Zum Inhalt springen

Resilience Platform

Agentic Cyber Security Workspace
für Compliance Teams.

KaitoSec verbindet Risk, Compliance, Resilience, BCMS und Datenschutz in einer Resilience Platform für Compliance-Teams. Agentische Cyber-Security-Workflows ordnen ISO 27001, BSI IT-Grundschutz und NIS2 den Risiken, Maßnahmen und belastbaren Nachweisen zu, mit denen Ihr Team steuert.

Ein Control, durchgängigErfassen

Nachweis einmal erfasst

Control · A.5.19

Lieferanten- und Dienstleisterprüfung

Verantwortlich
Leitung Einkauf
Artefakt
Stripe-Prüfung · signiert
Nächste Prüfung
12. Okt. 2026

Zugeordnet, wo die Substanz übereinstimmt

ISO 27001
A.5.19
NIS2
Art. 21(2)(d)
DORA
Art. 28
ISO 42001
A.6.2

Anforderungen aus demselben Datensatz beantwortet

ISO 27001 · A.5.19
Erfüllt
NIS2 · Art. 21(2)(d)
Erfüllt
DORA · Art. 28
Erfüllt
ISO 42001 · A.6.2
Erfüllt

Audit-Paket entsteht

ISO 27001 · Stage-2-Nachweise0 Seiten
0:00 / 0:18

Der eigentliche Engpass

Ihr Team ist nicht das Problem. Drei Tabellen und ein Laufwerk sind es.

Die Pflichten sind gewachsen, die Werkzeuge nicht. Drei Fragen, die wir jede Woche hören.

Informationssicherheitsbeauftragter

„Unser Informationsverbund liegt in drei Excel-Dateien. Welche Anforderung ist wirklich noch offen?“

IT-Leitung

„NIS2 verlangt die Frühwarnung binnen 24 Stunden. Woher nehme ich im Ernstfall die Fakten?“

Meldefristen laufen in Stunden, nicht in Wochen.
Richtlinie (EU) 2022/2555 (NIS2), Art. 23

Geschäftsführung

„Ich muss die Maßnahmen billigen, die Umsetzung überwachen, und dafür hafte ich persönlich. Woran erkenne ich, wo wir tatsächlich stehen?“

Die Leitung billigt, überwacht und haftet.
Richtlinie (EU) 2022/2555 (NIS2), Art. 20

Der Vergleich der Werkzeugkategorien

Import & Prüfung

Bringen Sie alles mit. Die Lücken findet der Agent.

KaitoSec liest Ihren Bestand ein: Excel, CSV, Exporte aus verinice, HiScout oder eramba, dazu Dokumente aus SharePoint, Confluence und Jira. Der Agent ordnet zu, prüft gegen die Methodik und macht aus jeder Lücke eine Aufgabe mit Verantwortlichem und Termin.

Quellen links, KaitoSec in der Mitte, strukturierte Artefakte rechts: Strukturanalyse, Schutzbedarf, Register, Nachweise.

Was heute den Stand hält

  • Excel · CSV
  • verinice
  • HiScout
  • eramba
  • SharePoint
  • Confluence
  • Jira
  • Microsoft Entra ID
  • Eigene Quelle · API

KaitoSec

Liest alles ein

Was daraus wird

  • Strukturanalyse
  • Schutzbedarf
  • Register
  • Nachweise
Vom Bestand zum ArbeitsstandImport

Vier Kapitel: Ein Grundschutz-Register wird aus Excel importiert. Der Agent prüft den Informationsverbund entlang der Grundschutz-Phasen. Befunde erscheinen: Schutzbedarf nicht festgestellt, Bausteine nicht modelliert, Nachweise fehlen. Das Register wird übernommen, 38 Bausteine sind zugeordnet, aus Befunden werden Aufgaben mit Verantwortlichen und Terminen.

0:00 / 0:20

Gemessen, nicht geschätzt

Aus 38 bis 49 Personentagen werden 14 bis 23.

38–4914–23

Personentage, Summe über sechs Schritte

Und das BCMS läuft im Headstart mit: dieselben Daten tragen das Notfallmanagement.

Jeder gesparte Personentag ist Budget. Rechnen Sie Ihren Fall

  1. Assets anlegen und gruppieren

    5–8 PT · manuell
    2–3 PT · KaitoSec
  2. Schutzbedarf feststellen

    4–5 PT · manuell
    1–2 PT · KaitoSec
  3. Anforderungen erheben

    4–5 PT · manuell
    1–2 PT · KaitoSec
  4. Modellierung (Grundschutz)

    5–6 PT · manuell
    1–2 PT · KaitoSec
  5. IT-Grundschutz-Check

    10–15 PT · manuell
    3–7 PT · KaitoSec
  6. Risikoanalyse

    10 PT · manuell
    6–7 PT · KaitoSec

Gemessen in unseren Tests. Je nach Schritt und Datenlage.

