Torus — Cyber · Risk · AI
Menü

Cyber-Risikoanalyse und Dokumenten-KI

Ihre NIS2-Risikoanalyse, und die KI, die Ihre Dokumente kennt.

Torus führt Ihre szenariobasierte Risikoanalyse bis zu den vorausgefüllten offiziellen ILR-Vorlagen und beantwortet Fragen zu Ihren eigenen Dokumenten, mit Quellenangabe. Eine Instanz, die allein Ihrer Organisation vorbehalten ist, in Frankreich gehostet.

  • Die vier NIS2-Vorlagen des ILR, vorausgefüllt
  • Eine Instanz allein für Ihre Organisation, in Frankreich gehostet
  • Entwickelt vom Autor des ENI-Buchs zu ISO/IEC 27005
Illustration Beispieldaten
Fiktive Torus-Instanz Beispielhafte Aktivität
Risikoanalyse 2026 Risk-Modul · Behandlungsplan zur Freigabe

Freizugeben

NIS2-Vorlagen des ILR Risk-Modul · aus der freigegebenen Revision vorausgefüllt

Zu prüfen

Wissensbasis „Interne Richtlinien“ Dokumente indexiert · Zugriff: Sicherheitsteam

Verfügbar

Richtlinie zur Zugriffskontrolle Cyber-Paket · Entwurf mit Quellen

In Arbeit

Dokumente, Analysen und Ergebnisse in derselben Instanz.

Das Problem

Eine Risikoanalyse ist fällig, Nachweise sind gefragt… und die Antworten liegen verstreut in Ihren Dokumenten.

  • NIS2
  • DORA
  • DSGVO
  • ISO/IEC 27001
  • ISO/IEC 27005
  • Interne Audits
  • Kundenanforderungen

NIS2 verlangt eine aktuelle Risikoanalyse, ein Audit stimmige Richtlinien, ein Kunde Nachweise. Die Arbeit existiert bereits bei Ihnen, verteilt auf eine Sicherheitsleitlinie, Verfahren, Tabellen und Nachrichten. Sie erneut zu leisten kostet mehr, als sie wiederzufinden.

Was Torus leistet

Von Ihren Dokumenten zum Ergebnis, ohne die Quelle zu verlieren.

Torus findet die Information in Ihren Wissensbasen, wertet sie mit spezialisierten Agenten aus und erstellt Ergebnisse, die Ihr Team prüft und freigibt.

  1. Dokumente

    Richtlinien, Verfahren, Verträge und Akten, geordnet in getrennten Wissensbasen mit eigenen Zugriffsrechten.

    • Basis „Richtlinien“
    • Basis „Kunde A“
    • PDF, DOCX, XLSX
  2. Analyse

    Eine Frage, ein Agent oder eine szenariobasierte Risikoanalyse: jedes Ergebnis stützt sich auf benannte Quellen.

    • Antwort mit Quellen
    • Spezialisierter Agent
    • Risikoszenarien
  3. Ergebnis

    Ein Dokument, von einem Menschen geprüft, bereit für Geschäftsleitung, Audit oder Behörde.

    • PDF für die Geschäftsleitung
    • Excel-Arbeitsmappe
    • NIS2-Vorlagen des ILR

Die KI schlägt vor, Ihr Team entscheidet: keine Bewertung und kein Ergebnis wird ohne Menschen freigegeben.

Risk-Modul · Cyber-Paket

Eine szenariobasierte Risikoanalyse, bereit für Geschäftsleitung und Behörde.

Torus schlägt auf Ihren Kontext zugeschnittene Szenarien vor, bereitet die Bewertung des aktuellen und des Zielrisikos vor und danach einen Behandlungsplan. Ihr Team prüft jeden Vorschlag. Die Ergebnisse erscheinen als PDF und Excel, und die NIS2-Vorlagen des ILR werden vorausgefüllt.

  • Eine Methode, kein Prompt. Die Analyse folgt den Grundsätzen von ISO/IEC 27005. Torus stammt von Jean-Charles Pons, Autor des ENI-Buchs zu dieser Norm.
  • Szenarien statt Inventar. Die Analyse beginnt bei Risikoszenarien im Kontext, ohne zuerst ein vollständiges Asset-Inventar zu verlangen.
  • Klare Bewertungsregeln. Ein Risiko sinkt nur, wenn eine bestätigte Kontrolle oder eine beschlossene Maßnahme darauf wirkt. Akzeptieren oder Übertragen senkt die Bewertung nie.
  • Menschliche Freigabe. Szenarien, Bewertungen und Behandlungen werden von Ihrem Team geprüft und freigegeben.

Risikoanalyse entdecken

Risikoanalyse · Revision 2 Beispieldaten
SzenarioAktuellGeschätztes ZielBehandlung
Ransomware auf den ServernHochMittelReduzieren
Kompromittierung eines DienstleistersHochMittelReduzieren
Gezieltes Phishing gegen die LeitungMittelNiedrigReduzieren
Ausfall des KundendienstesMittelMittelAkzeptieren

Beispieldaten · das Ziel hängt von den beschlossenen Maßnahmen ab.

Cyber-Paket

Cyber-Agenten und das Risk-Modul.

