Module & Features

Umfassende Security & Compliance Lösung mit modularem Aufbau.

Alle Module im Überblick

  • Compliance & Assessment
  • ISMS – Information Security Management System
  • DSGVO / GDPR
  • Security Operations
  • KI & Automatisierung
  • KI-Systeme & EU AI Act
  • Analytics & Reporting
  • Trust Center
  • Integrationen
  • Enterprise Features

Modulare Architektur

Die Module kurz beschrieben

  • Compliance & Assessment: Multi-Framework-Compliance-Bewertung mit automatisierter Gap-Analyse, interaktiven Fragebögen, 5-Level Maturity Model und Cross-Framework-Analyse
  • ISMS: Information Security Management System nach ISO 27001 mit Asset Management, Risk Assessment, Policy Management und Control Monitoring
  • GDPR/DSGVO: DSGVO-Compliance-Tools für europäische Datenschutzanforderungen – Betroffenenrechte, Privacy Impact Assessment, VVT und Data Breach Management
  • Security Operations: Vulnerability Management, STRIDE Threat Modeling, Social Engineering und Incident Response
  • Analytics & Reporting: Visual Dashboards, Executive Reports, Trendanalyse und ROI-Berechnungen
  • AI & Automation: KI-gestützte Compliance-Automatisierung mit Fokus auf sichere, auditierbare Prozesse
  • Trust Center: öffentliches Compliance-Portal mit eigener Domain, Certificate Showcase und Supplier Management
  • Integrations: Anbindung an Jira, Confluence, ServiceNow, SIEM-Systeme und Cloud-Provider sowie Webhooks und APIs
  • Enterprise Features: SSO mit SAML 2.0 und OIDC, MFA mit WebAuthn/FIDO2, eIDAS-Signaturen, Multi-Tenant-Architektur und RBAC

Vorteile des modularen Ansatzes

  • Integrierte Plattform: Alle Module arbeiten zusammen.
  • Einheitliche Datenbank: Assets, Risiken und Controls werden zentral verwaltet.
  • Flexible Aktivierung: Module lassen sich nach Bedarf aktivieren und skalieren.

Modular starten

Sie wählen die Module, die Sie benötigen, und aktivieren genau das, was Sie heute brauchen. Später skalieren Sie ohne Systemwechsel: Module sind jederzeit aktivierbar, alle Frameworks greifen auf eine zentrale Datenbasis zu, und Templates und Reports sind sofort nutzbar.

Im Detail

  • Compliance & Assessment Modul: Multi-Framework-Compliance mit SecTepe.Core: NIS2, DSGVO, ISO 27001, BSI IT-Grundschutz und mehr – mit adaptiven Fragebögen, Reifegrad- und Gap-Analyse.
  • ISMS Modul: ISMS-Software für ISO 27001 und NIS2: Das ISMS-Modul von SecTepe.Core bündelt Asset-Management, Risikobewertung, Richtlinien-Management und Control-Monitoring.
  • GDPR/DSGVO Modul: DSGVO-Software in SecTepe.Core: Betroffenenrechte, Datenschutz-Folgenabschätzung (DSFA), Verzeichnis der Verarbeitungstätigkeiten (VVT) und Datenschutzvorfälle.
  • Security Operations Modul: Security Operations mit SecTepe.Core: Vulnerability Management, Threat Modeling, Social Engineering und Incident Response in einer Plattform.
  • AI & Automation Modul: KI & Automatisierung in SecTepe.Core: Policy- und Maßnahmenentwürfe, auditfähiger KI-Assistent, KI-Governance und Evidenzanalyse für Compliance.
  • KI-Systeme & EU AI Act Modul: EU AI Act mit SecTepe.Core umsetzen: KI-System-Verzeichnis, Risikoklassifizierung, Konformität & Monitoring und KI-Kompetenz-Schulung nach Art. 4.
  • Analytics & Reporting Modul: Analytics & Reporting in SecTepe.Core: visuelle Dashboards, Executive Reports als PDF, Excel oder Word, Trendanalysen und ROI-Berechnung.
  • Trust Center Modul: Das Trust Center von SecTepe.Core: öffentliches Compliance-Portal mit eigener Domain, Zertifikatsübersicht und Lieferantenmanagement.
  • Integration Modul: Integrationen von SecTepe.Core: Jira & ServiceNow, SIEM-Anbindung, Cloud-Provider sowie Webhooks und REST-API mit OpenAPI.
  • Enterprise Features Modul: Enterprise-Funktionen von SecTepe.Core: SSO mit SAML 2.0 und OIDC, MFA mit WebAuthn/FIDO2, eIDAS-Signaturen sowie Mandantenfähigkeit und RBAC.

Über SecTepe.Core

SecTepe.Core ist die Security- und Compliance-Plattform der SecTepe GmbH. Sie unterstützt Unternehmen bei NIS2, ISO 27001, DSGVO und weiteren Compliance-Anforderungen – mit Framework-gestützter Security-Bewertung und Gap-Analyse, ISMS- und Compliance-Management in einer Plattform sowie Dokumentation, Nachweisen und Audit-Vorbereitung. Betrieb ausschließlich in der EU.