Zum Hauptinhalt springen
Tool-Portfolio

Werkzeuge für Informationssicherheit & Compliance

Die Software- und Wissenswerkzeuge, die DLAU Consulting entwickelt und selbst betreibt – von Lieferantenaudits über BSI-Grundschutz bis zur souveränen KI-Instanz.

Eine gemeinsame technische Basis

Die meisten Werkzeuge teilen ein Web-Frontend, eine PostgreSQL-Datenbank mit mandantengetrennten Zugriffsrechten und den Betrieb in Docker zum Selbsthosten. Das bündelt Pflege und Weiterentwicklung über alle Tools hinweg. Ergänzt werden sie durch ein eigenes KI-Labor auf lokaler Hardware, das ohne externe Cloud auskommt und mehrere spezialisierte Agenten trägt.

Produktive Werkzeuge

Neun Werkzeuge im aktiven Einsatz – jedes mit Zweck, Kernfunktionen und Stand.

01
Produktiv

Lieferantenaudit-Tool

Strukturierte Lieferanten- und Zertifizierungsaudits über viele Normen hinweg.

Plant, führt und bewertet Audits von Lieferanten, Standorten und Kunden gegen ein breites Set an Sicherheits- und Compliance-Katalogen – mit gewichteten Scores, Findings und Prüfberichten.

Kernfunktionen

  • Auditprogramm-Wizard mit Live-Score
  • Findings & Korrekturmaßnahmen mit Fristen
  • Zertifizierungszyklen nach ISO/IEC 17021
  • Excel-Im-/Export der Kataloge, PDF-Bericht
≈ 54 Kataloge · ≈ 11.800 Prüffragen
Next.js React Supabase shadcn/ui
02
Produktiv

Grundschutz++

ISMS nach der neuen, prozessorientierten BSI-Methodik Grundschutz++.

Bildet den Grundschutz++-Ansatz des BSI ab: knapp tausend maschinenlesbare Anforderungen in neunzehn Praktiken, zugeordnet zu einunddreißig Zielobjektkategorien mit automatischer Vererbung.

Kernfunktionen

  • Anforderungs-Explorer mit deterministischer Vererbung
  • Kreuzreferenz zu ISO 27001, NIS-2, KRITIS & DORA
  • Umsetzungsstatus und Fortschritt
  • Automatischer Abgleich mit der BSI-Bibliothek
≈ 1.000 Anforderungen · 19 Praktiken · 31 Zielobjektkategorien
Next.js Supabase Zod
Mehr erfahren
03
Produktiv

NIS-2-Tool

Selbstbewertung und Meldepflichten nach NIS-2 und BSIG 2025.

Führt eine Organisation durch die Anforderungen der NIS-2-Richtlinie, unterstützt die Einschätzung der Betroffenheit und ordnet die Meldepflichten ein.

Kernfunktionen

  • Geführtes Self-Assessment per Wizard
  • Sektor- und Betroffenheits-Einordnung
  • Meldepflichten nach DVO (EU) 2024/2690
  • Rollenbasierte Rechte
Next.js Supabase RLS
Mehr erfahren
04
MVP

Knowledge Hub

Frage-und-Antwort-Assistent auf einer kuratierten BSI-Wissensbasis.

Beantwortet Compliance-Fragen belegt aus einer Wissensdatenbank. Findet sich keine passende Quelle, antwortet der Assistent nur mit ausdrücklichem Hinweis aus allgemeinem Fachwissen – statt etwas zu erfinden.

Kernfunktionen

  • Semantische Suche über Dokumentabschnitte
  • Antworten mit Zitat aus Dokument und Seite
  • Strikte Quellenbindung mit Fallback-Kennzeichnung
  • Admin-Bereich zum Einpflegen von PDFs
Zielkorpus ≈ 48 Fachdokumente
Next.js FastAPI pgvector Ollama Anthropic
05
Aktiv

Compliance-Kompass

Kuratierte Regulierungs-Wissensbasis mit spezialisiertem Experten-Assistenten.

Bündelt rund achtundvierzig aufbereitete Fachdokumente zu BSI IT-Grundschutz, ISO 27000, KRITIS, NIS-2, NIST und EU-Recht und stellt einen darauf spezialisierten Assistenten für Recherche und Konzeptarbeit bereit.

