Zum Inhalt springen
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Anmelden
  • English (US) Français Deutsch Español Türkçe
  • Kontaktieren Sie uns
  • Home
  • COD Überblick
    Plattform
    ÜberblickFunktionsübersichtProbleme & LösungenIntegrationenPreise
    Betrieb & Netzwerk
    MonitoringNetzwerkNetwork Access Control (NAC)TACACS+Captive PortalFirewall
    Sicherheit & Resilienz
    Governance, Risk & ComplianceSchwachstellen (VAS)BackupHypervisorOTPStrongholdAutomatisierung
    Lösungen & Mehr
    NIS2 & CompliancecodPassLive-DemoReferenzenDownloadsFAQ
  • Preise
  • Neuigkeiten
  • FAQ
  • Über uns
    • Über uns
    • Karriere
    • Referenzen
  • Academy
  • Kontakt
COD powered by extocode GmbH
  • 0
    • Home
    • COD Überblick
    • Preise
    • Neuigkeiten
    • FAQ
    • Über uns
      • Über uns
      • Karriere
      • Referenzen
    • Academy
    • Kontakt
  •  +49 (861) 88 00 32 00
  • English (US) Français Deutsch Español Türkçe
  • Anmelden
  • Kontaktieren Sie uns

Ist Ihr ISMS-Inventar veraltet, bevor der Auditor es aufschlägt?

Für ISO 27001 pflegen Sie ein Asset-Verzeichnis in Excel: Stand vom letzten Quartal, während das echte Netz weiterläuft. COD führt Ihr Managementsystem auf denselben lebenden Asset-Daten wie Ihr Betrieb, mit versionierten Risiken und einem beweisfesten Audit-Log. On-premise, mandantenfähig.

Live-Demo anfragenDatenblatt ansehen

Ist Ihr ISMS-Inventar veraltet, bevor der Auditor es aufschlägt?

GRC-Risikomatrix: Schadenshöhe × Eintrittswahrscheinlichkeit, farblich nach Risikostufe.

Kennen Sie das?

Das ISMS-Inventar ist veraltet, bevor der Auditor es aufschlägt

Der Schmerz: Ihr Asset-Verzeichnis lebt in Excel, abgeschrieben aus dem echten Netz. Jede neue VM, jeder getauschte Switch, jedes OT-Gerät muss von Hand nachgetragen werden. Und genau das passiert im Tagesgeschäft zuletzt.

Die Folge: Nicht inventarisierte Systeme bleiben unbewertet und ungeschützt, und im Audit fällt die Diskrepanz zwischen Verzeichnis und Realität als Finding auf.

So löst COD das: Das GRC-Modul arbeitet auf denselben lebenden Asset-Daten wie Ihr Betrieb: COD-Network erkennt automatisch alle IP-adressierbaren Geräte von IT bis OT. Risiken werden asset-basiert und versioniert bewertet, mit BSI-200-3-Defaults und dem Live-Status des konkreten Assets. Doppelpflege entfällt.

Audit-Nachweise zusammensuchen, und keiner ist beweisfest

Der Schmerz: Vor jedem Audit beginnt die Sucherei: Wer hat wann welche Richtlinie oder Risikobewertung geändert, und warum? Die Antworten stecken in E-Mails, Dateinamen und Kollegen-Gedächtnis. Word- und Excel-Historien lassen sich zudem nachträglich verändern.

Die Folge: Lückenhafte oder nicht belastbare Änderungshistorien enden als Audit-Finding. Und nach einem Vorfall lässt sich nicht beweisfest belegen, welcher Stand wann galt.

So löst COD das: Jede Änderung an Assets, Controls, Richtlinien und Risikobewertungen wird protokolliert: wer, wann, was, wo, warum. Das Audit-Log ist append-only und per Datenbank-Trigger gegen nachträgliches Ändern und Löschen geschützt, mit feldgenauem Diff-Logging. Die Compliance-Daten liegen getrennt in einer eigenen PostgreSQL-Datenbank.

