Resilience Platform
Agentic Cyber Security Workspace
für Compliance Teams.
KaitoSec verbindet Risk, Compliance, Resilience, BCMS und Datenschutz in einer Resilience Platform für Compliance-Teams. Agentische Cyber-Security-Workflows ordnen ISO 27001, BSI IT-Grundschutz und NIS2 den Risiken, Maßnahmen und belastbaren Nachweisen zu, mit denen Ihr Team steuert.
Nachweis einmal erfasst
Control · A.5.19
Lieferanten- und Dienstleisterprüfung
- Verantwortlich
- Artefakt
- Nächste Prüfung
Zugeordnet, wo die Substanz übereinstimmt
- ISO 27001
- A.5.19
- NIS2
- Art. 21(2)(d)
- DORA
- Art. 28
- ISO 42001
- A.6.2
Anforderungen aus demselben Datensatz beantwortet
- Erfüllt
- Erfüllt
- Erfüllt
- Erfüllt
Audit-Paket entsteht
Der eigentliche Engpass
Ihr Team ist nicht das Problem. Drei Tabellen und ein Laufwerk sind es.
Die Pflichten sind gewachsen, die Werkzeuge nicht. Drei Fragen, die wir jede Woche hören.
Informationssicherheitsbeauftragter
„Unser Informationsverbund liegt in drei Excel-Dateien. Welche Anforderung ist wirklich noch offen?“
IT-Leitung
„NIS2 verlangt die Frühwarnung binnen 24 Stunden. Woher nehme ich im Ernstfall die Fakten?“
Meldefristen laufen in Stunden, nicht in Wochen.
Geschäftsführung
„Ich muss die Maßnahmen billigen, die Umsetzung überwachen, und dafür hafte ich persönlich. Woran erkenne ich, wo wir tatsächlich stehen?“
Die Leitung billigt, überwacht und haftet.
Import & Prüfung
Bringen Sie alles mit. Die Lücken findet der Agent.
KaitoSec liest Ihren Bestand ein: Excel, CSV, Exporte aus verinice, HiScout oder eramba, dazu Dokumente aus SharePoint, Confluence und Jira. Der Agent ordnet zu, prüft gegen die Methodik und macht aus jeder Lücke eine Aufgabe mit Verantwortlichem und Termin.
Was heute den Stand hält
Excel · CSV
- verinice
- HiScout
- eramba
SharePoint
Confluence
Jira
Microsoft Entra ID
Eigene Quelle · API
KaitoSec
Liest alles ein
Was daraus wird
- Strukturanalyse
- Schutzbedarf
- Register
- Nachweise
Vier Kapitel: Ein Grundschutz-Register wird aus Excel importiert. Der Agent prüft den Informationsverbund entlang der Grundschutz-Phasen. Befunde erscheinen: Schutzbedarf nicht festgestellt, Bausteine nicht modelliert, Nachweise fehlen. Das Register wird übernommen, 38 Bausteine sind zugeordnet, aus Befunden werden Aufgaben mit Verantwortlichen und Terminen.
Gemessen, nicht geschätzt
Aus 38 bis 49 Personentagen werden 14 bis 23.
38–4914–23
Personentage, Summe über sechs Schritte
Und das BCMS läuft im Headstart mit: dieselben Daten tragen das Notfallmanagement.
Jeder gesparte Personentag ist Budget. Rechnen Sie Ihren Fall
Assets anlegen und gruppieren
5–8 PT · manuell2–3 PT · KaitoSecSchutzbedarf feststellen
4–5 PT · manuell1–2 PT · KaitoSecAnforderungen erheben
4–5 PT · manuell1–2 PT · KaitoSecModellierung (Grundschutz)
5–6 PT · manuell1–2 PT · KaitoSecIT-Grundschutz-Check
10–15 PT · manuell3–7 PT · KaitoSecRisikoanalyse
10 PT · manuell6–7 PT · KaitoSec
Gemessen in unseren Tests. Je nach Schritt und Datenlage.
