Produkt

Die komplette GRC-Plattform für Sicherheit & Datenschutz

77 Module in sieben Säulen – konsequent integriert, damit Daten nur einmal gepflegt werden und über alle Bereiche hinweg zusammenwirken. Jedes Modul lässt sich einzeln entdecken.

ISMS & Risiko

Informationssicherheit steuern

Risikoregister

Zentrales Register zur Erfassung, Bewertung und Verknüpfung Ihrer Risiken mit Assets, Personen und Prozessen.

Mehr erfahren

Audit-Management

Der komplette Audit-Lebenszyklus: Planung, Durchführung, Feststellungen, Maßnahmen und Nachverfolgung.

Mehr erfahren

Notfallsystem

Baut aus dem ISMS-Bestand ein verschlüsseltes, signiertes Notfallpaket mit eigenem Offline-Viewer und hält es auf Notfall-Notebooks bereit. Geöffnet wird es mit einem gedruckten Schlüssel aus dem Tresor.

Mehr erfahren

Notfallmanagement (BCM)

Enterprise Business Continuity Management nach ISO 22301, BSI 200-4, NIS2 und DORA – von der BIA bis zum War-Room.

Mehr erfahren

Wirksamkeitsbewertung

Systematische Bewertung der Effektivität Ihrer Sicherheitsmaßnahmen nach ISO 27001 – mit Trend-Dashboards.

Mehr erfahren

WiBA – Weg in die Basis-Absicherung

Die 19 WiBA-Checklisten des BSI mit 258 Prüffragen, geführt beantwortet: mit Erfüllungsstand, Aufwandsschätzung, Verantwortlichkeiten und Historie. Jede Antwort wird über das amtliche Mapping auf den IT-Grundschutz angerechnet.

Mehr erfahren

KPI-Cockpit

Definition, Konfiguration und Messung von ISMS-Kennzahlen mit visuellen Dashboards und Trend-Analysen.

Mehr erfahren

Cyber-Risk-Policy

Framework zur Definition von Cyber-Risiken, Sicherheitszielen und Policies mit automatischer Prüfung und Findings.

Mehr erfahren

NIS2-Akte

Betroffenheitsfeststellung nach § 28, Registrierung beim BSI nach § 33 und § 34, Pflichtenkatalog nach § 30 und § 31, Nachweiszyklus nach § 39, Pflichten der Geschäftsleitung nach § 38, Aufsichtskorrespondenz nach § 61 und § 62 und das Meldewesen nach § 32.

Mehr erfahren

DORA

Die Anforderungen der Verordnung (EU) 2022/2554 als prüfbare Controls mit Gap-Analyse, dazu das Informationsregister der IKT-Drittdienstleister nach Artikel 28 Absatz 3, das Meldewesen mit seinen drei Fristen und das Testprogramm bis zum TLPT.

Mehr erfahren

CRA-Konformität

Konformitätsbewertung nach dem EU Cyber Resilience Act: Kontrollkatalog nach Anhang I, Meldekette für die 24/72-Stunden-Fristen und Konformitätserklärung, gemappt auf Nachweise aus Ihren bestehenden Modulen.

Mehr erfahren

B3S-Standards

Branchenspezifische Sicherheitsstandards nach § 39 BSIG: Anforderungskataloge je KRITIS-Branche (Krankenhaus, GKV/PV), Geltungsbereiche mit SoA, automatische Ist-Daten-Prüfung, RUN-Umsetzungsgrad und § 39-Prüfbericht.

Mehr erfahren

NIS2-Meldewesen

Meldekette nach § 32 BSIG / Art. 23 NIS2: Frühwarnung in 24 Stunden, Meldung in 72, Zwischen- und Abschlussmeldung, mit Fristwarnungen, Export je Stufe und PDF-Meldeakte.

Mehr erfahren

Regelketten

Dreizehn Trigger aus ISMS, SIEM, Angriffsflächen-Scan, Uptime-Monitoring und Verhaltensanalyse, mit Bedingungsprüfung, Maßnahmen- und Aufgabenerstellung, Eskalationsstufen und Ausführungsprotokoll.

