Security-Compliance und -Betrieb für Raumfahrtunternehmen.
ISO 27001, NIS2 und DSGVO auf einen Kontrollsatz abgebildet. Vertragliche Sicherheitsanhänge aus demselben Bestand beantwortet. Technische Lücken in derselben Plattform geschlossen.
Ein Kontrollsatz für jede Anforderung.
Die Werkzeuge, die ein Raumfahrtunternehmen braucht, um Generalunternehmern, Agenturen, Ausschreibungen und Auditoren aus einem Bestand zu antworten.
Eine Maßnahme einmal abbilden, jeden Anhang erfüllen.
Laufender Erfüllungsstand für ISO 27001, NIS2, DSGVO und die Sicherheitsanhänge in Ihren Verträgen, alle aus einem Kontrollsatz gezählt, über jede Einheit und jeden Rechtsraum.
Das Nachweispaket entsteht auf Abruf.
Auditorenpakete, Kundenfragebögen und Berichte an die Geschäftsführung, erzeugt aus dem aktuellen Maßnahmenstand, im Format, das der jeweilige Generalunternehmer oder die Agentur verlangt.
Lieferanten und Systeme, ein Inventar.
Unterauftragnehmer, Komponenten, Unternehmens-IT und operative Systeme mit Klassifizierung und Verantwortlichen, dort wo Lieferkettenfragen eines Generalunternehmers beantwortet und weitergereicht werden.
Sehen Sie Ihre Schwachstellen vor dem Generalunternehmer.
Schwachstellenbefunde, Cloud-Prüfungen und Patch-Überwachung, jeweils mit empfohlener Behebung, jeweils als Nachweis für den nächsten Anhang.
Sicherheitsereignisse, nach Geschäftswirkung sortiert.
Agenten liefern Ereignisse in die Plattform; was eskaliert, ist das, was für die Missionslieferung zählt, nicht das, was auf einer generischen Skala am höchsten bewertet wurde.
Souverän von Grund auf.
Gehostet auf EU-eigener Infrastruktur mit europäischer Datenresidenz. Die Modelle, die wir einsetzen, sind Open Source, auf eigener Hardware oder bei europäischen Anbietern. Ihre Daten werden nie zum Training eines Modells genutzt.
Die Rahmenwerke, nach denen Raumfahrtunternehmen gefragt werden.
ISO 27001
Die Zertifizierung, die in Ausschreibungen und Lieferantenbedingungen von Generalunternehmern genannt wird. Maßnahmen, Erklärung zur Anwendbarkeit und Nachweise in der Plattform gehalten.
NIS2
Erreicht die meisten Raumfahrtzulieferer über Kundenverträge. Die zehn Risikomaßnahmen auf denselben Kontrollsatz abgebildet.
DSGVO
Gilt überall dort, wo Erdbeobachtungs- oder Nutzerdaten personenbezogene Daten enthalten. Auf dieselben Maßnahmen abgebildet, einmal nachgewiesen.
Starten Sie mit dem Audit.
Fester Umfang, nach Unternehmensgröße bepreist.
Sicherheitsaudit
Ein unabhängiges vCISO-Sicherheitsaudit liefert eine priorisierte Lückenliste gegenüber jedem Rahmenwerk im Geltungsbereich. Der Fahrplan für den Start, und das Dokument, das Sie einem Kunden zeigen.
Plattform
GRC und Security Operations, ab dem ersten Tag aktiviert. Jahresvertrag, monatliche Abrechnung, bepreist nach Beschäftigtenklasse.
vCISO
Eine benannte Sicherheitsleitung, wo ein Vertrag sie verlangt. Scoping, Risikoentscheidungen, Begleitung gegenüber Auditoren, Berichte an die Geschäftsführung.