Zurück zur NIS2-Übersicht

Für IT & Security

Technische Details: Policy-as-Code, Digital Twins & Air-Gap

Diese Seite richtet sich an IT- und Security-Teams. Die geschäftsführende Übersicht finden Sie unter NIS2-Readiness.

Wofür es da ist

Readiness mit belastbarer Evidenz – nicht nur Checklisten auf dem Tisch

41 strukturierte NIS2-Punkte, ehrliche Ampel-Logik und nachvollziehbare Verantwortung – von der Vorabanalyse bis zur CEO-Freigabe bei der 72h-Meldung.

41

Checklistenpunkte NIS2 (A-01 bis E-03)

21

Automatisierte HCQ-Vorschläge (Mapping v0.5.0)

12

NIS2 Policy-Regeln in der HCQ-K Engine

3

Frameworks: NIS2 • CRA • ISO 27001

HCQ-K Engine

Policy-as-Code auf Digital Twins

Die technische Schicht hinter der Gap-App: 30 Regeln (12 NIS2 + 7 CRA + 11 ISO 27001), Update-Schleuse mit Rollback und Append-only Audit.

  • Org-Scope-Twin als Brücke zwischen Unternehmens- und Asset-Ebene
  • Offline Readiness Snapshots – Air-Gap-fähig, Pull-Only, kein Push nach außen
  • Zero Trust: HCQ-Vorschläge erfordern menschliche Bestätigung
  • policy_basis auf jedem Ticket – Regelversion zum Bewertungszeitpunkt

Entwicklung & Betrieb

Zero Trust & Air-Gap – von Anfang an mitgedacht

Kein implizites Vertrauen in Auto-Status, keine Cloud-Pflicht für Kerndaten, keine stille Policy-Änderung.

Zero Trust

Never Trust, Always Verify: keine automatische Konformitätsbewertung, verifizierte Policy-Schleuse, Default-Deny für Ad-hoc-Regeln.

Air-Gap & Offline

JSON-Snapshot-Import ohne Live-API, Lokal-first in der Gap-App, manuelle Policy-Schleuse in abgeschotteten Netzen.

Update-Schleuse & Rollback

Pull-Only Policy-Updates mit SHA-256-Checksum; Notfall-Rollback auf archivierte Manifest-Revision – auditierbar.

Dev-Compliance-Gates

pytest, lint und Build vor Merge – Ampel-Logik GREEN/YELLOW/RED für ehrliche Framework-Entwicklung.