93 Controls in Excel, drei Normen in drei Silos, und NIS2 legt nach

Der Schmerz: Den Umsetzungsstand der ISO-27001-Annex-A-Controls halten Sie händisch in Excel nach, ohne Bezug zu Richtlinien oder Assets. Laufen ISO 9001 oder ISO 22301 parallel, entstehen getrennte Ordner-Silos mit überlappenden Inhalten, und NIS2 legt zusätzlichen Nachweisdruck darauf.

Die Folge: Der reale Fortschritt ist weder für Sie noch für die Geschäftsführung belastbar sichtbar. Jede Statusabfrage bedeutet manuelle Konsolidierung, und Widersprüche zwischen den Silos sind eine ständige Fehlerquelle.

So löst COD das: Das GRC-Modul bringt ISO 27001 mit allen 93 Annex-A-Controls sowie ISO 9001, ISO 22301 und die Methodik nach BSI 200-3 auf eine gemeinsame Datenbasis. Auch die NIS2-Readiness wird darüber nachweisbar. Pro Control pflegen Sie Anwendbarkeit, Umsetzungsstatus, Notizen und verknüpfte Richtlinien. Der Fortschritt steht live im Dashboard.

Warum COD, nicht nur ein Feature

Ein übliches ISMS-Tool steht neben dem Betrieb und muss ständig abgeglichen werden. COD nutzt dieselben Assets für Compliance und Betrieb: ein Datenstand statt zweier Wahrheiten. Beweisfestigkeit ist per Datenbank-Trigger eingebaut, nicht per Disziplin nachgehalten, und drei Normen plus NIS2 laufen auf einer Basis statt in getrennten Silos. Alles on-premise und mandantenfähig.

Häufige Fragen

Deckt die GRC-Plattform mehrere Normen ab?

Ja. Ein versionierter Katalog bildet ISO/IEC 27001 & 27002, ISO 9001, ISO 22301 sowie die NIS2-Richtlinie auf einer gemeinsamen Datenbasis ab. Ein Multi-Norm-SoA mit globaler Merge-Ansicht führt überlappende Anforderungen zu einer Zeile mit allen Norm-Tags zusammen.

Macht COD mich NIS2-konform?

Nein. COD unterstützt Ihre NIS2-Readiness und macht sie nachweisbar. Die NIS2-Anforderungen (Art. 20/21/23) sind als Norm im Katalog und im SoA abbildbar. COD ist ein Abbildungs- und Nachweiswerkzeug, keine Zertifizierung und keine Konformitätszusage.

Was unterscheidet die Plattform von klassischen GRC-Tools?

Sie arbeitet auf denselben lebenden Asset-Daten wie Ihr Betrieb. Risiken werden am konkreten Asset inkl. Live-Status bewertet, statt an einer abstrakten, längst veralteten Komponentenliste.

Wie wird das Audit-Log manipulationssicher gehalten?

Es ist append-only und per Datenbank-Trigger gegen nachträgliches Ändern oder Löschen geschützt, mit feldgenauem Diff und Batch-Nachvollzug über eine Korrelations-ID. Die Akteur-Identität wird aus einem signierten JWT abgeleitet. Compliance-Daten liegen in einer separaten, eigenen PostgreSQL-Datenbank.

Woher kommen die Assets im ISMS?

Aus COD-Network: Die automatisch erkannten, live gepflegten Geräte Ihres Betriebs bilden die Grundlage der Risikobewertung.

Alle Fragen im FAQ ansehen →

Sehen Sie das GRC-Modul in Ihrer Umgebung

Live-Demo ohne Vertriebsdruck, praxisnah in Ihrer Umgebung.

Live-Demo anfragenDatenblatt ansehen

Folgen Sie uns
​
  • COD Überblick
  • Funktionen
  • Preise
  • Integrationen
  • NIS2
  • codPass
  • Referenzen
  • Downloads
  • FAQ
  • Kontakt

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Wir verwenden Cookies auf dieser Website, um Ihnen ein besseres Nutzererlebnis zu bieten. Datenschutz-Richtlinien

Ablehnen Zustimmen