Startseite / Compliance

Multi-Framework-Compliance

ISO 27001, NIS2, DSGVO, HDS, DORA, SOC 2, PCI-DSS, NIST CSF — Galea zentralisiert Ihre Compliance in allen regulatorischen und normativen Frameworks.

Ein einziges Dashboard für alle Ihre Frameworks

Galea berechnet Ihre Compliance-Rate in Echtzeit für jedes aktivierte Framework.

1

Frameworks aktivieren

Wählen Sie die für Ihre Organisation geltenden Standards. Jedes Framework ist mit seinen Kontrollen vorgeladen.

2

Jede Kontrolle bewerten

Geben Sie für jede Kontrolle den Implementierungsgrad an (Fehlend, Partiell, In Bearbeitung, Konform) mit Nachweisdokumenten.

3

Kontinuierlich verwalten

Echtzeit-Dashboard, Korrekturaktionspläne, Auditberichte bereit zur Einreichung bei Ihren Auditoren.

ISO 27001:2022

Informationssicherheits-Managementsystem

Der internationale Referenzstandard für ISMS. Galea lädt die 93 Annex-A-Kontrollen vor und führt Ihre Teams durch jede Domäne.

93Annex-A-Kontrollen
4Themen (Annex A)
37Organisatorische Maßnahmen
Anwendbarkeitserklärung (SoA)

Automatisch generiert, exportierbar als PDF und XLSX

Domänenspezifische Bewertung

Compliance-Rate nach ISO-Kapitel mit identifizierten Lücken

Nachweismanagement

Unterstützende Dokumente an jede Kontrolle anhängen

ISO 27001:2022
70%
Sicherheitsrichtlinie
Zugangskontrolle
Vorfallmanagement
Geschäftskontinuität
NIS2 — EU-Richtlinie

Richtlinie zur Sicherheit von Netz- und Informationssystemen

Seit Oktober 2024 für wesentliche und wichtige Einrichtungen in Europa verpflichtend. Galea führt Sie durch die 10 geforderten Cybersicherheitsmaßnahmen.

10Pflichtmaßnahmen
72hMeldefrist
10M€Maximale Geldstrafe
Klassifizierung wesentliche / wichtige Einrichtungen

Galea bestimmt automatisch Ihre NIS2-Kategorie

Sicherheitsvorfallmanagement

NIS2-konformer 24h/72h-Meldeworkflow

Lieferkette

TPRM-Bewertung kritischer NIS2-Lieferanten

NIS2-Checkliste
Risikomanagementrichtlinie
Vorfallmanagement
Geschäftskontinuität
Lieferkettensicherheit
MFA-Authentifizierung
Kommunikationsverschlüsselung
Jährliche Penetrationstests

DSGVO, HDS & DORA

DSGVO

Schutz personenbezogener Daten

Verarbeitungsverzeichnis, DSFA (Datenschutz-Folgenabschätzung), Verwaltung von Betroffenenrechten, Datenpannen. Galea unterstützt Ihren DSB bei seiner täglichen Arbeit.

Verarbeitungsverzeichnis Automatisierte DSFA Betroffenenrechte Behördenmeldung
HDS

Gesundheitsdatenhosting

Pflichtliche Zertifizierung für das Hosting von Gesundheitsdaten. Galea unterstützt Gesundheitseinrichtungen und E-Health-Akteure bei ihrem Zertifizierungsprozess.

Datenflusskartierung HDS-Kontrollen Zugangsverwaltung Nachvollziehbarkeit
DORA

Digitale operative Resilienz

Digital Operational Resilience Act — seit Januar 2025 für den Finanzsektor verpflichtend. Resilienztests, IKT-Risikomanagement, Vorfallmeldung.

IKT-Risiken Resilienztests Vorfallregister Kritische Dritte

Ihre Compliance kostenlos auditieren

30-minütige Demo mit einem Galea-Experten, ohne Verpflichtung.

Audit starten
Kostenlose Testversion — Keine Kreditkarte

Bereit, Ihre Organisation abzusichern?

Schließen Sie sich den Unternehmen an, die Galea vertrauen, um ihre Cyber-Resilienz zu steuern. Demo in 30 Minuten.

Bereits Kunde? Zur Plattform