Plattform
Resilience Platform
Ein strukturierter Arbeitsraum mit praxisorientierten Leitfäden, Maßnahmen, Nachweisen und Methodik — um regulatorische Änderungen im Finanzsektor in Sollzustände, Testprogramme, Evidence Packs und Managemententscheidungen zu überführen.
42
Module
379
Sollmaßnahmen
54
Evidence-Items
60+
Routen
DORA
ProduktivDigital Operational Resilience Act: IKT-Risikomanagement, Vorfallmanagement, Resilienztests, Drittparteienrisiko.
92 Sollmaßnahmen
NIS2 Readiness
ProduktivEU 2022/2555: Betroffenheitsprüfung, Governance, Cyber-Risikomanagement, Incident-Reporting, Lieferkette.
MaRisk
ProduktivMindestanforderungen an das Risikomanagement: Governance, Auslagerung, Risikosteuerung, Interne Revision.
ISO 27001
ProduktivISO/IEC 27001:2022 als internationaler Kontrollanker mit 93 Annex-A-Controls und Evidence-Matrix.
Cyber Risk
Produktiv12 Kontrollziele für systematische Cyber-Sicherheit, abgestimmt auf DORA und ISO 27001.
Open Source & SBOM
ProduktivDORA-konforme OSS-Steuerung: SBOMs, Schwachstellen, Patch-Entscheidungen, Lieferantenanforderungen.
6 Sollmaßnahmen
Incident & Crisis Playbooks
Produktiv8 strukturierte Playbooks: IKT-Triage, Ransomware, Cloud-Ausfall, Drittanbieter, Meldung, Krisenstab, IT-Störung, Lieferkettenangriff.
Governance & Human Gates
Produktiv9 Human Gates + Decision Log + Governance Dashboard für Management, Risikoakzeptanz, Legal, Datenschutz.
AI Governance
ProduktivAgent Registry mit Input-/Output-Regeln, Human Gates, Datenklassen und Review-Pflichten.
Crosswalk
Produktiv10-Zeilen-Mapping NIS2/DORA/ISO 27001/Cyber Risk mit CSV- und PDF-Export.
BCM — Business Continuity
ProduktivDORA Art. 11, ISO 22301: BCM-Policy, BIA, Testing, Krisenmanagement, Evidence.
Audit Management
ProduktivPrüfungsmanagement: Planung, Nachweise, Findings, Management Review, Auditor-Interaktion.
Incident Reporting (BaFin)
ProduktivDORA Art. 19: Gestaffelte Meldepflicht 24h/72h/1M, Meldeformulare, Fristen, Evidence-Checkliste.
Cloud Security
ProduktivCSA CCM v4.0, DORA Art. 11(3): Governance, Controls, Multi-Cloud Risk, Cloud Resilience.
Privacy Management (DSGVO)
ProduktivDSGVO-Compliance: Betroffenenrechte, Verfahrensverzeichnis Art. 30, DSGVO-Audit.
Physical Security
ProduktivISO 27001 A.11: Zutrittskontrolle, Video & Alarm, Redundanz, DR-Standort.
IAM — Identity & Access
ProduktivISO 27001 A.9: IAM-Governance, RBAC, Berechtigungen, Identity Lifecycle (JML).
Change Management
ProduktivITIL, ISO 27001 A.12: Änderungsprozess, CAB, Release Management, Change-Audit.
Cryptography
ProduktivBSI TR-02102, ISO 27001 A.10: Verschlüsselung, PKI, Key-Management, HSM.
Network Security
ProduktivISO 27001 A.13: Netzsegmentierung, Firewall, VPN, Netzmonitoring, SIEM.
Data Loss Prevention
ProduktivISO 27001 A.8.12, DORA Art. 9: Datenklassifizierung, DLP Controls, Incident Response.
Review Packs
ProduktivManagement-Review-Generator für DORA, NIS2, Cyber Risk, ISO 27001 und AI Governance mit JSON-Download.
BSI Technology Risk Crosswalk
Produktiv9 Digitalisierungsaktivitäten × 13 Technologien: Risikobewertung nach BSI 200-2/200-3.
Open Finance Security
ProduktivAPI-Sicherheit, OAuth/FAPI, mTLS-Zertifikatsmanagement für Open Finance und Banking-as-a-Service.
Automation Risk
ProduktivRPA- und Low-Code/No-Code-Governance mit Bot-Identity-Management und Shadow-Automation-Kontrolle.
Vulnerability Assessment
ProduktivValidierte Schwachstellen-Workbench mit Scan/Assessment/Pentest-Methodik, Resilience Priority Scoring und OWASP/NIST-Integration.
SIEM Risk Analysis
ProduktivDORA Art. 10: Asset-spezifische SIEM-Bewertung mit BSI 200-3, Brutto/Netto-Risiko und kompensierenden Kontrollen.
Scenario Simulation Studio
Produktiv6 DORA-Bedrohungsszenarien mit Decision-Gates, Evidence-Checklisten und interaktiver Simulation.
Regulatory Impact Engine
ProduktivRadar-Signale automatisch in betroffene Frameworks, Rollen, To-dos und Decision-Log-Einträge übersetzen.
Supplier Concentration
Produktiv47 Lieferanten-Tracking, Konzentrationsrisiko-Analyse mit CSS-Bars, DORA Art. 28–31-Compliance.
OSS/SBOM Hub
Produktiv468 Komponenten-Inventar, SBOM-Generator, License/Vuln/Freshness-Governance-Cards.
Secure Dev Lifecycle
Produktiv5-Step SDLC Pipeline, 8 SDL-Controls, OWASP Top 10 Mapping, DORA Art. 16 Compliance.
Reports Dashboard
Produktiv6 Report-Vorlagen (DORA/NIS2/SIEM/Vuln/Evidence/ICT-TPR) mit Format-Badges und Export-Historie.
SWIFT CSP Assessment
Produktiv48 Prüferanforderungen in 21 Kontrollbereichen. Evidence Packs, DORA-/MaRisk-Mapping, SOAR-Antwortleitfäden.
Governance Dashboard
Produktiv9 Human Gates in Matrix-Darstellung, 5 aktuelle Decisions mit Status, Quick Stats.
Local AI Reviewer
AlphaAir-gap-fähiger Code/Doc-Reviewer: OWASP, CSP, PII, DORA-Control-Mapping — lokal, kein Cloud-Upload.
Resilience Radar Newsletter
ProduktivWöchentliche regulatorische Signale per E-Mail. Double-Opt-in, 7 Topics, kein Tracking.
Dashboard
ProduktivZentrale Übersicht mit Live-Statistiken, Compliance-Score, Radar-Preview und Quick-Actions.
Resilience Graph
ProduktivZentrales Objektmodell: 16 Anforderungen × 10 Controls × 379 Maßnahmen vernetzt. JSON-Export mit SHA-256.
Evidence Ledger
ProduktivArtifact-Management mit SHA-256, Klassifikation, Review-Status und Retention. Keine Datei ohne Manifest.
Control Monitor
ProduktivContinuous Monitoring: Evidence-Freshness, überfällige Reviews, offene Findings. Ampel-System (grün/gelb/rot).
Sitemap
ProduktivHTML-Sitemap mit 19 Gruppen und 80+ Seiten. Strukturierte Navigation über alle Module.