Zum Hauptinhalt
← Produkte
NIS2 · Continuous Posture

NIS2-Compliance, die Sie selbst hosten

Continuous Posture Management für die NIS2-Richtlinie (EU 2022/2555): Governance, technische Validierung, Incident-Response und Lieferkette an einem Ort. Ihre Scan-Daten, Ihr Asset-Inventar und Ihre Berichte verlassen niemals Ihre Infrastruktur.

Richtlinie (EU) 2022/2555·Self-hosted·Keine Telemetrie
Posture · live
self-hosted
0/100
Governance-Abdeckung
Art. 21-Maßnahmen mit Nachweis und Verantwortlichem
▲ +12 diesen Monat
Art. 21(2)(a) RisikoanalyseGEDECKT
Art. 21(2)(d) LieferketteGEDECKT
Art. 21(2)(f) ZugriffskontrolleIN BEARBEITUNG
Art. 23 · Meldeuhr
Vollständige Meldung an die Behörde
72:00:00
Das Problem

Die Meldefrist läuft — und Dokumentation ist keine Umsetzung

NIS2 verpflichtet wesentliche und wichtige Einrichtungen zu nachweisbarem Risikomanagement (Artikel 21) und schneller Incident-Meldung (Artikel 23). Die meisten Organisationen haben Richtlinien auf Papier, aber keinen laufenden Nachweis, dass die Maßnahmen technisch tatsächlich greifen. Genau diese Lücke — zwischen Compliance-Dokument und operativer Realität — ist der Punkt, an dem es im Ernstfall scheitert.

24h
Frühwarnung

Erstes Signal an das CSIRT / die Behörde, sobald ein erheblicher Vorfall festgestellt ist.

72h
Vollständige Meldung

Fundierte Vorfallmeldung mit Auswirkungen und ersten Maßnahmen an die Behörde.

1 Mon.
Abschlussbericht

Abschließender Bericht mit Ursache, Verlauf und den getroffenen Korrekturmaßnahmen.

Was es leistet

Sechs Module, ein durchgängiges Bild

Governance-Framework

Eine Checkliste, die auf die NIS2-Artikel-21-Maßnahmen gemappt ist, mit Verantwortlichem, Status und Dokumentennachweis pro Maßnahme. Von „wir haben eine Richtlinie“ zu „wir weisen es nach“.

Technische Scan-Engine

Automatisierte Prüfungen von TLS/SSL, DNS, Zertifikaten, HTTP-Headern, offenen Ports und Secrets. Ein Health-Score von 0–100, der zeigt, ob Ihre Maßnahmen technisch wirklich greifen.

Incident-Response

Die Meldefristen aus Artikel 23 fest eingebaut: Countdowns für 24h / 72h / 1 Monat mit E-Mail-, Webhook- und Slack-Alerts, damit Sie nie eine Frist verpassen.

Lieferketten-Risiko

Ein Lieferanteninventar mit Security-Score (0–100), Zertifizierungen, Vertrags-SLAs und geografischer Klassifizierung — die Anforderungen von NIS2 an Dritte konkret gemacht.

Remediation-Playbooks

Strukturierte Korrekturmaßnahmen mit einem Offen/Anerkannt/Gelöst-Workflow und einem optionalen lokalen KI-Copiloten — Beratung, ohne dass Daten Ihre Umgebung verlassen.

Business-Impact-Analyse

RTO/RPO/MTPD und Impact-Scoring, mit Gap-Erkennung für Ihre Kontinuitäts- und Wiederherstellungspläne — damit Priorität auf Business-Impact beruht, nicht auf Bauchgefühl.

Warum souverän

Ihre Daten bleiben Ihre

Die gesamte Plattform läuft auf Ihrer eigenen Infrastruktur — on-premise oder in Ihrer eigenen Private Cloud. Keine externe Telemetrie, keine SaaS-Abhängigkeit: Scan-Daten, Asset-Inventar und Schwachstellenberichte verlassen Ihre Umgebung nie. Sovereign AI Grid basiert auf Steward-Ownership — Governance im öffentlichen Interesse, nicht im Interesse von Aktionären — und dieses Prinzip zieht sich durch bis dahin, wie Ihr Compliance-Tooling mit Ihren Daten umgeht.

On-Premise / Private Cloud Keine externe Telemetrie Steward-Ownership
So liefern wir es

Als Projekt geliefert — mit eigener OpenProject-Umgebung

Sie erhalten nicht nur das Tool, sondern einen vollständig eingerichteten Ablauf. Zur NIS2-Compliance-Umgebung liefern wir eine souveräne, self-hosted OpenProject-Arbeitsumgebung, in der der gesamte NIS2-Prozess als echtes Projekt läuft: Aufgaben, Remediation-Playbooks, Meldefristen und Eigentümerschaft an einem Ort. Für Freelancer und NIS2-Berater, die dies für Kunden umsetzen, und für Organisationen, die es selbst in die Hand nehmen.

Tool + Projekt-Workspace

Posture Management und eine OpenProject-Umgebung, gemeinsam geliefert und self-hosted.

Playbooks als Aufgaben

Remediation-Maßnahmen und Meldefristen werden zu konkreten, zuweisbaren Aufgaben mit Verantwortlichem.

Für Berater und Organisation

Freelancer/Berater setzen es für Kunden um; Organisationen nehmen es selbst in die Hand.

Für wen

Auf Einladung, partnergetrieben

Die Plattform ist auf Anfrage zugänglich. Bereitstellung und Betrieb laufen über ein europäisches, unabhängiges Partnernetzwerk — Partner verdienen ausschließlich an legitimer Implementierungs- und Betriebsarbeit, niemals an der Beeinflussung von Beschaffungsentscheidungen.

FREIBERUFLICH

Berater

Setzen Sie den Prozess für Ihre Kunden um.

ORGANISATION

CISO / DPO

Durchgehender Überblick und verteidigbarer Nachweis.

TEAM

IT-Team

Von der Maßnahme zur erledigten Aufgabe.

Angrenzend

CRA- & SBOM-ready

NIS2 ist die Spitze, aber die zugrunde liegenden Bausteine — Vulnerability Handling und CycloneDX-SBOMs — schließen direkt an den EU Cyber Resilience Act an. Möchten Sie das in Aktion sehen? Unsere Vulnerability-Intelligence-Umgebung verfügt über ein Live-SBOM- und CRA-Artikel-14-Panel.

Vulnerability Intelligence ansehen →

Briefing anfragen

Hinterlassen Sie Ihre Angaben, und wir melden uns für ein maßgeschneidertes Briefing oder einen gestuften Start — inklusive der OpenProject-Projektumgebung. Selbst gehostete NIS2-Compliance, souverän by design.

European · independent · sovereign by design

Sovereign AI Grid ist ein Handelsname von Nixpay B.V. · KVK (NL HReg.) 96292148 · Nieuwe Hemweg 26, 1013 CX Amsterdam (Besuche nur nach Vereinbarung)

© 2026 Nixpay B.V. Alle Rechte vorbehalten.

Über SAIG
Föderation
Lösungen
Produkte
Mitmachen
Wissen
Kontakt