Mehr erfahren

Checklisten

Flexible Prüflisten mit Templates für ISO 27001, DSGVO und BSI IT-Grundschutz – inklusive Fortschritt und Eskalation.

Mehr erfahren

Geheimschutz

Personeller Geheimschutz nach SÜG und materieller Geheimschutz nach VSA/GHB in einer Lösung.

Mehr erfahren

Projektregister

Systematische Erfassung und Klassifizierung von Projekten nach TISAX (VDA ISA) und ISO/IEC 27001.

Mehr erfahren

FitSM

Der vollständige FitSM-1-Anforderungskatalog mit 82 Anforderungen, Nachweis-Mapping auf die bestehenden Module und automatischer Konformitätsbewertung aus Ist-Daten.

Mehr erfahren

Rechtskataster

Verzeichnis der bindenden Verpflichtungen aus Gesetzen, Verordnungen, behördlichen Auflagen und Verträgen, mit Relevanzbewertung, Verantwortlichen, Prüfzyklus und Pflichten auf Paragraphen-Ebene.

Mehr erfahren

Barrierefreiheit

Erklärung zur Barrierefreiheit nach BFSG und BITV 2.0 mit öffentlicher Seite, automatischem Schnelltest, geführter WCAG-2.2-Prüfung und Barrieren-Verfolgung bis zur Behebung.

Mehr erfahren
Datenschutz & DSGVO

Datenschutz revisionssicher

Videoüberwachung

Anlagen und Kameras mit Erfassungsbereich, wählbarer Rechtsgrundlage, Zweckbindung nach der Orientierungshilfe der Datenschutzkonferenz und dem Nachweis der unumkehrbar abgeschalteten Tonaufnahme.

Mehr erfahren

Cloud-Dienste-Register

Genutzte Cloud-Dienste mit Service-Definition, Datenstandort, Unterauftragnehmern, Nachweisen samt Wiedervorlage und Ausstiegsregelung. Die Anforderungen aus OPS.2.2 lassen sich je Dienst in den Realisierungsplan übernehmen.

Mehr erfahren

Richtlinienmanagement

Richtlinien zentral verwalten, gezielt zuweisen und Kenntnisnahmen rechtssicher dokumentieren.

Mehr erfahren

Dokumentenmanagement

Zentrales DMS für alle unternehmenskritischen Dokumente – mit Versionierung, Suche und Audit-Trail.

Mehr erfahren

Löschkonzept

Automatisierte, revisionssichere Löschung personenbezogener Daten mit lückenlosem Löschnachweis.

Mehr erfahren

Datenklassifizierung

Automatische Erkennung und Klassifizierung sensibler Daten in Postfächern und weiteren Quellen.

Mehr erfahren

Hinweisgebersystem

Anonymes Meldeportal mit vollständigem Case-Management nach HinSchG und EU-Richtlinie 2019/1937.

Mehr erfahren

Vertragsmanagement

Verträge mit Anforderungen, Pflichten, SLA-Definitionen und Fristen, täglich geprüft und mit IT-Systemen, Prozessen und dem Verarbeitungsverzeichnis verknüpft.

Mehr erfahren

Cookie-Scan

Scannt Ihre Website mit einem echten Browser vor und nach der Einwilligung, erkennt Cookies, Tracking und Consent-Banner und liefert die Datenbasis für die Cookie-Erklärung.

Mehr erfahren
IT-Asset & Netzwerk

Volle Transparenz über Ihre IT

IT-Asset-Management

Lückenlose Inventarisierung von Hardware, Software und Lizenzen mit automatischer Erkennung und Lifecycle-Steuerung.

Mehr erfahren

Attack Surface Management

Automatische Erkennung und Überwachung Ihrer externen und internen Angriffsfläche – inklusive Schatten-IT, Datenleaks und der E-Mail- und DNS-Härtung Ihrer Domains.

