Zum Inhalt springen
blacklens.io

Lösungen

Compliance & Audit: Nachweise, die aktuell bleiben

Compliance heißt, Sicherheit belegen zu können. blacklens.io erzeugt die technischen Nachweise für NIS2, ISO 27001, TISAX und DORA laufend: Inventar, Schwachstellen, Behebung und Berichte.

Nachweise für Audit und Versichererals PDF
Asset-InventarISO/IEC 27001 A.5.9laufend
Schwachstellen-ReportISO/IEC 27001 A.8.8, TISAXmonatlich
Threat-Center-AbgleichISO/IEC 27001 A.5.7Echtzeit
SchwachstellenbehandlungNIS2 Art. 21 (2) elaufend
Lieferanten-WatchlistNIS2 Art. 21 (2) dlaufend

Woran die Umsetzung in der Praxis scheitert

Veraltetes Inventar

Das Asset-Inventar wird für das Audit gepflegt und veraltet danach. Neue Cloud-Ressourcen fehlen.

Schwer belegbare Maßnahmen

„Wir patchen regelmäßig“ ist keine Evidenz. Auditoren wollen sehen, wann was geschlossen wurde.

Keine aktuellen Bedrohungsdaten

Ob eine neue kritische CVE die eigenen Systeme betrifft, wird manuell recherchiert, wenn überhaupt.

Hoher manueller Aufwand

Asset-Listen und Berichte werden in Tabellen gepflegt und vor jedem Audit nachgearbeitet.

Wie blacklens.io Compliance-Nachweise erzeugt

Die Nachweise entstehen im laufenden Betrieb, nicht erst in der Woche vor dem Audit.

Neu entdeckte Assets+4 seit gestern
beispiel-gmbh.atRoot-Domain
vpn.beispiel-gmbh.atFortiGate SSL-VPN 7.0.12Kritisch
dev-old.beispiel-gmbh.atGitLab 15.2Shadow ITHoch
mail.beispiel-gmbh.atExchange Server 2019Mittel
203.0.113.24OpenSSH 8.9NeuInfo

Darstellungen mit Beispieldaten.

Beispiel aus der Praxis

KRITIS-Unternehmen bereitet NIS2-Audit vor

Ein Unternehmen aus dem KRITIS-Bereich musste NIS2 technisch umsetzen und im Audit belegen. Mit blacklens.io wurden Angriffsfläche und Schwachstellen laufend überwacht, priorisiert und mit klaren Zuständigkeiten dokumentiert.

  • Ergebnis

    Technische Absicherung der externen Systeme im Audit „vorbildlich und durchgehend dokumentiert“.

Fortschrittletzte 90 Tage
Kritische Findings143
Exponierte Dienste3821

Darstellungen mit Beispieldaten.

Häufige Fragen

blacklens.io liefert technische Nachweise für NIS2 (Richtlinie (EU) 2022/2555) für wesentliche und wichtige Einrichtungen, DORA (Verordnung (EU) 2022/2554) für Finanzunternehmen und ihre ICT-Dienstleister, ISO/IEC 27001:2022 mit Annex-A-Controls wie A.5.7, A.8.8 und A.8.16, TISAX auf Basis des VDA ISA und die KRITIS-Pflicht, den Stand der Technik nachzuweisen. Auch Fragebögen von Cyberversicherern zu MFA, Patch-Management, exponierten Diensten und externer Angriffsfläche beantworten Sie mit laufenden Daten statt Einschätzungen.

Nachweise, die beim nächsten Audit schon vorliegen

Starten Sie mit Ihren Domains und sehen Sie, wie Inventar, Findings und Berichte entstehen.

  • 14 Tage kostenlos, voller Funktionsumfang
  • Keine Kreditkarte nötig
  • Erste Funde besprechen wir gemeinsam