Zero Trust
Never Trust, Always Verify: keine automatische Konformitätsbewertung, verifizierte Policy-Schleuse, Default-Deny für Ad-hoc-Regeln.
Für IT & Security
Diese Seite richtet sich an IT- und Security-Teams. Die geschäftsführende Übersicht finden Sie unter NIS2-Readiness.
Wofür es da ist
41 strukturierte NIS2-Punkte, ehrliche Ampel-Logik und nachvollziehbare Verantwortung – von der Vorabanalyse bis zur CEO-Freigabe bei der 72h-Meldung.
41
Checklistenpunkte NIS2 (A-01 bis E-03)
21
Automatisierte HCQ-Vorschläge (Mapping v0.5.0)
12
NIS2 Policy-Regeln in der HCQ-K Engine
3
Frameworks: NIS2 • CRA • ISO 27001
HCQ-K Engine
Die technische Schicht hinter der Gap-App: 30 Regeln (12 NIS2 + 7 CRA + 11 ISO 27001), Update-Schleuse mit Rollback und Append-only Audit.
Entwicklung & Betrieb
Kein implizites Vertrauen in Auto-Status, keine Cloud-Pflicht für Kerndaten, keine stille Policy-Änderung.
Never Trust, Always Verify: keine automatische Konformitätsbewertung, verifizierte Policy-Schleuse, Default-Deny für Ad-hoc-Regeln.
JSON-Snapshot-Import ohne Live-API, Lokal-first in der Gap-App, manuelle Policy-Schleuse in abgeschotteten Netzen.
Pull-Only Policy-Updates mit SHA-256-Checksum; Notfall-Rollback auf archivierte Manifest-Revision – auditierbar.
pytest, lint und Build vor Merge – Ampel-Logik GREEN/YELLOW/RED für ehrliche Framework-Entwicklung.