Risk-Modul · visuelle Zusammenfassung für die Leitung
Cyber-Risikoanalyse und Dokumenten-KI
Ihre NIS2-Risikoanalyse, und die KI, die Ihre Dokumente kennt.
Torus führt Ihre szenariobasierte Risikoanalyse bis zu den vorausgefüllten offiziellen ILR-Vorlagen und beantwortet Fragen zu Ihren eigenen Dokumenten, mit Quellenangabe. Eine Instanz, die allein Ihrer Organisation vorbehalten ist, in Frankreich gehostet.
- Die vier NIS2-Vorlagen des ILR, vorausgefüllt
- Eine Instanz allein für Ihre Organisation, in Frankreich gehostet
- Entwickelt vom Autor des ENI-Buchs zu ISO/IEC 27005
Freizugeben
Zu prüfen
Verfügbar
In Arbeit
Dokumente, Analysen und Ergebnisse in derselben Instanz.
Das Problem
Eine Risikoanalyse ist fällig, Nachweise sind gefragt… und die Antworten liegen verstreut in Ihren Dokumenten.
- NIS2
- DORA
- DSGVO
- ISO/IEC 27001
- ISO/IEC 27005
- Interne Audits
- Kundenanforderungen
NIS2 verlangt eine aktuelle Risikoanalyse, ein Audit stimmige Richtlinien, ein Kunde Nachweise. Die Arbeit existiert bereits bei Ihnen, verteilt auf eine Sicherheitsleitlinie, Verfahren, Tabellen und Nachrichten. Sie erneut zu leisten kostet mehr, als sie wiederzufinden.
Was Torus leistet
Von Ihren Dokumenten zum Ergebnis, ohne die Quelle zu verlieren.
Torus findet die Information in Ihren Wissensbasen, wertet sie mit spezialisierten Agenten aus und erstellt Ergebnisse, die Ihr Team prüft und freigibt.
-
Dokumente
Richtlinien, Verfahren, Verträge und Akten, geordnet in getrennten Wissensbasen mit eigenen Zugriffsrechten.
-
Analyse
Eine Frage, ein Agent oder eine szenariobasierte Risikoanalyse: jedes Ergebnis stützt sich auf benannte Quellen.
-
Ergebnis
Ein Dokument, von einem Menschen geprüft, bereit für Geschäftsleitung, Audit oder Behörde.
Die KI schlägt vor, Ihr Team entscheidet: keine Bewertung und kein Ergebnis wird ohne Menschen freigegeben.
Risk-Modul · Cyber-Paket
Eine szenariobasierte Risikoanalyse, bereit für Geschäftsleitung und Behörde.
Torus schlägt auf Ihren Kontext zugeschnittene Szenarien vor, bereitet die Bewertung des aktuellen und des Zielrisikos vor und danach einen Behandlungsplan. Ihr Team prüft jeden Vorschlag. Die Ergebnisse erscheinen als PDF und Excel, und die NIS2-Vorlagen des ILR werden vorausgefüllt.
- Eine Methode, kein Prompt. Die Analyse folgt den Grundsätzen von ISO/IEC 27005. Torus stammt von Jean-Charles Pons, Autor des ENI-Buchs zu dieser Norm.
- Szenarien statt Inventar. Die Analyse beginnt bei Risikoszenarien im Kontext, ohne zuerst ein vollständiges Asset-Inventar zu verlangen.
- Klare Bewertungsregeln. Ein Risiko sinkt nur, wenn eine bestätigte Kontrolle oder eine beschlossene Maßnahme darauf wirkt. Akzeptieren oder Übertragen senkt die Bewertung nie.
- Menschliche Freigabe. Szenarien, Bewertungen und Behandlungen werden von Ihrem Team geprüft und freigegeben.
Beispieldaten · das Ziel hängt von den beschlossenen Maßnahmen ab.
Cyber-Paket
Cyber-Agenten und das Risk-Modul.
