Hero
01 / 12

Dein ISMS-Wissen.
In 3 Sekunden abrufbar.

Der KI-Tutor für ISO 27001, NIS-2 und alles, was dein Security-Team fragt.

Mit Quellenangabe. Auditierbar. EU-gehostet.

Sarah
Welche Annex-A-Controls aus ISO 27001:2022 betreffen unsere Cloud-Migration?
Tutor
5 Controls sind relevant: A.5.23, A.8.16, A.8.23, A.8.24, A.8.28.
Quelle: ISO-27001-2022.pdf, S. 24–31
Problem
02 / 12

Sarah hat 4 Regelwerke,
30 Kunden-Audits pro Jahr,
und ein Telefon, das nicht aufhört zu klingeln.

Ihre Realität:

Was sie heute nutzt: Confluence (Suche funktioniert nie) · Excel · ChatGPT heimlich (aber nicht für interne Docs)

Kosten
03 / 12

Wissen, das nur in einem Kopf existiert,
ist kein ISMS. Es ist ein Risiko.

Kosten des Status-quo (typischer Mittelständler, 200 MA):

PostenKosten / Jahr
Externe Audit-Vorbereitung20.000 – 50.000 €
Berater-Stunden für Norm-Fragen8.000 – 15.000 €
Sarah's Zeit für wiederkehrende Fragen~400 Std *
Verzögerte Deals durch Security-Reviewsnicht messbar
Und wenn Sarah geht?
Tribal Knowledge verschwindet. ISMS-Reife fällt 12 Monate zurück.

* Annahme — bitte mit eigenem Team validieren. HYPOTHESIS, nicht VERIFIED.

Vision
04 / 12

Was, wenn jede ISO-Frage
in 3 Sekunden eine Antwort hätte?

Mit Quellenangabe.
Mit Klausel-Nummer.
Mit Seitenzahl.
Auditierbar.

Nicht ChatGPT. Nicht generisch.
Eure Normen. Eure Policies. Eure Sprache.

Lösung
05 / 12

Onboarding Tutor für ISMS-Teams

In 3 Schritten produktiv:

1

Normen hochladen

ISO 27001, NIS-2, eigene Policies, Verträge — als PDF, DOCX oder Markdown.

2

Authority festlegen

Mandatory · Guideline · Informational. Mandatory-Regeln werden in jeder Antwort erzwungen.

3

Fragen stellen

Chat mit Quellenangabe + Audit-Trail. Jede Antwort verifizierbar.

Onboarding-Zeit
2 Stunden
ROI sichtbar
ab Tag 1
Berater-Ersatz
ab Monat 1
Use Cases
06 / 12

5 Fragen, die Sarah heute stellt.
Beantwortet in 3 Sekunden.

"Welche Annex-A-Controls aus ISO 27001:2022 betreffen unsere Cloud-Migration?"
"Erfüllen wir Artikel 21 NIS-2 für unser Incident-Response?"
"Zeig mir alle Stellen, wo wir Verschlüsselung dokumentieren müssen."
"Ist unser RAG-System ein Hochrisiko-KI-System nach AI Act, Artikel 6?"
"Erkläre Control A.8.16 für unser Dev-Team in einfacher Sprache."
Demo
07 / 12

Jede Antwort. Auditierbar.

Sarah
Welche Anforderungen aus ISO 27001:2022 gelten für Logging in Cloud-Umgebungen?
Tutor
Drei Controls sind relevant:
• A.8.15 Logging
→ ISO-27001-2022.pdf, Seite 47, Klausel 8.15
• A.8.16 Monitoring activities
→ ISO-27001-2022.pdf, Seite 47, Klausel 8.16
• A.5.23 Information security for cloud services
→ ISO-27001-2022.pdf, Seite 22, Klausel 5.23
📌 Eure interne Policy (ISMS-Logging-v3.2.pdf, Seite 4) ergänzt: Aufbewahrungsfrist 12 Monate.
📋 Als Audit-Evidenz exportieren

Jede Quelle prüfbar. Jede Antwort versionierbar.

Differenzierung
08 / 12

Vanta sammelt eure Evidenz.
ChatGPT halluziniert eure Klauseln.
Wir beantworten eure Fragen.

Kriterium Vanta / Drata ChatGPT Tutor
Use-CaseEvidenzGenerischWissen
Zugriff auf eure Normen
Quellenangabe + Seitenzahl
Authority-Level
Audit-Trail
EU-Hosting
BYOK / On-Prem
Einstiegspreis / Monatab 1.500 €20 €99 €

Wir konkurrieren nicht mit Vanta. Wir ergänzen es.

Sicherheit
09 / 12

Built für DACH-Compliance.
Nicht nachträglich draufgeklebt.

EU-Hosting

IONOS Frankfurt, kein US-Anbieter

AES-256-GCM

HKDF-derived keys, Multi-Tenant DB-Isolation

BYOK

Anthropic · OpenAI · Google · lokales Ollama

On-Premise verfügbar

Desktop App oder Self-Hosted

DSGVO by design

Datenresidenz, AVV verfügbar

Kein Training auf euren Daten

BYOK-Bedingungen des LLM-Anbieters gelten

Pricing
10 / 12

Drei Tarife. Keine versteckten Kosten.

Solo
99 €
/ Monat
  • 1 User
  • 100 Dokumente
  • BYOK
  • Community-Support
  • Self-Setup
Enterprise
ab 1.500 €
/ Monat
  • Unbegrenzte User
  • Unbegrenzte Docs
  • BYOK + On-Prem
  • Audit-Trail + SLA
  • Dediziertes Support-Team
  • Custom Setup

Sarah's Team braucht meist "Team". Unter CFO-Freigabe-Schwelle. Über Berater-Stundensatz.

Preise sind Platzhalter — vor Launch über 5–8 Kundeninterviews validieren. HYPOTHESIS.

Einstieg
11 / 12

Audit in 6 Monaten?
Starte mit dem NIS-2-Readiness-Check.

Kostenlos. 5 Minuten.
Keine Anmeldung mit Kreditkarte.

  1. Lade eure aktuelle ISMS-Policy hoch
  2. Wähle euren Compliance-Rahmen (ISO 27001 / NIS-2)
  3. Erhalte einen Lücken-Report mit kritischen Maßnahmen

Danach: 14 Tage Tutor kostenlos.

onboarding-tutor.nyxcore.cloud/nis2-check
Backup · FAQ
12 / 12

Was Sarah's CFO / CTO fragen wird.

Wie schnell ist Sarah produktiv?
2 Stunden Setup. ROI ab Tag 1 (Berater-Stunden ersetzt).
Was, wenn wir den Anbieter wechseln?
Eure Dokumente bleiben eure Dokumente. Export jederzeit. Keine Vendor-Lock-in-Klauseln.
Halluziniert die KI?
Jede Antwort hat Quellenangabe mit Klausel + Seitenzahl. Ohne Quelle keine Antwort — strukturell verhindert.
Wer haftet bei falschen Antworten?
Tool ist Wissens-Assistent, kein Rechtsberater. Entscheidungs-Hoheit bleibt bei Sarah. Audit-Trail dokumentiert jede Konsultation.
Was, wenn die NIS-2-Anforderungen sich ändern?
Norm-Update hochladen, fertig. Authority-Level erzwingen neue Regeln in allen Antworten.
Onboarding-Aufwand für die Mitarbeiter?
Chat-Interface. Wer WhatsApp kann, kann den Tutor.