Zum Inhalt springen

Wissen, was zu tun ist.
Zeigen können, dass es funktioniert.

Kunden, Versicherer und Regulierer erwarten belastbare Antworten zur Sicherheit Ihres Unternehmens. Was fehlt, ist meist der Überblick, die Zeit und das Fachwissen, um sie zu geben. KaitoSec zeigt Ihnen, was für Ihr Geschäft wirklich wichtig ist, was als Nächstes zu tun ist und wie Sie Fortschritt belegen, ohne dafür eine eigene Compliance-Abteilung aufzubauen.

Ein Control, durchgängigErfassen

Nachweis einmal erfasst

Control · A.5.19

Lieferanten- und Dienstleisterprüfung

Verantwortlich
Leitung Einkauf
Artefakt
Stripe-Prüfung · signiert
Nächste Prüfung
12. Okt. 2026

Zugeordnet, wo die Substanz übereinstimmt

ISO 27001
A.5.19
NIS2
Art. 21(2)(d)
DORA
Art. 28
ISO 42001
A.6.2

Anforderungen aus demselben Datensatz beantwortet

ISO 27001 · A.5.19
Erfüllt
NIS2 · Art. 21(2)(d)
Erfüllt
DORA · Art. 28
Erfüllt
ISO 42001 · A.6.2
Erfüllt

Audit-Paket entsteht

ISO 27001 · Stage-2-Nachweise0 Seiten
0:00 / 0:18

Standards, nach denen Auditoren und Kunden fragen

ISO 27001Informationssicherheit
ISO 22301Business Continuity
BSI IT-GrundschutzIT-Grundschutz vom BSI
NIS2EU-Cybersicherheitsrichtlinie
DORAResilienz im Finanzsektor
DSGVO / GDPREU-Datenschutz
ISO 42001KI-Managementsystem

Vorher und nachher

Es fehlt selten am Willen. Es fehlt an Überblick, Zeit und Fachwissen.

Was heute Zeit kostet
Was sich mit KaitoSec ändert
Jede Anwendung, jeder Lieferant und jede Anforderung wiegt gleich schwer, weil unklar ist, was das Geschäft wirklich trägt.
Sichtbar ist, welche Bereiche kritisch sind, wovon sie abhängen und wo ein Ausfall am meisten kostet. Zeit und Budget gehen zuerst dorthin.
Anforderungen kommen als Katalogtext. Wo anfangen, was dringend ist und wer handeln muss, steht nirgends.
Jede Anforderung wird zu einer konkreten Aufgabe mit Verantwortlichem und Termin, in der Reihenfolge, die für Ihr Geschäft zählt.
Ein Kundenfragebogen oder ein Audit löst tagelanges Suchen in Dokumenten, Mailverläufen und Zuständigkeiten aus.
Der Nachweis entsteht während der Arbeit. Kommt die Anfrage, sind Fortschritt, Entscheidungen und Ergebnisse bereits dokumentiert.
ISO 27001, NIS2, Datenschutz, Business Continuity und KI-Governance werden nacheinander abgearbeitet, jedes für sich.
Die Überschneidungen sind erkannt. Was bereits umgesetzt ist, zählt für die nächste Anforderung mit.
Das Fachwissen sitzt beim Berater. Ist das Projekt vorbei, beginnt die nächste Rechnung.
Das Werkzeug erklärt, schlägt vor und hält die Begründung fest. Das Wissen wächst im Team.

Was Ihr Geschäft trägt

Wissen, was Ihr Unternehmen wirklich gefährdet.

01 Kritikalität

Dort anfangen, wo ein Ausfall wirklich weh tut

Die Wirkungsanalyse legt fest, wie lange jeder Prozess ausfallen darf, bevor es teuer wird. Der Wiederanlauf ist geübt und das Protokoll belegt es. Damit ist die Zeit zurück in den Normalbetrieb gemessen statt geschätzt.

Business Continuity

Betriebsfähigkeit

Übung bestanden

StörungWiederhergestellt · 2 h 40 minRTO-Budget 4 h

Kritische Prozesse

Zahlungen
Erfüllt · 2 h 40 min
RTO 4 h
Auftragsabwicklung
Erfüllt · 5 h 10 min
RTO 8 h
Kundensupport
Erfüllt · 9 h
RTO 24 h

02 Abhängigkeiten

Wissen, woran die kritischen Bereiche hängen

Ein Verzeichnis für Anwendungen, Prozesse, Lieferanten und KI-Komponenten, bei der Aufnahme eingestuft und mit einem Namen dahinter. Jede Zeile zeigt, welche Teile des Geschäfts daran hängen.

