch ISO/NIS-2 begleiten
  • Konzern-Tochterunternehmen, die Group-Policies lokal umsetzen müssen

本地部署或 EU-Cloud — 由您选择

每个 Suite 工具都运行在相同的 N.terion 基础设施上。由您决定部署位置。

标准本地部署EU-Cloud
Wo läuft die Software?In Ihrem RechenzentrumAuf N.terion-Infrastruktur in Frankfurt
Wer ist DSGVO-Verantwortlicher?SieSie (mit AVV nach Art. 28 DSGVO)
Hardware-InvestitionEinmalig, eigene GPUKeine — wir stellen sie
Zeit bis EinsatzbereitWenige Tage (nach Hardware-Verfügbarkeit)Wenige Tage
SkalierbarkeitBegrenzt durch eigene HardwareElastisch buchbar
Air-Gap möglich?JaNein (aber kein Drittland)
UpdatesSie steuern, wannAutomatisch durch N.terion
PreismodellHöhere Initialinvestition, geringere laufende KostenBasis-Subscription + verbrauchsbasierte GPU-Abrechnung
Wartung & BackupSieN.terion

也可采用混合部署 — 请与我们讨论您的具体合规场景。

寻找硬件?查看硬件选项 →

Häufige Fragen

Mapper 是 N.terion Suite 的一部分

Mapper 运行在同一台 GPU 机器上,Custom LLM、Analyst 和 Vendor 也将在该机器上运行。一次投资,四种工具。

N.terion Suite — one machine, six toolsThe N.terion Suite runs on a single GPU machine; six tools can be activated by licence codeN.terion 套件 — 一览MapperSOONCustom LLMSOONAnalystSOONVendorSOONPolicyInventorySOON一台机器 · 七个工具GPU server本地部署 · DMZ · 数据中心 · 法兰克福云GPU · 本地 LLM · 含 20+ GB 模型六个可激活模块 · 许可证码激活模块MapperSOONGDPR discoveryDeletion concept · RoPACustom LLMSOONSovereign language modelYour knowledge, your controlAnalystSOONExcel AI localFinancial analysis offlineVendorSOONDORA third-party riskInformation register Art. 28Policy · activeRequirements cataloguePolicies automatedInventorySOONCompliance asset inventoryBIA · protection needs输入许可证码 — 模块激活 — 无需新服务器或安装单独或打包单独按需选购每个模块一个许可证码按月或按年可随时取消适合精准起步推荐N.terion 套件(全部 7 个)一套硬件 · 七个模块套餐价 289 € 而非 499 €模块间交叉使用一条审计记录,一次更新每年节省 14.400 €一次性投资 — 物有所值GPU 服务器、离线 LLM、本地网络 — 一次配置。之后每增加一个模块只需一个激活码。一个平台 · 一张风险全景合规洞察在模块间流动一份合同 · 一个联系人而非七家供应商和七份数据处理协议(DPA)