Lösungen
Compliance & Audit: Nachweise, die aktuell bleiben
Compliance heißt, Sicherheit belegen zu können. blacklens.io erzeugt die technischen Nachweise für NIS2, ISO 27001, TISAX und DORA laufend: Inventar, Schwachstellen, Behebung und Berichte.
Woran die Umsetzung in der Praxis scheitert
Veraltetes Inventar
Das Asset-Inventar wird für das Audit gepflegt und veraltet danach. Neue Cloud-Ressourcen fehlen.
Schwer belegbare Maßnahmen
„Wir patchen regelmäßig“ ist keine Evidenz. Auditoren wollen sehen, wann was geschlossen wurde.
Keine aktuellen Bedrohungsdaten
Ob eine neue kritische CVE die eigenen Systeme betrifft, wird manuell recherchiert, wenn überhaupt.
Hoher manueller Aufwand
Asset-Listen und Berichte werden in Tabellen gepflegt und vor jedem Audit nachgearbeitet.
Wie blacklens.io Compliance-Nachweise erzeugt
Die Nachweise entstehen im laufenden Betrieb, nicht erst in der Woche vor dem Audit.
- Zugewiesen an IT-Betrieb
- Update eingespielt
- Re-Scan bestätigt: automatisch geschlossen
- CVE veröffentlicht08:12
- 2 Assets im Inventar betroffen09:00
- Per PoC-Scan bestätigt09:26
- Alert in Microsoft Teams09:27
Darstellungen mit Beispieldaten.
Regelwerke im Überblick
NIS2
Artikel 21 verlangt unter anderem Schwachstellenbehandlung, Lieferkettensicherheit und Vorfallsbehandlung.
DORA
ICT-Risikomanagement, Drittparteienrisiko und Resilienztests für Finanzunternehmen und ICT-Dienstleister.
ISO/IEC 27001:2022
Laufende Evidenz für Annex-A-Controls wie A.5.7, A.8.8 und A.8.16.
TISAX
Die VDA-ISA-Fragen zu Schwachstellen, Netzwerk und Lieferanten mit denselben Nachweisen beantworten.
KRITIS
Den Stand der Technik mit laufendem Monitoring der externen und internen Angriffsfläche belegen.
Cyberversicherung
Fragen zu MFA, Patches und exponierten Diensten mit Daten statt Einschätzungen beantworten.
Beispiel aus der Praxis
KRITIS-Unternehmen bereitet NIS2-Audit vor
Ein Unternehmen aus dem KRITIS-Bereich musste NIS2 technisch umsetzen und im Audit belegen. Mit blacklens.io wurden Angriffsfläche und Schwachstellen laufend überwacht, priorisiert und mit klaren Zuständigkeiten dokumentiert.
Ergebnis
Technische Absicherung der externen Systeme im Audit „vorbildlich und durchgehend dokumentiert“.
Darstellungen mit Beispieldaten.
Häufige Fragen
- blacklens.io liefert technische Nachweise für NIS2 (Richtlinie (EU) 2022/2555) für wesentliche und wichtige Einrichtungen, DORA (Verordnung (EU) 2022/2554) für Finanzunternehmen und ihre ICT-Dienstleister, ISO/IEC 27001:2022 mit Annex-A-Controls wie A.5.7, A.8.8 und A.8.16, TISAX auf Basis des VDA ISA und die KRITIS-Pflicht, den Stand der Technik nachzuweisen. Auch Fragebögen von Cyberversicherern zu MFA, Patch-Management, exponierten Diensten und externer Angriffsfläche beantworten Sie mit laufenden Daten statt Einschätzungen.
Nachweise, die beim nächsten Audit schon vorliegen
Starten Sie mit Ihren Domains und sehen Sie, wie Inventar, Findings und Berichte entstehen.
- 14 Tage kostenlos, voller Funktionsumfang
- Keine Kreditkarte nötig
- Erste Funde besprechen wir gemeinsam