In der Nacht vor dem Audit macht immer noch jemand Screenshots.
Screenshots veralten in dem Moment, in dem sie entstehen, und ein Prüfer weiß das. Diese Nachweise von Hand zusammenzustellen bleibt meist an der Person hängen, die in der Woche am wenigsten zu tun hat, nicht an der, die die Anforderung versteht. Module sigil erstellt den Bericht aus dem, was module scry tatsächlich überwacht und was module ward tatsächlich behoben hat. So spiegelt das Dokument eine laufende Aufzeichnung wider statt einer hektischen Aktion in der Nacht vor dem Audit.
Compliance-Berichte
NIS2-Nachweise aus dem, was wir tatsächlich beobachtet haben.
Jeder Bericht entsteht aus der Oberfläche, die wir überwacht haben, und den Behebungen, die wir bestätigt haben, den NIS2-Maßnahmen zugeordnet, sodass Ihr Audit auf einer durchgehenden Aufzeichnung ruht, nicht auf Screenshots, die in der Nacht davor gesammelt wurden.
Funktionen
Aus echten Daten erstellt
Erzeugt aus der überwachten Angriffsfläche und den bestätigten Behebungen, nicht aus Screenshots von der Nacht davor.
NIS2 zugeordnet
Jeder Fund ist den technischen Maßnahmen der NIS2-Durchführungsverordnung zugeordnet, sodass ein Prüfer ihm folgen kann.
Ihre Unternehmensangaben
Die Registrierungsangaben, die eine NIS2-Behörde verlangt, aus Ihrem Konto ausgefüllt.
White-Label-fähig
Anbieter können ihr eigenes Logo und ihre Farben auf den Bericht setzen und ihn einem Kunden als eigenen übergeben.
PDF- und CSV-Export
Ein sauberes PDF für den Prüfer und eine CSV der Funde für Ihre eigene Nachverfolgung.
Ein durchgehender Nachweis
Jeder Bericht beruht auf der laufenden Historie dessen, was wir beobachtet haben, sodass ein Prüfer einen Zeitverlauf sieht, nicht einen Nachmittag.
So funktioniert module sigil
- 01
Aus einer laufenden Aufzeichnung erstellt, nicht in einer Hauruckaktion
Module scry überwacht Ihre exponierten Assets weiter, und module ward verfolgt die umgesetzten Behebungen. Module sigil liest fortlaufend aus dieser Aufzeichnung, sodass der Bericht nie eine einmalige Momentaufnahme ist, die jemand erst erstellen musste. Er spiegelt wider, was in diesem Monat passiert ist, nicht in einer einzigen Nacht.
- 02
Jeder Befund lässt sich auf eine Anforderung zurückführen
Jeder Befund ist der konkreten technischen Maßnahme in der NIS2-Durchführungsverordnung zugeordnet, die er erfüllt. Ein Prüfer kann einer Linie von der Anforderung zum Nachweis folgen, statt sich auf Ihr Wort zu verlassen.
- 03
Exportieren, mit eigener Marke versehen, weitergeben
Die Registrierungsdaten der Einrichtung, die eine NIS2-Behörde verlangt, werden aus Ihrem Konto übernommen. Exportieren Sie ein sauberes PDF für den Prüfer und eine CSV für Ihre eigene Nachverfolgung, wann immer Sie es brauchen, nicht nur einmal im Jahr. Ein Managed-Service-Provider kann den Bericht mit eigenem Logo und eigenen Farben versehen und ihn einem Kunden als eigene Arbeit übergeben.
Wo es hineinpasst
- scrysehen, was Sie exponieren
- hexbeweisen, dass es dicht ist
- wardbeheben und bestätigen, dass es weg ist
- sigilSie sind hierin Compliance-Nachweise verwandeln
Häufige Fragen zu module sigil
Ist module sigil eine offizielle NIS2-Zertifizierung?
Nein. NIS2 definiert kein einzelnes Zertifikat, das eine Behörde abstempelt und unterschreibt, also kann Ihnen kein Anbieter ehrlicherweise eines verkaufen. Was module sigil Ihnen liefert, ist das Nachweis- und Statusdokument, das eine Behörde und ein Prüfer tatsächlich erwarten: Befunde, die den technischen Maßnahmen der Durchführungsverordnung zugeordnet sind, gestützt auf eine laufende Überwachungsaufzeichnung. Mit diesem Dokument gehen Sie ins Audit. Das rechtliche Urteil über die Konformität bleibt bei der Behörde.
Woraus bezieht module sigil seine Daten?
Module scry führt die kontinuierliche Überwachung durch und findet die Exponierungen. Module ward verfolgt und bestätigt die Behebungen. Module sigil macht aus dieser Aufzeichnung das Dokument: es liest, was module scry überwacht und was module ward geschlossen hat, ordnet jeden Punkt der passenden technischen Maßnahme zu und schreibt den Bericht. Ohne laufendes module scry und module ward hat module sigil nichts Aktuelles, worüber es berichten könnte.
Kann unser Managed-Service-Provider den Bericht mit eigener Marke versehen?
Ja. Der Bericht ist white-label-fähig: Ein Managed-Service-Provider kann eigenes Logo und eigene Farben anwenden, bevor er ihn einem Kunden als eigene Arbeit übergibt. Die zugrunde liegenden Nachweise und Zuordnungen ändern sich nicht, nur die Darstellung.
Die NIS2-Frist verschiebt sich nicht. Ihre Einrichtung kann heute beginnen.
Sehen Sie, was Ihr Unternehmen im Internet exponiert. Kostenlos, in der EU gehostet, kein Sicherheitsteam nötig.
*Nur passiver Scan. Wir greifen nie auf Ihre Systeme zu. Kostenlos, keine Kreditkarte, in der EU gehostet.