Klassifizierung

Vertraulich 34 %Intern 28 %Öffentlich 24 %KI 14 %

Asset-Management

Inventar · 1.284 Datensätze

Bei Aufnahme klassifiziert
Ausschnitt aus dem Asset-Inventar mit Verantwortlichen, Klassifizierung und den Managementsystemen, die jeder Datensatz bedient
AssetVerantwortlichKlassifizierungBediente Systeme
Payments APIInterner DienstPlatform EngineeringVertraulichISMS · BCMS · DSMS
KundenportalÖffentliche WebanwendungProduktÖffentlichISMS · DSMS
Primäre DatenbankPostgreSQL-ClusterPlatform EngineeringVertraulichISMS · BCMS · DSMS
StripeLieferant · ZahlungsdienstleisterFinanzenAVV signiertDSMS · ISMS
Support-CopilotKI-Komponente · EmbeddingsCustomer OperationsKI · hohes RisikoAIMS · DSMS

Jede Zeile speist Risikoregister, VVT und BIA, ohne neu erfasst zu werden.

03 Risiko

Wo ein Ausfall am meisten kostet

Ein Bewertungsmodell für alle Anforderungen. So bleibt vergleichbar, was zuerst behandelt gehört, statt je Standard getrennt beurteilt zu werden.

Risikomanagement

Risikomatrix · 52 erfasst

Auswirkung

12343356412453123321221

Wahrscheinlichkeit

Zelle hovern, um die Stufe zu lesen

Behandlungs-Pipeline

Identifiziert12
Bewertet9
In Behandlung4
Behandelt27

Der nächste Schritt

Jederzeit wissen, was als Nächstes zu tun ist.

Wo anfangen? Was ist dringend? Wer muss handeln? Und was reicht tatsächlich aus? KaitoSec übersetzt Anforderungen in konkrete Aufgaben und begleitet das Team Schritt für Schritt bei der Umsetzung.

Offene Aufgaben · nach Wirkung sortiert

Anforderungen, die daraus abgeleiteten Aufgaben, ihre Verantwortlichen und Termine
AnforderungWas daraus zu tun istVerantwortlichBis wann
LieferantensicherheitISO 27001 · A.5.19Prüfberichte für die sechs kritischen Dienstleister anfordern und am Vertrag ablegen.Leitung EinkaufDiese Woche
Meldeweg bei VorfällenNIS2 · Art. 21Meldekette benennen und klären, wer außerhalb der Geschäftszeit erreichbar ist.IT-LeitungDiesen Monat
Verzeichnis der VerarbeitungenDSGVO · Art. 30Die fünf neuen Verarbeitungen aus dem Kundenportal aufnehmen.DatenschutzbeauftragteDiesen Monat
Wiederanlauf übenISO 22301Den Wiederanlaufplan Zahlungen gegen sein Vier-Stunden-Ziel üben.Platform EngineeringDieses Quartal
Menschliche AufsichtEU AI Act · Art. 14Festlegen, wer die Ausgaben des Support-Copilot prüft und in welchem Takt.Customer OperationsDieses Quartal

Die Reihenfolge folgt der Kritikalität aus dem Schritt davor, nicht der Nummerierung im Katalog.

Auskunft geben

Kunden und Prüfern schneller antworten.

Fragebögen, Kundenprüfungen und Audits fragen dieselben Fakten in unterschiedlicher Form. Keine davon sollte eine eigene Suchrunde durch Dokumente, Mailverläufe und Zuständigkeiten auslösen.

Nachweise aktuell
97%18 Einträge altern
Maßnahmen zugeordnet
312Über 12 Frameworks
Feststellungen offen
4Alle zugewiesen
Zuletzt geprüft
12. OktFreigegeben

Was herauskommt

Die Antwort samt Nachweis, direkt aus dem Register. Ohne Mailrunde, wer welches Dokument hat.

Überschneidungen

Mehrere Anforderungen mit derselben Arbeit erfüllen.

Wählen Sie den Standard, nach dem Ihr Kunde, Prüfer oder Versicherer fragt. Die Maßnahmen dahinter gibt es meist schon, weil sie bereits eine andere Anforderung erfüllen.

