Branche · IT und Software

Security-Compliance und -Betrieb für Softwareunternehmen.

ISO 27001, NIS2 und DSGVO auf einen Kontrollsatz abgebildet. Sicherheitsfragebögen von Kunden aus demselben Bestand beantwortet. Technische Lücken in derselben Plattform geschlossen.

Zum Sicherheitsaudit
Die Plattform

Ein Kontrollsatz für jede Anforderung.

Die Werkzeuge, die ein Softwareunternehmen braucht, um Großkunden, Auditoren und Behörden aus einem Bestand zu antworten.

Framework-Mapping

Eine Maßnahme einmal abbilden, jedes Rahmenwerk erfüllen.

Laufender Erfüllungsstand für ISO 27001, NIS2 und DSGVO aus einem Kontrollsatz: Der Kunde, der ISO verlangt, und der Kunde, der NIS2 verlangt, werden von derselben Arbeit bedient.

Nachweis-Engine und Berichte

Antworten lesen statt schreiben.

Jede Maßnahme trägt Verantwortliche, Status und Nachweis, sodass der nächste Kundenfragebogen oder das nächste Auditorenpaket erzeugt statt in der Woche davor zusammengestellt wird.

Lieferanten- und Asset-Register

Repos, Cloud-Konten und Lieferanten, erfasst.

Das Inventar, das die meisten Softwareunternehmen kennen, aber nie aufgeschrieben haben, an derselben Stelle, an der der Auditor nachsieht, samt dem Lieferantenregister, nach dem Ihre Kunden fragen.

Exposure und Cloud-Posture

Finden Sie es vor dem Scanner Ihres Kunden.

Schwachstellenbefunde, Cloud-Konfigurationsprüfungen und Patch-Überwachung über Ihre Konten hinweg, jeweils mit empfohlener Behebung und jeweils als Nachweis.

Detection und Alerts

Logs, die niemand liest, werden zu Meldungen, die zählen.

Agenten liefern Ereignisse an eine Stelle, und was eskaliert, ist das, was für Ihr Produkt zählt, nicht das, was auf einer generischen Skala am höchsten bewertet wurde.

Vertrauen

Souverän von Grund auf.

Gehostet auf EU-eigener Infrastruktur mit europäischer Datenresidenz. Die Modelle, die wir einsetzen, sind Open Source, auf eigener Hardware oder bei europäischen Anbietern. Ihre Daten werden nie zum Training eines Modells genutzt.

Rahmenwerke

Die Rahmenwerke, nach denen Softwareunternehmen gefragt werden.

ISO 27001

Die Zertifizierung, die Großkunden und die öffentliche Hand vor der Unterschrift verlangen. Maßnahmen, Erklärung zur Anwendbarkeit und Nachweise in der Plattform gehalten.

NIS2

Erreicht Softwareunternehmen direkt, wo sie benannt sind, und überall sonst über Kundenverträge. Die zehn Risikomaßnahmen auf denselben Kontrollsatz abgebildet.

DSGVO

Gilt überall dort, wo Ihre Plattform personenbezogene Daten im Auftrag Ihrer Kunden hält. Auf dieselben Maßnahmen abgebildet, einmal nachgewiesen.

Ein Kontrollsatz, um jedem Kunden zu antworten.
Zum Sicherheitsaudit