NIS2-Compliance, die Sie selbst hosten
Continuous Posture Management für die NIS2-Richtlinie (EU 2022/2555): Governance, technische Validierung, Incident-Response und Lieferkette an einem Ort. Ihre Scan-Daten, Ihr Asset-Inventar und Ihre Berichte verlassen niemals Ihre Infrastruktur.
Die Meldefrist läuft — und Dokumentation ist keine Umsetzung
NIS2 verpflichtet wesentliche und wichtige Einrichtungen zu nachweisbarem Risikomanagement (Artikel 21) und schneller Incident-Meldung (Artikel 23). Die meisten Organisationen haben Richtlinien auf Papier, aber keinen laufenden Nachweis, dass die Maßnahmen technisch tatsächlich greifen. Genau diese Lücke — zwischen Compliance-Dokument und operativer Realität — ist der Punkt, an dem es im Ernstfall scheitert.
Erstes Signal an das CSIRT / die Behörde, sobald ein erheblicher Vorfall festgestellt ist.
Fundierte Vorfallmeldung mit Auswirkungen und ersten Maßnahmen an die Behörde.
Abschließender Bericht mit Ursache, Verlauf und den getroffenen Korrekturmaßnahmen.
Sechs Module, ein durchgängiges Bild
Governance-Framework
Eine Checkliste, die auf die NIS2-Artikel-21-Maßnahmen gemappt ist, mit Verantwortlichem, Status und Dokumentennachweis pro Maßnahme. Von „wir haben eine Richtlinie“ zu „wir weisen es nach“.
Technische Scan-Engine
Automatisierte Prüfungen von TLS/SSL, DNS, Zertifikaten, HTTP-Headern, offenen Ports und Secrets. Ein Health-Score von 0–100, der zeigt, ob Ihre Maßnahmen technisch wirklich greifen.
Incident-Response
Die Meldefristen aus Artikel 23 fest eingebaut: Countdowns für 24h / 72h / 1 Monat mit E-Mail-, Webhook- und Slack-Alerts, damit Sie nie eine Frist verpassen.
Lieferketten-Risiko
Ein Lieferanteninventar mit Security-Score (0–100), Zertifizierungen, Vertrags-SLAs und geografischer Klassifizierung — die Anforderungen von NIS2 an Dritte konkret gemacht.
Remediation-Playbooks
Strukturierte Korrekturmaßnahmen mit einem Offen/Anerkannt/Gelöst-Workflow und einem optionalen lokalen KI-Copiloten — Beratung, ohne dass Daten Ihre Umgebung verlassen.
Business-Impact-Analyse
RTO/RPO/MTPD und Impact-Scoring, mit Gap-Erkennung für Ihre Kontinuitäts- und Wiederherstellungspläne — damit Priorität auf Business-Impact beruht, nicht auf Bauchgefühl.
Ihre Daten bleiben Ihre
Die gesamte Plattform läuft auf Ihrer eigenen Infrastruktur — on-premise oder in Ihrer eigenen Private Cloud. Keine externe Telemetrie, keine SaaS-Abhängigkeit: Scan-Daten, Asset-Inventar und Schwachstellenberichte verlassen Ihre Umgebung nie. Sovereign AI Grid basiert auf Steward-Ownership — Governance im öffentlichen Interesse, nicht im Interesse von Aktionären — und dieses Prinzip zieht sich durch bis dahin, wie Ihr Compliance-Tooling mit Ihren Daten umgeht.
Als Projekt geliefert — mit eigener OpenProject-Umgebung
Sie erhalten nicht nur das Tool, sondern einen vollständig eingerichteten Ablauf. Zur NIS2-Compliance-Umgebung liefern wir eine souveräne, self-hosted OpenProject-Arbeitsumgebung, in der der gesamte NIS2-Prozess als echtes Projekt läuft: Aufgaben, Remediation-Playbooks, Meldefristen und Eigentümerschaft an einem Ort. Für Freelancer und NIS2-Berater, die dies für Kunden umsetzen, und für Organisationen, die es selbst in die Hand nehmen.
Tool + Projekt-Workspace
Posture Management und eine OpenProject-Umgebung, gemeinsam geliefert und self-hosted.
Playbooks als Aufgaben
Remediation-Maßnahmen und Meldefristen werden zu konkreten, zuweisbaren Aufgaben mit Verantwortlichem.
Für Berater und Organisation
Freelancer/Berater setzen es für Kunden um; Organisationen nehmen es selbst in die Hand.
Auf Einladung, partnergetrieben
Die Plattform ist auf Anfrage zugänglich. Bereitstellung und Betrieb laufen über ein europäisches, unabhängiges Partnernetzwerk — Partner verdienen ausschließlich an legitimer Implementierungs- und Betriebsarbeit, niemals an der Beeinflussung von Beschaffungsentscheidungen.
Berater
Setzen Sie den Prozess für Ihre Kunden um.
CISO / DPO
Durchgehender Überblick und verteidigbarer Nachweis.
IT-Team
Von der Maßnahme zur erledigten Aufgabe.
CRA- & SBOM-ready
NIS2 ist die Spitze, aber die zugrunde liegenden Bausteine — Vulnerability Handling und CycloneDX-SBOMs — schließen direkt an den EU Cyber Resilience Act an. Möchten Sie das in Aktion sehen? Unsere Vulnerability-Intelligence-Umgebung verfügt über ein Live-SBOM- und CRA-Artikel-14-Panel.
Vulnerability Intelligence ansehen →Briefing anfragen
Hinterlassen Sie Ihre Angaben, und wir melden uns für ein maßgeschneidertes Briefing oder einen gestuften Start — inklusive der OpenProject-Projektumgebung. Selbst gehostete NIS2-Compliance, souverän by design.