GRC-Plattform der nächsten Generation

Von Ingenieuren entwickelt,
für Entscheider konzipiert

Das Know-how einer Cyber-Beratung in einem einzigen Tool. KI-automatisierter Risikomanagement-Ansatz nach ISO 27005, 8 Compliance-Rahmenwerke, eine souveräne Plattform, in Frankreich gehostet.

CISOs & Cyber-Teams
CIOs & IT-Abteilungen
KMU- & Mittelstands-GFs
DPOs & Compliance
ISO 27005-Standard
8 Integrierte Rahmenwerke
100% Souveräne KI
12
Kritische Risiken
87%
Compliance
24
Überwachte Assets
Abgedeckte Branchen

KI im Dienst von ISO 27005

Galea integriert eine Cyber-spezialisierte souveräne europäische KI-Engine, die den Risikomanagement-Ansatz nach ISO 27005 automatisiert, kontextuelle Risikoszenarien generiert und die methodologische Strenge des internationalen Standards ISO 27005 wahrt.

Die Phasen nach ISO 27005, automatisiert

1
Perimeter & Rahmenwerk
2
Risikoquellen
3
Strategische Szenarien
4
Operative Szenarien
5
Risikobehandlung
ISO 27005-Skalen G1–G4 / V1–V4
RQ/ZO-Paare (Risikoquellen / Zielobjekte)
Angriffspfade: Erkennen → Eindringen → Finden → Ausnutzen
MITRE ATT&CK Mapping
01
Szenario-Generierung

3 bis 5 ISO 27005-Szenarien pro Asset, mit Risikoquellen, Angriffspfaden und MITRE-ATT&CK-Techniken

02
KI vs. Experte — Dual-Scoring

KI schlägt einen ersten Score auf der 4x4-Matrix vor, der Experte überarbeitet ihn mit Begründung. Vollständige Rückverfolgbarkeit

03
Kontextuelle Empfehlungen

Aktionspläne, angepasst an Branche und Reifegrad, klassifiziert nach dem G·P·D·R-Modell

04
Finanzielle Risikoquantifizierung

Jährliche finanzielle Exposition, berechnet auf modellierten Angriffspfaden

4x4 Risikomatrix
G4G3G2G1
R3
R1
R4
R2
R5
R6
V1V2V3V4

Verwalten Sie Ihre Compliance auf allen Ebenen

Prüfen Sie mehrere regulatorische und normative Rahmenwerke gleichzeitig. Galea berechnet Ihre Abdeckungsrate in Echtzeit.

ISO 27001:2022

Informationssicherheits-Managementsystem. Die 93 Anhang-A-Kontrollen sind vorgeladen, mit bereichsbezogener Bewertung und SoA-Nachverfolgung (Statement of Applicability).

93 vorgeladene Kontrollen
Automatische bereichsbezogene Bewertung
SoA-Nachverfolgung
Zertifizierungsberichts-Export
Compliance-Rate
87%
76/93 Kontrollen abgedeckt12 in Bearbeitung

NIS2

Europäische Richtlinie zur Sicherheit von Netz- und Informationssystemen. Klassifizierung nach Kategorie (wesentlich/wichtig), 24-Stunden-Frühwarnung, 72-Stunden-Meldepflichten und obligatorische Cybersicherheitsmaßnahmen.

Klassifizierung wesentlicher / wichtiger Einrichtungen
Vorfallsmeldepflichten
Cybersicherheitsmaßnahmen gemäß Artikel 21
Bußgelder bis zu 10 Mio. € oder 2 % des Umsatzes
Compliance-Rate
70%
7/10 Maßnahmen abgedeckt1 in Bearbeitung

DORA

Digital Operational Resilience Act. Europäische Verordnung zur digitalen operationellen Resilienz für den Finanzsektor. Penetrationstests, IKT-Drittanbieter-Risikomanagement und Vorfallsmeldung.

