Narzędzie do audytu dostawców
Ustrukturyzowane audyty dostawców i certyfikacyjne obejmujące wiele norm.
Planuje, przeprowadza i ocenia audyty dostawców, lokalizacji i klientów względem szerokiego zestawu katalogów bezpieczeństwa i zgodności – z ważonymi ocenami punktowymi, ustaleniami i raportami z audytu.
Funkcje podstawowe
-
Kreator programu audytu z oceną na żywo
-
Ustalenia i działania korygujące z terminami
-
Cykle certyfikacji według ISO/IEC 17021
-
Import/eksport katalogów w Excel, raport PDF
≈ 54 katalogi · ≈ 11.800 pytań kontrolnych
Next.js
React
Supabase
shadcn/ui
Grundschutz++
ISMS według nowej, zorientowanej procesowo metodyki BSI Grundschutz++.
Odwzorowuje podejście Grundschutz++ BSI: blisko tysiąc maszynowo odczytywalnych wymagań w dziewiętnastu praktykach, przyporządkowanych do trzydziestu jeden kategorii obiektów docelowych z automatycznym dziedziczeniem.
Funkcje podstawowe
-
Eksplorator wymagań z deterministycznym dziedziczeniem
-
Odniesienia krzyżowe do ISO 27001, NIS-2, KRITIS i DORA
-
Status wdrożenia i postęp
-
Automatyczna synchronizacja z biblioteką BSI
≈ 1.000 wymagań · 19 praktyk · 31 kategorii obiektów docelowych
Dowiedz się więcej
NIS-2-Tool
Samoocena i obowiązki zgłoszeniowe według NIS-2 i BSIG 2025.
Prowadzi organizację przez wymagania dyrektywy NIS-2, wspiera ocenę objęcia regulacją i porządkuje obowiązki zgłoszeniowe.
Funkcje podstawowe
-
Prowadzona samoocena za pomocą kreatora
-
Klasyfikacja sektora i objęcia regulacją
-
Obowiązki zgłoszeniowe według rozporządzenia wykonawczego (UE) 2024/2690
-
Uprawnienia oparte na rolach
Dowiedz się więcej
Knowledge Hub
Asystent pytań i odpowiedzi oparty na wyselekcjonowanej bazie wiedzy BSI.
Odpowiada na pytania dotyczące zgodności, opierając się na bazie wiedzy. Jeśli nie znajdzie odpowiedniego źródła, asystent odpowiada wyłącznie z wyraźnym zaznaczeniem na podstawie ogólnej wiedzy fachowej – zamiast cokolwiek zmyślać.
Funkcje podstawowe
-
Wyszukiwanie semantyczne w sekcjach dokumentów
-
Odpowiedzi z cytatem z dokumentu i numerem strony
-
Ścisłe powiązanie ze źródłami z oznaczeniem trybu awaryjnego
-
Panel administracyjny do wprowadzania plików PDF
Docelowy zbiór ≈ 48 dokumentów fachowych
Next.js
FastAPI
pgvector
Ollama
Anthropic
Compliance-Kompass
Wyselekcjonowana baza wiedzy regulacyjnej ze specjalistycznym asystentem eksperckim.
Gromadzi około czterdziestu ośmiu opracowanych dokumentów fachowych dotyczących BSI IT-Grundschutz, ISO 27000, KRITIS, NIS-2, NIST i prawa unijnego oraz udostępnia wyspecjalizowanego asystenta do prac badawczych i koncepcyjnych.
Funkcje podstawowe
-
Wyselekcjonowany, zweryfikowany zasób dokumentów
-
Tematyczne badanie zgodności
-
Wsparcie przy koncepcjach bezpieczeństwa
-
Zasila jednocześnie Knowledge Hub
≈ 48 dokumentów fachowych
Baza wiedzy
Asystent badawczy
ISMS/Siko-Factory
Fabryka Twojego ISMS: automatycznie tworzy kompletne koncepcje bezpieczeństwa BSI IT-Grundschutz na podstawie systemu teleinformatycznego.
Na podstawie danych inwentaryzacyjnych systemu teleinformatycznego tworzy kompletną koncepcję bezpieczeństwa IT-Grundschutz. Pipeline modeluje obiekty docelowe, wyprowadza wymagania, przeprowadza analizę ryzyka i planuje środki aż po zarządzanie sytuacjami awaryjnymi.
Funkcje podstawowe
-
Import systemu teleinformatycznego z NetBox
-
Kaskadowe fazy od struktury po zarządzanie sytuacjami awaryjnymi
-
Kreator ryzyka (brutto i netto), kokpit zgodności
-
Zarządzanie sytuacjami awaryjnymi według BSI 200-4 (MTPD, RTO, RPO)
Przetestowane: 55 obiektów docelowych · ≈ 2.450 wymagań · 54 ryzyka
Next.js
Supabase
BullMQ
NetBox
n8n
ISB Control
Narzędzie kontroli i audytu dla pełnomocnika ds. bezpieczeństwa informacji – od początku zaprojektowane pod zgodność z CRA.
Wspiera pełnomocnika ds. bezpieczeństwa informacji w bieżącej kontroli i dokumentowaniu. Odwzorowuje moduły i wymagania BSI oraz zarządza systemami teleinformatycznymi, ryzykami, odchyleniami, środkami i dowodami.
Funkcje podstawowe
-
Kontrola według modułów BSI
-
Katalog wymagań z wartościami referencyjnymi
-
Ryzyka, odchylenia i plan działań
-
Raporty z eksportem do Excel i podglądem PDF
Zgodne z CRA: bezpieczny SDLC, SBOM i zarządzanie podatnościami
Static Web
PostgREST
PostgreSQL
Docker
Laboratorium AI – suwerenna instancja AI
Własne środowisko AI na lokalnym sprzęcie, bez zależności od zewnętrznych usług chmurowych.
Uruchamia modele językowe i asystentów AI w całości we własnej sieci na własnym sprzęcie. Zapytania i treści nie opuszczają infrastruktury, dzięki czemu można przetwarzać także wrażliwe i regulowane tematy.
Funkcje podstawowe
-
Interfejs czatu (Open WebUI) z logowaniem jednokrotnym (SSO)
-
Lokalne uruchamianie modeli przez Ollama
-
Baza wektorowa (Qdrant) i śledzenie przebiegu (Langfuse)
-
Platforma FastAPI jako podstawa agentów
Praca na własnym sprzęcie (NVIDIA DGX Spark) – brak przekazywania danych na zewnątrz
Open WebUI
Ollama
Qdrant
Langfuse
FastAPI
Agenci laboratoryjni
Zespół wyspecjalizowanych agentów AI, sterowany centralnie przez centrum kontroli.
Kilku wyspecjalizowanych agentów przejmuje wydzielone zadania i działa na suwerennej instancji AI. Centrum kontroli łączy sterowanie, przydział zadań i monitorowanie.
Funkcje podstawowe
-
Agenci: Meta, BSI, Security, Doc, Lab, Learn, Deploy
-
Centralne centrum kontroli z zapytaniami pojedynczymi i zbiorczymi
-
Odpowiedzi w czasie rzeczywistym z funkcją oceny
-
Informacje zwrotne zasilają dalszy rozwój modeli
FastAPI
Rejestr agentów
Wyszukiwanie wiedzy