Mehr erfahren

Rechenzentrums-Konformität

Das Rechenzentrum als abgegrenztes Rechtsobjekt mit hergeleiteter Anschlussleistung, datiertem Betroffenheitsurteil, Kennzahlenjahr für PUE, ERF, REF, CER und WUE, Meldeakte zum 31. März und Klassifizierung nach EN 50600.

Mehr erfahren

DCIM

Data Center Infrastructure Management mit interaktivem Rack-Builder und Etagenplänen, Strom-, Kühl- und Netzwerksimulation, Live-Gerätestatus, strukturierter Verkabelung, integriertem IPAM, Elektro-Verteilerschränken mit Hutschienen-Bestückung und einem begehbaren 3D-Digital-Twin. Vom Zählerschrank bis zur Außentrasse.

Mehr erfahren

Netzwerk-Topologie

Visueller Topologie-Designer zum Erstellen und Verwalten von Netzwerkdiagrammen per Drag-and-drop.

Mehr erfahren

Lizenzmanagement

Professionelles Software-Asset- und Lizenzmanagement mit Compliance-Engine, Auto-Reconciliation und FinOps-Auswertungen.

Mehr erfahren

Zertifikatsmanagement

Certificate Lifecycle Management mit zentralem Inventar aller TLS/SSL-Zertifikate und rechtzeitigen Ablaufwarnungen.

Mehr erfahren

Uptime-Monitoring

HTTP, TCP, Ping und Heartbeat in vier Zuständen, mit Inhaltsprüfung, getrennter Antwortzeitmessung, Wartungsfenstern und Regelketten-Anschluss.

Mehr erfahren

IT-Service-Management

IT Service Management nach ITIL 4: Incidents, Probleme, Changes und Releases mit SLA-Steuerung, Eskalationen, Genehmigungen, Zufriedenheitsumfragen, E-Mail-Eingang und Self-Service-Portal.

Mehr erfahren

Virtualisierung

VMware vCenter/ESXi, Hyper-V, Proxmox und Nutanix AHV automatisch im Inventar: Der isidaten-Agent erkennt Cluster, Hosts und VMs und hält sie ohne manuelle Pflege aktuell.

Mehr erfahren

Container-Inventar

Kubernetes-Cluster und Docker-Hosts automatisch inventarisieren: Der isidaten-Agent erfasst Nodes, Images und laufende Workloads als Assets, ohne Handarbeit.

Mehr erfahren

Mirth Connect

HL7-Schnittstellen aus Mirth Connect automatisch dokumentieren: liest die Kanäle per REST-API ins Schnittstellenregister. Für Kliniken und KRITIS.

Mehr erfahren

Druckerverwaltung

Übernimmt Drucker und Multifunktionsgeräte samt Seitenzählern und Verbrauchsmaterial aus YSoft SafeQ und wertet Druckvolumen und -kosten je Kostenstelle aus.

Mehr erfahren

Client Management

Software, Updates und Betriebssysteme über den eigenen Agenten ausbringen: Paketkatalog, Patchstand der Flotte, Freigabe je Update und Rollout in Ringen mit Reifezeit und Abbruchschwelle.

Mehr erfahren

Domainverwaltung

Domainbestand mit Registrar und Vertrag, Laufzeit und Kündigungsfrist, Kosten und Verantwortlichen, dazu Wiedervorlage vor dem Ablauf und ein Cockpit, das die Lücken zeigt.

Mehr erfahren

Zutrittsberechtigungen

Schließanlagen, Zutrittsbereiche mit Schutzbedarf, Berechtigungsgruppen mit Wiedervorlage und Berechtigungen je Person mit Ausgabemedium, Grund, Befristung und Rücknahme.

Mehr erfahren

Rollout-Management

Ausbringung von Hardware, Betriebssystemen und Software in Wellen, mit Vor-Ort-Ansicht für Techniker, Übergabeprotokoll und Erfolgskontrolle aus den vorhandenen Konnektoren.