Kernfunktionen

  • Kuratierter, geprüfter Dokumentbestand
  • Themenbezogene Compliance-Recherche
  • Unterstützung bei Sicherheitskonzepten
  • Speist zugleich den Knowledge Hub
≈ 48 Fachdokumente
Wissensbasis Recherche-Assistent
06
MVP

ISMS/Siko-Factory

Die Fabrik für Ihr ISMS: erzeugt aus dem Informationsverbund automatisiert komplette BSI-Grundschutz-Sicherheitskonzepte.

Erzeugt aus den Bestandsdaten eines Informationsverbunds ein vollständiges IT-Grundschutz-Sicherheitskonzept. Die Pipeline modelliert Zielobjekte, leitet Anforderungen ab, führt die Risikoanalyse und plant Maßnahmen bis zum Notfallmanagement.

Kernfunktionen

  • Übernahme des Informationsverbunds aus NetBox
  • Kaskadierende Phasen von Struktur bis Notfallmanagement
  • Risiko-Wizard (brutto & netto), Compliance-Cockpit
  • Notfallmanagement nach BSI 200-4 (MTPD, RTO, RPO)
Erprobt: 55 Zielobjekte · ≈ 2.450 Anforderungen · 54 Risiken
Next.js Supabase BullMQ NetBox n8n
07
Aktiv

ISB Control

Kontroll- und Audit-Werkzeug für den ISB – von Beginn an auf CRA-Konformität ausgelegt.

Unterstützt den Informationssicherheitsbeauftragten bei laufender Kontrolle und Nachweis. Bildet BSI-Bausteine und Anforderungen ab und verwaltet Informationsverbünde, Risiken, Abweichungen, Maßnahmen und Nachweise.

Kernfunktionen

  • Kontrolle entlang der BSI-Bausteine
  • Anforderungskatalog mit Referenzwerten
  • Risiken, Abweichungen und Maßnahmenplan
  • Berichte mit Excel-Export und PDF-Ansicht
CRA-konform: Secure-SDLC, SBOM & Schwachstellenmanagement
Static Web PostgREST PostgreSQL Docker
08
Aktiv

KI-Labor – souveräne KI-Instanz

Eigene KI-Umgebung auf lokaler Hardware, ohne Abhängigkeit von externen Cloud-Diensten.

Betreibt Sprachmodelle und KI-Assistenten vollständig im eigenen Netz auf eigener Hardware. Anfragen und Inhalte verlassen die Infrastruktur nicht, sodass sich auch sensible und regulierte Themen bearbeiten lassen.

Kernfunktionen

  • Chat-Oberfläche (Open WebUI) mit Single-Sign-on
  • Lokale Modellausführung über Ollama
  • Vektordatenbank (Qdrant) und Ablaufverfolgung (Langfuse)
  • FastAPI-Plattform als Basis der Agenten
Betrieb auf eigener Hardware (NVIDIA DGX Spark) – keine externe Datenweitergabe
Open WebUI Ollama Qdrant Langfuse FastAPI
09
Aktiv

Lab-Agenten

Ein Team spezialisierter KI-Agenten, zentral gesteuert über ein Kontrollzentrum.

Mehrere spezialisierte Agenten übernehmen abgegrenzte Aufgaben und arbeiten auf der souveränen KI-Instanz. Ein Kontrollzentrum bündelt Steuerung, Aufgabenverteilung und Überwachung.

Kernfunktionen

  • Agenten: Meta, BSI, Security, Doc, Lab, Learn, Deploy
  • Zentrales Kontrollzentrum mit Einzel- und Sammelanfragen
  • Echtzeit-Antworten mit Bewertungsfunktion
  • Rückmeldungen fließen in die Modell-Weiterentwicklung
FastAPI Agenten-Registry Wissenssuche

In Vorbereitung

Über die produktiven Werkzeuge hinaus sind weitere Tools in Planung – hier als Ausblick, noch nicht umgesetzt.

Geplant

KRITIS-Tool

Nachweisführung und Prüfung für Betreiber kritischer Infrastrukturen.

Geplant

BCM-Tool

Betriebliches Kontinuitätsmanagement nach BSI 200-4.

Geplant

ISMS-Factory

Durchgängige Erzeugung von ISMS-Artefakten aus Bestandsdaten.

Geplant

Pentesting-Werkzeug

Unterstützung von Sicherheitstests und deren Dokumentation.

Geplant

KI-Sicherheitskonzept für Verschlusssachen

Entwurf von VS-Sicherheitskonzepten mit fachlicher Assistenz.

Ein Werkzeug für Ihre Anforderung gesucht?

Wir zeigen Ihnen die Tools in einer Live-Demo und klären, welches zu Ihrer Compliance-Aufgabe passt.