Fähigkeiten

Ein System für die Arbeit, die heute in Tabellen liegt.

Zwei Fähigkeiten, jede mit einem Blick ins Produkt. Dahinter ein Datenmodell: Was einmal erfasst ist, zählt überall.

01 Ein Register

Anwendungen, Prozesse, Lieferanten, KI. Einmal erfasst.

Jede Zeile wird bei der Aufnahme eingestuft und hat eine verantwortliche Person. Dasselbe Register speist Risikoregister, VVT und BIA.

Klassifizierung

Vertraulich 34 %Intern 28 %Öffentlich 24 %KI 14 %

Asset-Management

Inventar · 1.284 Datensätze

Bei Aufnahme klassifiziert
Ausschnitt aus dem Asset-Inventar mit Verantwortlichen, Klassifizierung und den Managementsystemen, die jeder Datensatz bedient
AssetVerantwortlichKlassifizierungBediente Systeme
Payments APIInterner DienstPlatform EngineeringVertraulichISMS · BCMS · DSMS
KundenportalÖffentliche WebanwendungProduktÖffentlichISMS · DSMS
Primäre DatenbankPostgreSQL-ClusterPlatform EngineeringVertraulichISMS · BCMS · DSMS
StripeLieferant · ZahlungsdienstleisterFinanzenAVV signiertDSMS · ISMS
Support-CopilotKI-Komponente · EmbeddingsCustomer OperationsKI · hohes RisikoAIMS · DSMS

Jede Zeile speist Risikoregister, VVT und BIA, ohne neu erfasst zu werden.

02 Überschneidungen

Ein Control, mehrere Pflichten.

Das Mapping kommt aus OSCAL-Katalogen, nicht aus Handarbeit. Was für ISO 27001 steht, zählt für NIS2 und DORA mit.

Vollständiges Mapping
78%

Abdeckung aus bestehenden Maßnahmen

der Anforderungen aus ISO 27001 sind durch Maßnahmen erfüllt, die Sie für die anderen Systeme bereits betreiben.

ISO 27001 · NIS2 · DORA · ISO 42001

Die vier Bereiche, die das abdeckt

  • BCMS

    Business Continuity

    ISO 22301 · DORA

  • ISMS

    Informationssicherheit

    ISO 27001 · BSI · NIS2

  • DSMS

    Datenschutz

    DSGVO / GDPR

  • AIMS

    KI-Governance

    ISO 42001 · EU AI Act

Gemeinsame Datensätze: einmal geschrieben, von allen vier gelesen · 1 Datensatz → 4 Anforderungen

Feedback aus dem Early Access

“Wir haben drei Tabellen und ein gemeinsames Laufwerk durch ein System ersetzt. ISO 27001 und NIS2 liegen endlich am selben Ort, und der Readiness-Überblick zeigt genau, was noch offen ist.”
Informationssicherheitsbeauftragter · Early Access
Abgelöste Systeme
3 Tabellen
Zeit bis zum ersten Register
Unter einer Woche
Frameworks im Einsatz
ISO 27001 · NIS2

Mehr aus dem Early Access

“Wirklich intuitiv. Wir haben ohne Schulung angefangen, und das Team hat sich sofort zurechtgefunden.”
IT-Leitung · Early Access
“Jede Anforderung ist fachlich erklärt, direkt am Feld. Zum ersten Mal versteht das ganze Team, warum eine Maßnahme nötig ist.”
Informationssicherheitsbeauftragte · Early Access
“Der einfache Modus nimmt den Fachbereichen die Angst. Fürs Audit schalte ich in den Expertenmodus, gleiche Daten.”
Geschäftsführer · Early Access

Kostenloser Check

Sind Sie von NIS2 betroffen? Prüfen Sie es in fünf Minuten.

Der Betroffenheits-Check führt durch Sektor, Größe und Sonderfälle und nennt Ihnen die Einstufung samt nächster Schritte. Kostenlos.

Loslegen

Mit einem echten Ablauf starten.

Bringen Sie einen aktuellen Prozess mit. Nehmen Sie einen klareren Weg mit. Wir prüfen an einem laufenden Arbeitsablauf, wie Ihre bestehenden Register, Frameworks und Verantwortlichen in KaitoSec passen, statt eine allgemeine Funktionstour zu zeigen.

Onboarding
4 Wochen, fester Umfang
Migration
verinice · HiScout · eramba
Demo-Dauer
30 Minuten, ohne Folien