Anforderungen aus ISO 27001 und die Maßnahmen, die sie erfüllen
AnforderungErfüllt durchDient auch
A.5.7BedrohungsanalyseMITRE ATT&CK, CAPEC, OWASP und BSI-Kataloge indexiert und Assets zugeordnetNIS2 · DORA
A.5.19Lieferanten- und DienstleisterprüfungLieferantenregister mit AV-Verträgen, Kritikalität und PrüfnachweisenNIS2 · DORA · 42001
A.5.30IKT-Bereitschaft für ContinuityRTO-Ziele aus der BIA, erprobte Wiederanlaufpläne, ÜbungsprotokolleISO 22301 · DORA
A.8.16ÜberwachungstätigkeitenAlarmierung am Asset-Inventar verankert, Feststellungen an Verantwortliche geleitetNIS2 · SOC 2

Abdeckung aus bestehenden Maßnahmen

78%

der Anforderungen aus ISO 27001 sind durch Maßnahmen erfüllt, die Sie für die anderen Systeme bereits betreiben.

Vollständiges Mapping

Die vier Bereiche, die das abdeckt

BCMS

Business Continuity

BIA, Wiederanlaufpläne, Übungen und RTO-Verfolgung gegen einen erprobten Plan.

ISO 22301 · DORA

ISMS

Informationssicherheit

Controls, Risiken, Gefährdungskataloge und Monitoring in einem Register.

ISO 27001 · BSI · NIS2

DSMS

Datenschutz

VVT, DSFA, Betroffenenanfragen und AV-Verträge, aktuell gehalten.

DSGVO / GDPR

AIMS

KI-Governance

KI-Inventar, Modellrisiken, Logging und menschliche Aufsicht.

ISO 42001 · EU AI Act

Gemeinsame Datensätze: einmal geschrieben, von allen vier gelesen

1 Datensatz → 4 Anforderungen
Assets
1.284 im Inventar
Prozesse
Eine Karte, vier Zwecke
Risiken
Gleiches Bewertungsmodell
Maßnahmen
Zugeordnet statt dupliziert
Lieferanten
AV-Verträge und Kritikalität
Nachweise
Signiert, mit Zeitstempel

Warum KaitoSec

Kompetenz, die im Unternehmen bleibt.

01

Das Wissen bleibt bei Ihnen

Beratung beschleunigt den Einstieg. Danach gehört das Wissen ins Haus. KaitoSec erklärt jede Anforderung verständlich, schlägt den nächsten Schritt vor und hält fest, warum Sie sich so entschieden haben. Ihr Team lernt beim Umsetzen.

Entscheidungen bleiben nachvollziehbar

02

Ohne eigene Compliance-Abteilung

Diese Arbeit liegt meistens bei Menschen, die noch einen anderen Job haben. Deshalb führt das Werkzeug durch die Umsetzung, statt leere Felder zu zeigen, und sagt zu jeder Anforderung, was tatsächlich ausreicht.

Kein Vollzeit-Team nötig

03

Entwickelt und gehostet in Deutschland

Läuft auf ISO-27001-zertifizierter Infrastruktur in Deutschland, unter EU-Recht. DSGVO-Anforderungen stecken im Datenmodell statt in einem Richtlinien-PDF, und der Support arbeitet auf Deutsch und Englisch.

Daten bleiben in der EU

Das Ergebnis

Sicherheit verstehen. Richtig handeln. Jederzeit belegen.

  1. 01

    Sie erkennen Ihre wichtigsten Risiken früher.

  2. 02

    Sie wissen jederzeit, was zu tun ist.

  3. 03

    Sie beantworten Kunden- und Prüferfragen schneller.

  4. 04

    Sie erfüllen mehrere Anforderungen mit derselben Arbeit.

  5. 05

    Sie benötigen keine große eigene Compliance-Abteilung.

Feedback aus dem Early Access

“Wir haben drei Tabellen und ein gemeinsames Laufwerk durch ein System ersetzt. ISO 27001 und NIS2 liegen endlich am selben Ort, und der Readiness-Überblick zeigt genau, was noch offen ist.”
Informationssicherheitsbeauftragter · Early Access
Abgelöste Systeme
3 Tabellen
Zeit bis zum ersten Register
Unter einer Woche
Frameworks im Einsatz
ISO 27001 · NIS2

Loslegen

Mit einem echten Ablauf starten.

Bringen Sie einen aktuellen Prozess mit. Gehen Sie mit einem klareren Weg. Wir prüfen an einem laufenden Arbeitsablauf, wie Ihre bestehenden Register, Frameworks und Verantwortlichen in KaitoSec passen, statt eine allgemeine Funktionstour zu zeigen.

Onboarding
4 Wochen, fester Umfang
Migration
verinice · HiScout · Eramba
Demo-Dauer
30 Minuten, ohne Folien