Fähigkeiten
Ein System für die Arbeit, die heute in Tabellen liegt.
Zwei Fähigkeiten, jede mit einem Blick ins Produkt. Dahinter ein Datenmodell: Was einmal erfasst ist, zählt überall.
01 Ein Register
Anwendungen, Prozesse, Lieferanten, KI. Einmal erfasst.
Jede Zeile wird bei der Aufnahme eingestuft und hat eine verantwortliche Person. Dasselbe Register speist Risikoregister, VVT und BIA.
Klassifizierung
Vertraulich 34 %Intern 28 %Öffentlich 24 %KI 14 %
Inventar · 1.284 Datensätze
Bei Aufnahme klassifiziert| Asset | Verantwortlich | Klassifizierung | Bediente Systeme |
|---|---|---|---|
| Payments APIInterner Dienst | Platform Engineering | Vertraulich | ISMS · BCMS · DSMS |
| KundenportalÖffentliche Webanwendung | Produkt | Öffentlich | ISMS · DSMS |
| Primäre DatenbankPostgreSQL-Cluster | Platform Engineering | Vertraulich | ISMS · BCMS · DSMS |
| StripeLieferant · Zahlungsdienstleister | Finanzen | AVV signiert | DSMS · ISMS |
| Support-CopilotKI-Komponente · Embeddings | Customer Operations | KI · hohes Risiko | AIMS · DSMS |
Jede Zeile speist Risikoregister, VVT und BIA, ohne neu erfasst zu werden.
02 Überschneidungen
Ein Control, mehrere Pflichten.
Das Mapping kommt aus OSCAL-Katalogen, nicht aus Handarbeit. Was für ISO 27001 steht, zählt für NIS2 und DORA mit.
Vollständiges MappingAbdeckung aus bestehenden Maßnahmen
der Anforderungen aus ISO 27001 sind durch Maßnahmen erfüllt, die Sie für die anderen Systeme bereits betreiben.
Die vier Bereiche, die das abdeckt
BCMS
Business Continuity
ISO 22301 · DORA
ISMS
Informationssicherheit
ISO 27001 · BSI · NIS2
DSMS
Datenschutz
DSGVO / GDPR
AIMS
KI-Governance
ISO 42001 · EU AI Act
Gemeinsame Datensätze: einmal geschrieben, von allen vier gelesen · 1 Datensatz → 4 Anforderungen
Feedback aus dem Early Access
“Wir haben drei Tabellen und ein gemeinsames Laufwerk durch ein System ersetzt. ISO 27001 und NIS2 liegen endlich am selben Ort, und der Readiness-Überblick zeigt genau, was noch offen ist.”
- Abgelöste Systeme
- Zeit bis zum ersten Register
- Frameworks im Einsatz
Mehr aus dem Early Access
“Wirklich intuitiv. Wir haben ohne Schulung angefangen, und das Team hat sich sofort zurechtgefunden.”
“Jede Anforderung ist fachlich erklärt, direkt am Feld. Zum ersten Mal versteht das ganze Team, warum eine Maßnahme nötig ist.”
“Der einfache Modus nimmt den Fachbereichen die Angst. Fürs Audit schalte ich in den Expertenmodus, gleiche Daten.”
Kostenloser Check
Sind Sie von NIS2 betroffen? Prüfen Sie es in fünf Minuten.
Der Betroffenheits-Check führt durch Sektor, Größe und Sonderfälle und nennt Ihnen die Einstufung samt nächster Schritte. Kostenlos.
Loslegen
Mit einem echten Ablauf starten.
Bringen Sie einen aktuellen Prozess mit. Nehmen Sie einen klareren Weg mit. Wir prüfen an einem laufenden Arbeitsablauf, wie Ihre bestehenden Register, Frameworks und Verantwortlichen in KaitoSec passen, statt eine allgemeine Funktionstour zu zeigen.
- Onboarding
- Migration
- Demo-Dauer