IKT-Risikomanagement
Tests zur operationellen Resilienz
IKT-Drittanbieter-Risikomanagement
Vorfallsmeldung an Behörden
Compliance-Rate
64%
32/50 Anforderungen abgedeckt8 in Bearbeitung

HDS & DSGVO

Gesundheitsdaten-Hosting und Datenschutz-Grundverordnung. Verarbeitungsregister, Folgenabschätzung (DSFA), Betroffenenrechte und HDS-Zertifizierung.

DSGVO-Verarbeitungsregister
Datenschutz-Folgenabschätzung (DSFA)
HDS-Zertifizierung
Nachverfolgung der Betroffenenrechte
Compliance-Rate
91%
DSGVO: 45/50 Artikel abgedecktHDS: zertifiziert

Ihre Daten bleiben in Frankreich.
Unsere KI auch.

In einem unsicheren geopolitischen Kontext ist der Standort Ihrer Risiko- und Compliance-Daten eine strategische Frage. Galea garantiert, dass nichts das europäische Territorium verlässt — weder Ihre Daten noch die KI-Modelle, die sie analysieren.

🇫🇷
Souveränes Hosting (Frankreich)

Souveränes französisches Rechenzentrum, ISO 27001 und HDS zertifiziert. Keine Übertragungen in die USA.

🧠
Souveräne europäische KI

In Europa trainierte und gehostete Modelle. Keine Abhängigkeit von OpenAI, Google oder Amazon.

🔒
DSGVO-nativ

Von Anfang an für europäische Compliance konzipiert. Kein angepasstes US-Produkt.

Unsere souveräne Infrastruktur
Galea-PlattformFrankreich — Zertifiziertes europäisches Rechenzentrum
🇫🇷
Souveräne europäische KIFrankreich — souveräne Modelle
🇫🇷
DatenbankFrankreich — verschlüsselt im Ruhezustand
🇫🇷

Aus Ihrem IT-Kontext erstellt Galea Ihre Analysen.

Galea erfasst Ihre technischen und organisatorischen Informationen, analysiert sie mit KI und erstellt umsetzbare Risikoszenarien.

Architekturdokumente IT-Kontext, Abhängigkeiten, Umgebungen
IT-Asset-Inventar Anwendungen, Server, Datenbanken, Cloud
Unternehmensprofil & Kontext Branche, Größe, Vorschriften
Analyse
KI-Engine
Souveräne Analyse-Engine · ISO 27005-Methode
generiert
ISO 27005-Risikoszenarien 3–5 Szenarien pro Asset
Aktionspläne & Compliance G·P·D·R, PDF/PPTX/XLSX-Exporte
Finanzielle Auswirkung (ALE) Jährliche Risikokosten, ROI
Demo-Video — 90 Sekunden
1Dokument hochladen
2KI generiert ein Szenario
3Matrix aktualisiert
4PDF-Export

Ein Plan, der Ihrem Cyber-Reifegrad entspricht

Starten Sie kostenlos und skalieren Sie entsprechend Ihrem Bedarf.

KMU & Startups
Essential
Um Ihren GRC-Ansatz zu strukturieren
1 000€/Monat
  • ISO 27005 KI — 50 Analysen/Monat
  • 3 Rahmenwerke (ISO, NIS2, DSGVO)
  • Risikoregister + 4x4-Matrix
  • Aktionspläne + PDF/XLSX-Exporte
  • 5 Benutzer
Jetzt starten
Enterprise
Advanced
Individuelle Bereitstellung
Auf Anfrage
  • Alles in Standard +
  • Unbegrenzte TPRM-Lieferanten
  • REST API + On-Premise
  • 99,9 % SLA + Account Manager
  • Unbegrenzte Benutzer
Angebot anfordern
Kostenlose Testversion — Keine Kreditkarte

Bereit, Ihre Organisation abzusichern?

Schließen Sie sich den Unternehmen an, die Galea vertrauen, um ihre Cyber-Resilienz zu steuern. Demo in 30 Minuten.

Bereits Kunde? Zur Plattform