Das Cyber-Paket ergänzt die Torus-Plattform. Es bringt Agenten, die auf von Torus gepflegten Rahmenwerken zu Cybersicherheit und Datenschutz arbeiten, einen Bereich zur Incident-Verfolgung und das Risk-Modul.

  • Von Torus gepflegte Rahmenwerke. Die Agenten des Pakets arbeiten auf Referenzbasen, die Torus auswählt und pflegt, getrennt von Ihren Dokumenten.
  • Entwürfe, nie Entscheidungen. Richtlinien, Verfahren oder Gap-Analysen bleiben Entwürfe, die Ihr Team freigibt.
  • Optional. Das Paket wird zusätzlich zur Plattform erworben: ohne es bleibt Torus für Ihre Dokumente voll nutzbar.

Cyber-Paket entdecken

Spezialisierte Agenten und Risk-Modul Paketinhalt
Risikoanalyse Szenarien, Behandlung, PDF- und Excel-Berichte, ILR-Vorlagen

Modul

Berater für Cyber-Rahmenwerke Fragen zu Cybersicherheit und Datenschutz

Agent

Verfasser von Richtlinien und Verfahren Richtlinie, Verfahren, Charta, Register, Playbook…

Agent

Agent für Gap-Analyse Ihr Kontext gegen ein Rahmenwerk, Excel-Export

Agent

Agent für Incident Response und DSGVO Agent und Bereich zur Incident-Verfolgung

Agent

Jeder Agent arbeitet nur lesend und nennt seine Quellen.

Die Torus-Plattform

Stellen Sie Ihren Dokumenten eine Frage. Torus antwortet und nennt seine Quellen.

Torus sucht in den Wissensbasen, auf die Sie Zugriff haben, antwortet aus den gefundenen Passagen und zeigt seine Quellen. Es fasst zusammen, vergleicht, extrahiert oder bereitet einen Entwurf zur Prüfung vor.

  • Ihre Dokumente, sonst nichts. Torus antwortet aus den freigegebenen Basen und benennt, was es nicht findet, statt es zu erfinden.
  • Sichtbare Quellen. Jede Antwort öffnet ein Quellen-Panel: Dokument, Wissensbasis und ein kurzer Auszug.
  • KI unter ZDR-Vertrag. Nur die Frage und die gefundenen Auszüge erreichen das Modell, das sie nicht speichert.

Torus entdecken

Torus Beispieldialog
Wissensbasis „Interne Richtlinien“
Frage

Legt unser Verfahren zur Zugriffsüberprüfung Turnus und Freigabe fest?

Antwort von Torus

Zum Turnus ja: das Verfahren sieht eine vierteljährliche Überprüfung vor. Die Freigabe durch die Führungskraft wird erwähnt, aber kein Dokument sagt, wie sie dokumentiert wird. Ich kann eine Checkliste zur Freigabe vorbereiten.

Sicherheitsleitlinie v3 · ZugriffsüberprüfungVerfahren RA-018Kontrollregister

Sichtbare Quellen · KI unter ZDR-Vertrag

Ergebnisse

Was Sie vorlegen können der Geschäftsleitung, dem Auditor, der Behörde.

Jedes Ergebnis bleibt mit seinen Quellen und der freigegebenen Revision verbunden. Die Dateien öffnen sich in Ihren gewohnten Werkzeugen.

PDF

zusammenfassung-leitung.pdf

Risk-Modul · visuelle Zusammenfassung für die Leitung

PDF

vollstaendiger-bericht.pdf

Risk-Modul · ausführlicher Analysebericht

XLSX

nis2-szenarioanalyse.xlsx

Risk-Modul · offizielle ILR-Vorlage, vorausgefüllt

DOCX

richtlinie-zugriffskontrolle.docx

Cyber-Paket · Entwurf mit Quellen zur Prüfung

Die PDF-Berichte einer freigegebenen Revision werden so archiviert, wie sie erstellt wurden: ein bereits übergebenes Dokument wird nie stillschweigend neu erzeugt.

Sicherheit & Daten

Eine Instanz pro Kunde, in Frankreich gehostet.

KI auf sensiblen Dokumenten verlangt Garantien. Torus ist so gebaut, dass Ihre Daten in Ihrer Instanz bleiben.

Zu Sicherheit & Daten

01

Dedizierte Instanz.

Keine Basis, kein Index, kein Konto wird mit einem anderen Kunden geteilt.

02

In Frankreich gehostet.

Instanzen werden von Torus bei OVHcloud in Frankreich betrieben.

03

Mistral-Modelle unter ZDR-Vertrag.

Nur die Frage und die gefundenen Auszüge erreichen das Modell, das sie nicht speichert: genau dafür steht der Zero-Data-Retention-Vertrag.

04

Menschliche Freigabe.

Antworten und Ergebnisse bleiben zu prüfende Unterlagen, bevor sie verteilt werden.

Demo

Eine Demo mit Ihren Dokumenten und Ihren Risiken.

Wir gehen von einem echten Fall aus: einer Frage zu Ihren Verfahren, einer Risikoanalyse oder einer NIS2-Vorlage. Sie sehen, was Torus leistet und was nicht.

  • Ein Mensch antwortet
  • Demo auf Französisch oder Englisch
  • Unverbindlich