Mehr erfahren
Security Operations

Bedrohungen erkennen & reagieren

Forensik & Beweissicherung

Untersuchungen mit Arbeitsauftrag, Rechtsgrundlage und Zweckbindung, Beweismittel nur mit Hashwert und Zeugen, jede Übergabe als unveränderliches Glied einer Verfügungskette.

Mehr erfahren

Krypto-Inventar

Das Verzeichnis der eingesetzten Verfahren, Schlüssellängen, Betriebsarten und Fundorte, mit Bewertung gegen BSI TR-02102 und CNSA 2.0 und der Frage, was bis wann ersetzt werden muss.

Mehr erfahren

Schwachstellenmanagement

CSAF-basiertes Vulnerability Management, das Herstellerwarnungen Ihren Assets zuordnet und priorisiert.

Mehr erfahren

SIEM-Integration

Empfängt Events via Syslog, Webhook oder API, normalisiert sie auf OCSF, reichert sie mit lokalen Referenzdaten und MITRE-ATT&CK-Bezug an und macht aus kritischen Ereignissen geführte Incidents.

Mehr erfahren

Firewall-Management

Dokumentiert Firewall-Regeln, gleicht den Ist-Stand Ihrer Geräte automatisch ab und deckt Schatten- und Redundanz-Regeln auf.

Mehr erfahren

Security Automation

Automatisiert Sicherheitsaufgaben über das OSCAL-Framework – mit Katalogen, Profilen und SSPs nach NIST.

Mehr erfahren

Security Configuration Management

Bewertet Endpunkte täglich gegen 28 gebündelte Härtungs-Benchmarks (DISA STIG, CIS, ANSSI BP-028, BSI, PCI DSS) und erzeugt Maßnahmen ins ISMS.

Mehr erfahren

Deception – IT-Frühwarnsystem

Täuschsysteme mit emulierten Diensten, ausgestreute Köder auf echten Arbeitsplätzen und Honeytoken-Konten im Active Directory. Jeder Zugriff darauf ist eine Frühwarnung mit Triage, Whitelist und Alarmierung.

Mehr erfahren

UEBA

Verhaltensanalyse für Identitäten und Entitäten auf SIEM-Basis, mit Datenschutz-Governance ab Werk: Aktivierungssperre bis zur dokumentierten Rechtsgrundlage, Betriebsvereinbarungs-Profile und Pseudonymisierung mit auditierter Aufdeckung.

Mehr erfahren

Sofortmaßnahmen

Host-Isolation, Kontosperre und Sitzungsabbruch direkt aus dem Vorfall oder aus einer Regelkette. Jede Maßnahme durchläuft eine Freigabe durch eine zweite Person, wird protokolliert und setzt den Eindämmungszeitpunkt am Vorfall.

Mehr erfahren

Fernwartung

Fernzugriff wird beantragt, im Vier-Augen-Prinzip freigegeben, an Zweck und Ticket gebunden, zeitlich befristet und lückenlos protokolliert. Die Übertragung leisten weiterhin Intune, SSH oder MeshCentral.

Mehr erfahren

PCI DSS

PCI-DSS-Anforderungskatalog mit Konformitätsbewertung, Verwaltung der Karteninhaber-Datenumgebung und der vierteljährlichen ASV-Scans inklusive Befundbewertung, Attestierungen und Fälligkeitserinnerungen.

Mehr erfahren

CSPM – Cloud-Konfiguration

Laufende Prüfung von Entra ID, Azure, AWS, Google Cloud und OTC auf Fehlkonfigurationen. Jeder Verstoß wird ein Befund mit Schweregrad, Nachweis und Lösungsanleitung, auf BSI C5 und weitere Rahmenwerke gemappt, mit Posture-Score je Konto und Verlauf.

Mehr erfahren

Bereit, Ihre Compliance zu vereinfachen?

Vereinbaren Sie eine unverbindliche Demo und erleben Sie isidaten an Ihren eigenen Anwendungsfällen – persönlich und ohne Verpflichtung.