Use-Cases nach Framework: Ein Engine-Kern, jedes Regime abgedeckt
Jede regulatorische Pflicht ist ein eigener Use-Case, gruppiert nach Framework: NIS2, DORA, ISO 27001, EU AI Act, GDPR und SOC 2 laufen auf demselben Bewertungs-Kern — eine Kontrolle zählt automatisch über alle gebuchten Use-Cases an.
Eine deterministische Engine statt manueller Checklisten.
Statt für jedes Regime eine eigene Tabelle oder ein eigenes Tool zu pflegen, führt ReportAct Frameworks (DORA, NIS2, ISO 27001, EU AI Act, GDPR-TOMs, SOC 2) als aktivierbare Packs mit jeweils eigenem Kontrollkatalog. Eine deterministische Bewertungs-Engine berechnet den Umsetzungsstatus automatisiert aus den vorhandenen Nachweisdaten — ergänzt um eine KI-gestützte Beratungsfunktion für die jeweils nächsten sinnvollen Schritte.
Für NIS2 werden die Kernkontrollen — Risikoanalyse, Vorfallmeldung 24h/72h, Registrierungspflicht, Business-Continuity-Nachweis, Schulung der Geschäftsleitung u. a. — bereits automatisch aus vorhandenen Nachweisdaten bewertet, statt manuell abgehakt werden zu müssen.
Ändern sich Vorgaben, laufen die Änderungen als Feed ein; die Annahme einer Änderung wird signiert dokumentiert — Ihr Kontrollstand bleibt nachvollziehbar aktuell.
Was die Framework-Packs-Engine leistet.
Deterministische Kontroll-Bewertung
Kontrollstatus wird automatisiert aus vorhandenen Nachweisdaten berechnet, nicht manuell abgehakt — am Beispiel NIS2 bereits produktiv für Risikoanalyse, Meldefristen, Registrierungspflicht und mehr.
KI-gestützte Beratungsfunktion
Ergänzend zur automatisierten Bewertung schlägt eine KI-Funktion die jeweils sinnvollen nächsten Schritte je Regime vor.
Regulatorischer Änderungsfeed
Laufende Änderungen an Frameworks und Kontrollzielen werden als Feed bereitgestellt; jede Annahme einer Änderung wird signiert dokumentiert.
Ein Kontrollkatalog pro Regime
DORA, NIS2, ISO 27001, EU AI Act, GDPR-TOMs und SOC 2 laufen als eigenständige Packs auf demselben Engine-Kern.
Richtlinien & Governance-Entscheidungen
Richtlinien-Register mit Vorlagen je Policy-Typ und ein separates Register für Governance-Entscheidungen — beide als verbindliche, freigegebene Dokumente, die automatisiert Nachweise über alle Framework-Packs liefern.
Vom Pack zum Kontrollstatus.
Pack aktivieren
Sie schalten das benötigte Framework-Pack frei — Kontrollkatalog und Bewertungslogik stehen sofort bereit.
Evidenz sammeln
Vorhandene Nachweisdaten (Lieferanten, Assets, Vorfälle, Richtlinien u. a.) fließen in die Bewertung ein.
Status automatisch berechnen
Die Engine berechnet den Umsetzungsstatus je Kontrolle deterministisch und zeigt die nächsten sinnvollen Schritte.
Deckt sechs Regime auf einem Kern ab.
Zehn Risikomanagement-Maßnahmen (Art. 21 Abs. 2 NIS2) als Kontrollkatalog, automatisiert bewertet.
Regulierung im Detail →93 Annex-A-Controls als vollständiges Statement of Applicability.
Regulierung im Detail →Ein Kontrollkatalog, sechs Regime abgedeckt.
Wir zeigen Ihnen live, wie ein Framework-Pack aktiviert wird und wie der Kontrollstatus automatisch entsteht.