Das Cyber-Paket ergänzt die Torus-Plattform. Es bringt Agenten, die auf von Torus gepflegten Rahmenwerken zu Cybersicherheit und Datenschutz arbeiten, einen Bereich zur Incident-Verfolgung und das Risk-Modul.
- Von Torus gepflegte Rahmenwerke. Die Agenten des Pakets arbeiten auf Referenzbasen, die Torus auswählt und pflegt, getrennt von Ihren Dokumenten.
- Entwürfe, nie Entscheidungen. Richtlinien, Verfahren oder Gap-Analysen bleiben Entwürfe, die Ihr Team freigibt.
- Optional. Das Paket wird zusätzlich zur Plattform erworben: ohne es bleibt Torus für Ihre Dokumente voll nutzbar.
Modul
Agent
Agent
Agent
Agent
Jeder Agent arbeitet nur lesend und nennt seine Quellen.
Die Torus-Plattform
Stellen Sie Ihren Dokumenten eine Frage. Torus antwortet und nennt seine Quellen.
Torus sucht in den Wissensbasen, auf die Sie Zugriff haben, antwortet aus den gefundenen Passagen und zeigt seine Quellen. Es fasst zusammen, vergleicht, extrahiert oder bereitet einen Entwurf zur Prüfung vor.
- Ihre Dokumente, sonst nichts. Torus antwortet aus den freigegebenen Basen und benennt, was es nicht findet, statt es zu erfinden.
- Sichtbare Quellen. Jede Antwort öffnet ein Quellen-Panel: Dokument, Wissensbasis und ein kurzer Auszug.
- KI unter ZDR-Vertrag. Nur die Frage und die gefundenen Auszüge erreichen das Modell, das sie nicht speichert.
Legt unser Verfahren zur Zugriffsüberprüfung Turnus und Freigabe fest?
Zum Turnus ja: das Verfahren sieht eine vierteljährliche Überprüfung vor. Die Freigabe durch die Führungskraft wird erwähnt, aber kein Dokument sagt, wie sie dokumentiert wird. Ich kann eine Checkliste zur Freigabe vorbereiten.
Sichtbare Quellen · KI unter ZDR-Vertrag
Ergebnisse
Was Sie vorlegen können der Geschäftsleitung, dem Auditor, der Behörde.
Jedes Ergebnis bleibt mit seinen Quellen und der freigegebenen Revision verbunden. Die Dateien öffnen sich in Ihren gewohnten Werkzeugen.
Risk-Modul · ausführlicher Analysebericht
XLSX
nis2-szenarioanalyse.xlsxRisk-Modul · offizielle ILR-Vorlage, vorausgefüllt
DOCX
richtlinie-zugriffskontrolle.docxCyber-Paket · Entwurf mit Quellen zur Prüfung
Die PDF-Berichte einer freigegebenen Revision werden so archiviert, wie sie erstellt wurden: ein bereits übergebenes Dokument wird nie stillschweigend neu erzeugt.
Sicherheit & Daten
Eine Instanz pro Kunde, in Frankreich gehostet.
KI auf sensiblen Dokumenten verlangt Garantien. Torus ist so gebaut, dass Ihre Daten in Ihrer Instanz bleiben.
01
Keine Basis, kein Index, kein Konto wird mit einem anderen Kunden geteilt.
02
Instanzen werden von Torus bei OVHcloud in Frankreich betrieben.
03
Nur die Frage und die gefundenen Auszüge erreichen das Modell, das sie nicht speichert: genau dafür steht der Zero-Data-Retention-Vertrag.
04
Antworten und Ergebnisse bleiben zu prüfende Unterlagen, bevor sie verteilt werden.
Demo
Eine Demo mit Ihren Dokumenten und Ihren Risiken.
Wir gehen von einem echten Fall aus: einer Frage zu Ihren Verfahren, einer Risikoanalyse oder einer NIS2-Vorlage. Sie sehen, was Torus leistet und was nicht.
- Ein Mensch antwortet
- Demo auf Französisch oder Englisch
- Unverbindlich