Zum Inhalt springen
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Anmelden
  • English (US) Français Deutsch Español Türkçe
  • Kontaktieren Sie uns
  • Home
  • COD Überblick
    Plattform
    ÜberblickFunktionsübersichtProbleme & LösungenIntegrationenPreise
    Betrieb & Netzwerk
    MonitoringNetzwerkNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Sicherheit & Resilienz
    Governance, Risk & ComplianceSchwachstellen (VAS)BackupHypervisorOTPStrongholdAutomatisierung
    Lösungen & Mehr
    NIS2 & CompliancecodPassLive-DemoReferenzenDownloadsFAQ
  • Preise
  • Neuigkeiten
  • FAQ
  • Über uns
    • Über uns
    • Karriere
    • Referenzen
  • Academy
  • Kontakt
COD powered by extocode GmbH
  • 0
    • Home
    • COD Überblick
    • Preise
    • Neuigkeiten
    • FAQ
    • Über uns
      • Über uns
      • Karriere
      • Referenzen
    • Academy
    • Kontakt
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Anmelden
  • Kontaktieren Sie uns

NIS2 trifft Ihre Realität, nicht Ihre Aktenordner

Das GRC-Modul (Governance, Risk & Compliance) des COD (Central Operations Dashboard) setzt die Anforderungen der NIS2-Richtlinie (EU-Richtlinie zur Netz- und Informationssicherheit) als Managementsystem auf lebenden Daten um, mit Risikomanagement, Asset-Transparenz und lückenloser Nachweisbarkeit.

NIS2 verlangt, was die meisten Compliance-Tools nur behaupten: gelebtes Risikomanagement, vollständige Asset-Transparenz und lückenlose Nachweisbarkeit. COD mit seinem GRC-Modul schließt die Lücke zwischen dem, was läuft, und dem, was dokumentiert ist, weil Ihre Compliance auf denselben lebenden Daten arbeitet wie Ihr Betrieb.

Live-Demo anfragenDatenblatt herunterladen

NIS2 trifft Ihre Realität – nicht Ihre Aktenordner

Warum klassische GRC-Tools an NIS2 scheitern

Die meisten GRC-Werkzeuge tun so, als stünde Ihre Infrastruktur still: einmal befüllt, halbherzig gepflegt, mit Stand von vor Monaten. NIS2 fragt aber nicht nach Ihrem letzten Audit, sondern nach Ihrem aktuellen Risiko.

  • Statische Asset-Listen veralten schneller, als Sie sie pflegen können
  • Risikobewertungen ohne Live-Bezug zur Realität sind im Ernstfall wertlos
  • Manuelle Brücken zwischen Betrieb und Dokumentation kosten Zeit und erzeugen Lücken

Was NIS2 fordert und wie COD es löst

NIS2 stellt konkrete Anforderungen an Risikomanagement, Transparenz und Nachweis. COD bildet jede davon auf einer gemeinsamen, lebenden Datenbasis ab.

Hinweis: COD ersetzt keine Rechtsberatung. Wir liefern das Werkzeug, das Ihre NIS2-Maßnahmen technisch umsetzbar und nachweisbar macht.

  • Asset-Transparenz: COD-Network erkennt automatisch jedes IP-adressierbare Gerät, von IT über Netzwerk bis OT, als Grundlage statt händischer Listen
  • Risikomanagement: asset-basierte, versionierte Risikobewertung mit BSI-200-3-Defaults. Auf dem konkreten Asset inkl. Live-Status, nicht „Komponente allgemein“
  • Nachweisbarkeit: manipulationssicheres, append-only Audit-Log protokolliert jede Änderung. Wer, wann, was, wo, warum
  • Maßnahmen & Richtlinien: versionierte Richtlinien, direkt mit Controls verknüpft, mit Workflow von Entwurf bis Archiviert

Das GRC-Modul: mehrere Normen, ein System

Ob Informationssicherheit, Qualität oder Geschäftskontinuität, das GRC-Modul deckt die führenden Normen auf einer gemeinsamen Datenbasis ab, ohne doppelte Datenpflege.

  • ISO 27001: Informationssicherheit inkl. aller 93 Annex-A-Controls
  • ISO 9001: Qualitätsmanagement
  • ISO 22301: Business Continuity Management
  • BSI 200-3: risikobasierte Methodik nach IT-Grundschutz

Controls verwalten, nicht nur abhaken

NIS2-Reife heißt: jederzeit wissen, wo Sie stehen. Das GRC-Modul macht Ihren Umsetzungsstand sichtbar, pro Control, nicht nur als Häkchen.

  • Alle 93 ISO 27001 Annex-A-Controls hinterlegt, in vier Themenbereiche gruppiert
  • Pro Control: Anwendbarkeit, Umsetzungsstatus (umgesetzt / teilweise / geplant / nicht umgesetzt), Notizen und verknüpfte Richtlinien
  • Fortschritt visuell im Dashboard: Readiness auf einen Blick

On-Premise: KRITIS-tauglich, mit aktuellen Inhalten

Gerade im KRITIS-Umfeld ist „keine Daten in die Cloud“ oft Anforderung, nicht Präferenz. COD läuft vollständig on-premise und behält trotzdem aktuelle Inhalte.

  • Vollständig on-premise betreibbar: volle Datenkontrolle
  • Compliance-Daten in sauber getrennter, eigener PostgreSQL-Datenbank
  • Vorlagen-Updates (neue ISO-Controls, aktualisierter BSI-Katalog) zentral bereitstellen und kontrolliert einspielen

Häufige Fragen

Macht COD meine Organisation NIS2-konform?

COD liefert die technischen Bausteine, die NIS2 fordert: Asset-Transparenz, asset-basiertes Risikomanagement und lückenlose Nachweisbarkeit. Die konkrete rechtliche Bewertung Ihrer Pflichten bleibt bei Ihnen bzw. Ihrer Rechtsberatung. COD ersetzt keine Rechtsberatung.

Müssen wir Daten in die Cloud geben?

Nein. COD ist vollständig on-premise betreibbar und KRITIS-tauglich. Compliance-Daten liegen in einer eigenen PostgreSQL-Datenbank unter Ihrer vollen Kontrolle.

Warum „auf lebenden Daten“?

Das GRC-Modul arbeitet auf denselben Assets, die COD-Network automatisch erkennt und pflegt. Ihre Risikobewertung bezieht sich auf das konkrete Asset inkl. Live-Status, nicht auf eine veraltete Liste.

Alle Fragen im FAQ ansehen →

NIS2-Readiness-Demo anfragen

Wir zeigen COD und das GRC-Modul praxisnah in Ihrer Umgebung, ohne Vertriebsdruck und ohne Verpflichtung. Alternativ laden Sie das GRC-Datenblatt mit allen Fakten zu Normen, Controls und Audit-Log kompakt als PDF herunter.

Live-Demo anfragenDatenblatt herunterladen

Folgen Sie uns
​
  • COD Überblick
  • Funktionen
  • Preise
  • Integrationen
  • NIS2
  • codPass
  • Referenzen
  • Downloads
  • FAQ
  • Kontakt

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Wir verwenden Cookies auf dieser Website, um Ihnen ein besseres Nutzererlebnis zu bieten. Datenschutz-Richtlinien

Ablehnen Zustimmen