Zum Hauptinhalt
← Produkte
NIS2 · Continuous Posture

NIS2-Compliance, die Sie selbst hosten

Continuous Posture Management für die NIS2-Richtlinie (EU 2022/2555): Governance, technische Validierung, Incident-Response und Lieferkette an einem Ort. Ihre Scan-Daten, Ihr Asset-Inventar und Ihre Berichte verlassen niemals Ihre Infrastruktur.

Richtlinie (EU) 2022/2555·Self-hosted·Keine Telemetrie
Posture · Beispielansicht
self-hosted
0/100
Governance-Abdeckung
Maßnahmen mit Nachweis und Verantwortlichem
fiktive Beispieldaten
RisikoanalyseGEDECKT
LieferketteGEDECKT
ZugriffsverwaltungIN BEARBEITUNG
Meldeuhr
Vollständige Meldung an die Behörde
72:00:00
Das Problem

Die Meldefrist läuft, und Dokumentation ist keine Umsetzung

Die NIS2-Richtlinie verpflichtet wesentliche und wichtige Einrichtungen zu nachweisbarem Risikomanagement (Artikel 21). Sie verlangt zudem eine schnelle Incident-Meldung (Artikel 23). Die meisten Organisationen haben Richtlinien auf Papier, aber keinen laufenden Nachweis, dass die Maßnahmen technisch tatsächlich greifen. Genau diese Lücke zwischen Compliance-Dokument und operativer Realität ist der Punkt, an dem es im Ernstfall scheitert.

24h
Frühwarnung

Erstes Signal an das CSIRT / die Behörde, sobald ein erheblicher Vorfall festgestellt ist.

72h
Vollständige Meldung

Fundierte Vorfallmeldung mit Auswirkungen und ersten Maßnahmen an die Behörde.

1 Mon.
Abschlussbericht

Abschließender Bericht mit Ursache, Verlauf und den getroffenen Korrekturmaßnahmen.

Was es leistet

Sechs Module, ein durchgängiges Bild

Governance-Framework

Eine Checkliste, die auf die NIS2-Artikel-21-Maßnahmen gemappt ist, mit Verantwortlichem, Status und Dokumentennachweis pro Maßnahme. Von „wir haben eine Richtlinie“ zu „wir weisen es nach“.

Technische Scan-Engine

Automatisierte Prüfungen von TLS/SSL, DNS, Zertifikaten, HTTP-Headern, offenen Ports und Secrets. Ein Health-Score von 0-100, der zeigt, ob Ihre Maßnahmen technisch wirklich greifen.

Incident-Response

Die Meldefristen aus Artikel 23 fest eingebaut: Countdowns für 24h / 72h / 1 Monat mit E-Mail-, Webhook- und Slack-Alerts, damit Sie nie eine Frist verpassen.

Lieferketten-Risiko

Ein Lieferanteninventar mit Security-Score (0-100), Zertifizierungen, Vertrags-SLAs und geografischer Klassifizierung: die Anforderungen von NIS2 an Dritte konkret gemacht.

Remediation-Playbooks

Strukturierte Korrekturmaßnahmen mit einem Offen/Anerkannt/Gelöst-Workflow und einem optionalen lokalen KI-Copiloten: Beratung, ohne dass Daten Ihre Umgebung verlassen.

Business-Impact-Analyse

RTO/RPO/MTPD und Impact-Scoring, mit Gap-Erkennung für Ihre Kontinuitäts- und Wiederherstellungspläne, damit Priorität auf Business-Impact beruht, nicht auf Bauchgefühl.

Warum souverän

Ihre Daten bleiben Ihre

Die gesamte Plattform läuft auf Ihrer eigenen Infrastruktur, on-premise oder in Ihrer eigenen Private Cloud. Keine externe Telemetrie, keine SaaS-Abhängigkeit: Scan-Daten, Asset-Inventar und Schwachstellenberichte verlassen Ihre Umgebung nie. Sovereign AI Grid basiert auf Steward-Ownership-Prinzipien: Governance im öffentlichen Interesse, nicht im Interesse von Aktionären. Dieses Prinzip zieht sich durch bis dahin, wie Ihr Compliance-Tooling mit Ihren Daten umgeht.

On-Premise / Private Cloud Keine externe Telemetrie Steward-Ownership
So liefern wir es

Als Projekt geliefert, mit eigener OpenProject-Umgebung

Sie erhalten nicht nur das Tool, sondern einen vollständig eingerichteten Ablauf. Zur NIS2-Compliance-Umgebung liefern wir eine souveräne, self-hosted OpenProject-Arbeitsumgebung. Darin läuft der gesamte NIS2-Prozess als echtes Projekt: Aufgaben, Remediation-Playbooks, Meldefristen und Eigentümerschaft an einem Ort. Für Freelancer und NIS2-Berater, die dies für Kunden umsetzen, und für Organisationen, die es selbst in die Hand nehmen.

Tool + Projekt-Workspace

Posture Management und eine OpenProject-Umgebung, gemeinsam geliefert und self-hosted.

Playbooks als Aufgaben

Remediation-Maßnahmen und Meldefristen werden zu konkreten, zuweisbaren Aufgaben mit Verantwortlichem.

Für Berater und Organisation

Freelancer/Berater setzen es für Kunden um; Organisationen nehmen es selbst in die Hand.

Für wen

Auf Einladung, partnergetrieben

Die Plattform ist auf Anfrage zugänglich. Bereitstellung und Betrieb laufen über ein europäisches, unabhängiges Partnernetzwerk, das sich derzeit im Aufbau befindet. Partner verdienen ausschließlich an legitimer Implementierungs- und Betriebsarbeit, niemals an der Beeinflussung von Beschaffungsentscheidungen.

FREIBERUFLICH

Berater

Setzen Sie den Prozess für Ihre Kunden um.

ORGANISATION

CISO / DPO

Durchgehender Überblick und verteidigbarer Nachweis.

TEAM

IT-Team

Von der Maßnahme zur erledigten Aufgabe.

Angrenzend

CRA- & SBOM-ready

NIS2 ist die Spitze, aber die zugrunde liegenden Bausteine, Vulnerability Handling und CycloneDX-SBOMs, schließen direkt an den EU Cyber Resilience Act an. Möchten Sie das in Aktion sehen? Unsere Vulnerability-Intelligence-Umgebung enthält ein SBOM- und CRA-Artikel-14-Panel als Demo mit synthetischen Daten.

Vulnerability Intelligence ansehen →

Briefing anfragen

Hinterlassen Sie Ihre Angaben, und wir melden uns für ein maßgeschneidertes Briefing oder einen gestuften Start, inklusive der OpenProject-Projektumgebung. Selbst gehostete NIS2-Compliance, souverän by design.

European · independent · sovereign by design

Sovereign AI Grid ist ein Handelsname von Nixpay B.V. · KVK (NL HReg.) 96292148 · Nieuwe Hemweg 26, 1013 CX Amsterdam (Besuche nur nach Vereinbarung)

© 2026 Nixpay B.V. Alle Rechte vorbehalten.

Über SAIG
Föderation
Lösungen
Produkte
Mitmachen
Wissen
Kontakt