Compliance-Engine Funktionen / Use-Cases nach Framework

Use-Cases nach Framework: Ein Engine-Kern, jedes Regime abgedeckt

Jede regulatorische Pflicht ist ein eigener Use-Case, gruppiert nach Framework: NIS2, DORA, ISO 27001, EU AI Act, GDPR und SOC 2 laufen auf demselben Bewertungs-Kern — eine Kontrolle zählt automatisch über alle gebuchten Use-Cases an.

Was ist Framework Packs

Eine deterministische Engine statt manueller Checklisten.

Statt für jedes Regime eine eigene Tabelle oder ein eigenes Tool zu pflegen, führt ReportAct Frameworks (DORA, NIS2, ISO 27001, EU AI Act, GDPR-TOMs, SOC 2) als aktivierbare Packs mit jeweils eigenem Kontrollkatalog. Eine deterministische Bewertungs-Engine berechnet den Umsetzungsstatus automatisiert aus den vorhandenen Nachweisdaten — ergänzt um eine KI-gestützte Beratungsfunktion für die jeweils nächsten sinnvollen Schritte.

Für NIS2 werden die Kernkontrollen — Risikoanalyse, Vorfallmeldung 24h/72h, Registrierungspflicht, Business-Continuity-Nachweis, Schulung der Geschäftsleitung u. a. — bereits automatisch aus vorhandenen Nachweisdaten bewertet, statt manuell abgehakt werden zu müssen.

Ändern sich Vorgaben, laufen die Änderungen als Feed ein; die Annahme einer Änderung wird signiert dokumentiert — Ihr Kontrollstand bleibt nachvollziehbar aktuell.

Kernfunktionen

Was die Framework-Packs-Engine leistet.

Deterministische Kontroll-Bewertung

Kontrollstatus wird automatisiert aus vorhandenen Nachweisdaten berechnet, nicht manuell abgehakt — am Beispiel NIS2 bereits produktiv für Risikoanalyse, Meldefristen, Registrierungspflicht und mehr.

KI-gestützte Beratungsfunktion

Ergänzend zur automatisierten Bewertung schlägt eine KI-Funktion die jeweils sinnvollen nächsten Schritte je Regime vor.

Regulatorischer Änderungsfeed

Laufende Änderungen an Frameworks und Kontrollzielen werden als Feed bereitgestellt; jede Annahme einer Änderung wird signiert dokumentiert.

Ein Kontrollkatalog pro Regime

DORA, NIS2, ISO 27001, EU AI Act, GDPR-TOMs und SOC 2 laufen als eigenständige Packs auf demselben Engine-Kern.

Richtlinien & Governance-Entscheidungen

Richtlinien-Register mit Vorlagen je Policy-Typ und ein separates Register für Governance-Entscheidungen — beide als verbindliche, freigegebene Dokumente, die automatisiert Nachweise über alle Framework-Packs liefern.

Funktionsweise

Vom Pack zum Kontrollstatus.

Pack aktivieren

Sie schalten das benötigte Framework-Pack frei — Kontrollkatalog und Bewertungslogik stehen sofort bereit.

Evidenz sammeln

Vorhandene Nachweisdaten (Lieferanten, Assets, Vorfälle, Richtlinien u. a.) fließen in die Bewertung ein.

Status automatisch berechnen

Die Engine berechnet den Umsetzungsstatus je Kontrolle deterministisch und zeigt die nächsten sinnvollen Schritte.

Verknüpfte Regulierungen

Deckt sechs Regime auf einem Kern ab.

NIS2 / NISG

Zehn Risikomanagement-Maßnahmen (Art. 21 Abs. 2 NIS2) als Kontrollkatalog, automatisiert bewertet.

Regulierung im Detail →
DORA

IKT-Risikomanagement-Kontrollen im selben Engine-Kern.

Regulierung im Detail →
ISO/IEC 27001

93 Annex-A-Controls als vollständiges Statement of Applicability.

Regulierung im Detail →
Nächster Schritt

Ein Kontrollkatalog, sechs Regime abgedeckt.

Wir zeigen Ihnen live, wie ein Framework-Pack aktiviert wird und wie der Kontrollstatus automatisch entsteht.