11 Compliance-Berichte. Vorausgefüllt. Signiert. Audit-fertig.
NIS2, DSGVO, EU AI Act, ISO 27001, ISO 42001, NIST AI RMF, NIST CSF 2.0, EU CRA, SOC 2, HDS, PCI-DSS, jeder Vorfall erzeugt das passende Dokument, Ed25519-signiert.
Early Warning 24h
NIS2 Art.23Erstmeldung innerhalb von 24 Std, automatisch vorausgefüllt
72-Std-Bericht
NIS2 Art.23Zwischenbericht mit Kompromittierungsindikatoren
Abschlussbericht
NIS2 Art.23Vollständige Analyse, Ursachen, ergriffene Maßnahmen, Empfehlungen
GDPR Article 33
RGPDCNIL-Meldung, automatische PII-Erkennung + RSSI-Override
NIST SP 800-61
NISTCSF-2.0-Format, kompatibel mit US-Bundesbehörden
ISO 27001
ISO 27001:2022Kontrollen A.5.24-A.5.28, Klassifizierung, Reaktion, Lessons Learned
Checklist Art.21
NIS2Die 10 verpflichtenden Sicherheitsmaßnahmen, Live-Score pro Maßnahme
Executive-Bericht
ManagementNicht-technische Zusammenfassung für den Vorstand, Geschäftsauswirkungen, Restrisiken
Technischer Bericht
RSSI / SOCDetaillierte Forensik, IOCs, MITRE-ATT&CK-Zeitleiste, Blast Radius
Audit-Trail
Rechtlicher NachweisUnveränderliches Log mit Hash-Kette, jede ThreatClaw-Aktion protokolliert, signiert, mit Zeitstempel
EU AI Act
EU 2024/1689 Art.12Inventar von Hochrisiko-KI · Logging · Lücken · Frist 2026-08-02
ISO 42001
AI Management SystemKI-Norm von 2023, 8 Anhang-A-Kontrollen (Richtlinie, Lebenszyklus, Dritte)
NIST AI RMF
Revision 20254 Funktionen Govern/Map/Measure/Manage, Shadow AI ausdrücklich benannt
KI-Governance-Whitepaper
Unternehmen · 15 SeitenAusschreibungsfertiges Dokument · Inventar + 4 Frameworks + Roadmap
- ×CISO schreibt NIS2-Berichte manuell nach jedem Vorfall
- ×Audit-Trail über 5 Tools verstreut, keine signierten Zeitstempel
- ×Risiko, Punkte aus Art. 21 zu vergessen
- ×Im Audit Beweise in Slack-Logs suchen
- →Dokument vorausgefüllt, sobald Vorfall klassifiziert, Operator validiert
- →Eine einzige Ed25519-Hash-Kette, als Beweis exportierbar
- →Lebende Art.21-Checkliste, Live-Score pro Maßnahme
- →Prüfer lädt PDF + signierten Audit-Trail
Operator validiert, signiert, exportiert. Bleibt self-hosted, kryptografischer Audit-Trail inklusive.
ThreatClaw spricht die Sprache Ihres Auditors.
11 Frameworks in Echtzeit abgedeckt, Scores werden in jedem Zyklus aus offenen Findings und Alerts berechnet.