temnir/

In der Nacht vor dem Audit macht immer noch jemand Screenshots.

Screenshots veralten in dem Moment, in dem sie entstehen, und ein Prüfer weiß das. Diese Nachweise von Hand zusammenzustellen bleibt meist an der Person hängen, die in der Woche am wenigsten zu tun hat, nicht an der, die die Anforderung versteht. Module sigil erstellt den Bericht aus dem, was module scry tatsächlich überwacht und was module ward tatsächlich behoben hat. So spiegelt das Dokument eine laufende Aufzeichnung wider statt einer hektischen Aktion in der Nacht vor dem Audit.

Compliance-Berichte

NIS2-Nachweise aus dem, was wir tatsächlich beobachtet haben.

Jeder Bericht entsteht aus der Oberfläche, die wir überwacht haben, und den Behebungen, die wir bestätigt haben, den NIS2-Maßnahmen zugeordnet, sodass Ihr Audit auf einer durchgehenden Aufzeichnung ruht, nicht auf Screenshots, die in der Nacht davor gesammelt wurden.

kontinuierliche Überwachungbestätigte BehebungenIhr NIS2-Bericht

Funktionen

Aus echten Daten erstellt

Erzeugt aus der überwachten Angriffsfläche und den bestätigten Behebungen, nicht aus Screenshots von der Nacht davor.

NIS2 zugeordnet

Jeder Fund ist den technischen Maßnahmen der NIS2-Durchführungsverordnung zugeordnet, sodass ein Prüfer ihm folgen kann.

Ihre Unternehmensangaben

Die Registrierungsangaben, die eine NIS2-Behörde verlangt, aus Ihrem Konto ausgefüllt.

White-Label-fähig

Anbieter können ihr eigenes Logo und ihre Farben auf den Bericht setzen und ihn einem Kunden als eigenen übergeben.

PDF- und CSV-Export

Ein sauberes PDF für den Prüfer und eine CSV der Funde für Ihre eigene Nachverfolgung.

Ein durchgehender Nachweis

Jeder Bericht beruht auf der laufenden Historie dessen, was wir beobachtet haben, sodass ein Prüfer einen Zeitverlauf sieht, nicht einen Nachmittag.

Was NIS2 verlangt

So funktioniert module sigil

  1. 01

    Aus einer laufenden Aufzeichnung erstellt, nicht in einer Hauruckaktion

    Module scry überwacht Ihre exponierten Assets weiter, und module ward verfolgt die umgesetzten Behebungen. Module sigil liest fortlaufend aus dieser Aufzeichnung, sodass der Bericht nie eine einmalige Momentaufnahme ist, die jemand erst erstellen musste. Er spiegelt wider, was in diesem Monat passiert ist, nicht in einer einzigen Nacht.

  2. 02

    Jeder Befund lässt sich auf eine Anforderung zurückführen

    Jeder Befund ist der konkreten technischen Maßnahme in der NIS2-Durchführungsverordnung zugeordnet, die er erfüllt. Ein Prüfer kann einer Linie von der Anforderung zum Nachweis folgen, statt sich auf Ihr Wort zu verlassen.

  3. 03

    Exportieren, mit eigener Marke versehen, weitergeben

    Die Registrierungsdaten der Einrichtung, die eine NIS2-Behörde verlangt, werden aus Ihrem Konto übernommen. Exportieren Sie ein sauberes PDF für den Prüfer und eine CSV für Ihre eigene Nachverfolgung, wann immer Sie es brauchen, nicht nur einmal im Jahr. Ein Managed-Service-Provider kann den Bericht mit eigenem Logo und eigenen Farben versehen und ihn einem Kunden als eigene Arbeit übergeben.

Wo es hineinpasst

  1. scrysehen, was Sie exponieren
  2. hexbeweisen, dass es dicht ist
  3. wardbeheben und bestätigen, dass es weg ist
  4. sigilSie sind hierin Compliance-Nachweise verwandeln

Häufige Fragen zu module sigil

Ist module sigil eine offizielle NIS2-Zertifizierung?

Nein. NIS2 definiert kein einzelnes Zertifikat, das eine Behörde abstempelt und unterschreibt, also kann Ihnen kein Anbieter ehrlicherweise eines verkaufen. Was module sigil Ihnen liefert, ist das Nachweis- und Statusdokument, das eine Behörde und ein Prüfer tatsächlich erwarten: Befunde, die den technischen Maßnahmen der Durchführungsverordnung zugeordnet sind, gestützt auf eine laufende Überwachungsaufzeichnung. Mit diesem Dokument gehen Sie ins Audit. Das rechtliche Urteil über die Konformität bleibt bei der Behörde.

Woraus bezieht module sigil seine Daten?

Module scry führt die kontinuierliche Überwachung durch und findet die Exponierungen. Module ward verfolgt und bestätigt die Behebungen. Module sigil macht aus dieser Aufzeichnung das Dokument: es liest, was module scry überwacht und was module ward geschlossen hat, ordnet jeden Punkt der passenden technischen Maßnahme zu und schreibt den Bericht. Ohne laufendes module scry und module ward hat module sigil nichts Aktuelles, worüber es berichten könnte.

Kann unser Managed-Service-Provider den Bericht mit eigener Marke versehen?

Ja. Der Bericht ist white-label-fähig: Ein Managed-Service-Provider kann eigenes Logo und eigene Farben anwenden, bevor er ihn einem Kunden als eigene Arbeit übergibt. Die zugrunde liegenden Nachweise und Zuordnungen ändern sich nicht, nur die Darstellung.

Die NIS2-Frist verschiebt sich nicht. Ihre Einrichtung kann heute beginnen.

Sehen Sie, was Ihr Unternehmen im Internet exponiert. Kostenlos, in der EU gehostet, kein Sicherheitsteam nötig.

*Nur passiver Scan. Wir greifen nie auf Ihre Systeme zu. Kostenlos, keine Kreditkarte, in der EU gehostet.