Zum Inhalt springen
  •  +49 (861) 88 00 32 00
COD powered by extocode GmbH
  • 0
  • Anmelden
  • Kontaktieren Sie uns
  • Home
  • COD Überblick
    Plattform
    ÜberblickFunktionsübersichtIntegrationenPreise
    Betrieb & Netzwerk
    MonitoringNetzwerkNetwork Access Control (NAC)Captive PortalFirewall
    Sicherheit & Resilienz
    Governance, Risk & ComplianceSchwachstellen (VAS)BackupHypervisorOTPAutomatisierung
    Lösungen & Mehr
    NIS2 & CompliancecodPassLive-DemoReferenzenDownloadsFAQ
  • Preise
  • Neuigkeiten
  • FAQ
  • Über uns
    • Über uns
    • Karriere
    • Referenzen
  • Kontakt
COD powered by extocode GmbH
  • 0
    • Home
    • COD Überblick
    • Preise
    • Neuigkeiten
    • FAQ
    • Über uns
      • Über uns
      • Karriere
      • Referenzen
    • Kontakt
  •  +49 (861) 88 00 32 00
  • Anmelden
  • Kontaktieren Sie uns

NIS2 trifft Ihre Realität – nicht Ihre Aktenordner

Das GRC-Modul (Governance, Risk & Compliance) des COD (Central Operations Dashboard) setzt die Anforderungen der NIS2-Richtlinie (EU-Richtlinie zur Netz- und Informationssicherheit) als Managementsystem auf lebenden Daten um, mit Risikomanagement, Asset-Transparenz und lückenloser Nachweisbarkeit.

NIS2 verlangt, was die meisten Compliance-Tools nur behaupten: gelebtes Risikomanagement, vollständige Asset-Transparenz und lückenlose Nachweisbarkeit. COD mit seinem GRC-Modul schließt die Lücke zwischen dem, was läuft, und dem, was dokumentiert ist, weil Ihre Compliance auf denselben lebenden Daten arbeitet wie Ihr Betrieb.

Live-Demo anfragenDatenblatt herunterladen

NIS2 trifft Ihre Realität – nicht Ihre Aktenordner

Warum klassische GRC-Tools an NIS2 scheitern

Die meisten GRC-Werkzeuge tun so, als stünde Ihre Infrastruktur still: einmal befüllt, halbherzig gepflegt, mit Stand von vor Monaten. NIS2 fragt aber nicht nach Ihrem letzten Audit – sondern nach Ihrem aktuellen Risiko.

  • Statische Asset-Listen veralten schneller, als Sie sie pflegen können
  • Risikobewertungen ohne Live-Bezug zur Realität sind im Ernstfall wertlos
  • Manuelle Brücken zwischen Betrieb und Dokumentation kosten Zeit und erzeugen Lücken

Was NIS2 fordert – und wie COD es löst

NIS2 stellt konkrete Anforderungen an Risikomanagement, Transparenz und Nachweis. COD bildet jede davon auf einer gemeinsamen, lebenden Datenbasis ab.

Hinweis: COD ersetzt keine Rechtsberatung. Wir liefern das Werkzeug, das Ihre NIS2-Maßnahmen technisch umsetzbar und nachweisbar macht.

  • Asset-Transparenz: COD-Network erkennt automatisch jedes IP-adressierbare Gerät – von IT über Netzwerk bis OT – als Grundlage statt händischer Listen
  • Risikomanagement: asset-basierte, versionierte Risikobewertung mit BSI-200-3-Defaults – auf dem konkreten Asset inkl. Live-Status, nicht „Komponente allgemein“
  • Nachweisbarkeit: manipulationssicheres, append-only Audit-Log protokolliert jede Änderung – wer, wann, was, wo, warum
  • Maßnahmen & Richtlinien: versionierte Richtlinien, direkt mit Controls verknüpft, mit Workflow von Entwurf bis Archiviert

Das GRC-Modul: mehrere Normen, ein System

Ob Informationssicherheit, Qualität oder Geschäftskontinuität – das GRC-Modul deckt die führenden Normen auf einer gemeinsamen Datenbasis ab, ohne doppelte Datenpflege.

  • ISO 27001 – Informationssicherheit inkl. aller 93 Annex-A-Controls
  • ISO 9001 – Qualitätsmanagement
  • ISO 22301 – Business Continuity Management
  • BSI 200-3 – risikobasierte Methodik nach IT-Grundschutz

Controls verwalten – nicht nur abhaken

NIS2-Reife heißt: jederzeit wissen, wo Sie stehen. Das GRC-Modul macht Ihren Umsetzungsstand sichtbar – pro Control, nicht nur als Häkchen.

  • Alle 93 ISO 27001 Annex-A-Controls hinterlegt, in vier Themenbereiche gruppiert
  • Pro Control: Anwendbarkeit, Umsetzungsstatus (umgesetzt / teilweise / geplant / nicht umgesetzt), Notizen und verknüpfte Richtlinien
  • Fortschritt visuell im Dashboard – Readiness auf einen Blick

On-Premise – KRITIS-tauglich, mit aktuellen Inhalten

Gerade im KRITIS-Umfeld ist „keine Daten in die Cloud“ oft Anforderung, nicht Präferenz. COD läuft vollständig on-premise und behält trotzdem aktuelle Inhalte.

  • Vollständig on-premise betreibbar – volle Datenkontrolle
  • Compliance-Daten in sauber getrennter, eigener PostgreSQL-Datenbank
  • Vorlagen-Updates (neue ISO-Controls, aktualisierter BSI-Katalog) zentral bereitstellen und kontrolliert einspielen

Häufige Fragen

Macht COD meine Organisation NIS2-konform?

COD liefert die technischen Bausteine, die NIS2 fordert – Asset-Transparenz, asset-basiertes Risikomanagement und lückenlose Nachweisbarkeit. Die konkrete rechtliche Bewertung Ihrer Pflichten bleibt bei Ihnen bzw. Ihrer Rechtsberatung; COD ersetzt keine Rechtsberatung.

Müssen wir Daten in die Cloud geben?

Nein. COD ist vollständig on-premise betreibbar und KRITIS-tauglich. Compliance-Daten liegen in einer eigenen PostgreSQL-Datenbank unter Ihrer vollen Kontrolle.

Warum „auf lebenden Daten“?

Das GRC-Modul arbeitet auf denselben Assets, die COD-Network automatisch erkennt und pflegt. Ihre Risikobewertung bezieht sich auf das konkrete Asset inkl. Live-Status – nicht auf eine veraltete Liste.

Alle Fragen im FAQ ansehen →

NIS2-Readiness-Demo anfragen

Wir zeigen COD und das GRC-Modul praxisnah in Ihrer Umgebung, ohne Vertriebsdruck und ohne Verpflichtung. Alternativ laden Sie das GRC-Datenblatt mit allen Fakten zu Normen, Controls und Audit-Log kompakt als PDF herunter.

Live-Demo anfragenDatenblatt herunterladen

Folgen Sie uns
​
  • COD Überblick
  • Funktionen
  • Preise
  • Integrationen
  • NIS2
  • codPass
  • Referenzen
  • Downloads
  • FAQ
  • Kontakt

Kotzinger Straße 21 • 83278 Traunstein • Deutschland

  • ​+49 (861) 88 00 32 00
  • ​info@extoco.de
Datenschutz Impressum ​
Copyright © extocode GmbH
English (US) Français Deutsch Español Türkçe

Wir verwenden Cookies auf dieser Website, um Ihnen ein besseres Nutzererlebnis zu bieten. Datenschutz-Richtlinien

Ablehnen Zustimmen