Genau zu wissen, wo die Organisation heute steht — über jedes Framework und jedes System hinweg — verlangt mehr als eine Momentaufnahme pro Quartal.
VGLNT hält dieses Bild automatisch vollständig und aktuell, damit Sie immer mit den neuesten Fakten arbeiten.
Die Kontrollwirksamkeit wird aus fortlaufend erhobenen Nachweisen abgeleitet — nicht aus einem Statusfeld, das jemand vor dem Steering-Meeting gepflegt hat. Sie sehen, was die Systeme heute gemeldet haben.
Jede nicht wirksame Kontrolle bringt die zugrunde liegenden Daten mit: welches System, welche Prüfung, seit wann. Sie können die Schwere beurteilen, ohne eine Runde Rückfragen per E-Mail zu starten.
DORA, NIS2, ISO 27001 und interne Kontrollen greifen auf dieselben Nachweise zu. Überschneidungen werden einmal erkannt, sodass ein Befund überall dort auftaucht, wo er relevant ist.
Lücken und unwirksame Kontrollen werden sichtbar, sobald sie entstehen — mit Zeit zur Behebung innerhalb des Zyklus, statt das Versäumnis im Nachhinein zu dokumentieren.
Ihre Kontrolle verlangt, dass privilegierte Zugriffe auf Cloud- und Identity-Systeme jedes Quartal überprüft und nicht mehr berechtigte Zugriffe innerhalb von zehn Arbeitstagen entzogen werden. Eine Kontrolle, verteilt über mehrere Systeme und mehrere Teams.
Rollenzuweisungen aus AWS IAM, Gruppenmitgliedschaften aus Okta und die Austrittsdaten aus dem HR-System werden planmäßig abgeholt. Niemand wird um einen Screenshot gebeten.
Die Bewertung vergleicht, wer privilegierten Zugriff hat, mit dem, wer ihn haben darf — und prüft, ob die Entzüge aus dem letzten Zyklus tatsächlich erfolgt sind.
Die Kontrolle steht auf nicht wirksam: vier privilegierte Konten gehören Personen, die die Rolle gewechselt haben, seit 17 Tagen ungeklärt. Konten, Systeme und Zeitverlauf sind einen Klick entfernt.
Das verantwortliche Team wird informiert, solange noch Zeit zur Behebung bleibt, und die Kontrolle wird wieder wirksam, sobald der nächste Erhebungslauf die Entzüge bestätigt.
Der Unterschied liegt nicht darin, dass die Prüfung stattgefunden hat. Er liegt darin, dass Sie von der Lücke sofort wussten — statt drei Monate später in einem Prüfbericht davon zu lesen.
Das ist die Ansicht, die ein CISO zuerst öffnet: jede Kontrolle, ihr aktueller Zustand und der Nachweis dahinter. Nach Framework filtern, auf das Fehlerhafte fokussieren, in jede Kontrolle hineinsehen.
Beispielhafte Daten. In Ihrer Umgebung entstehen diese Zeilen aus Nachweisen, die aus Ihren eigenen Systemen erhoben werden.
Entscheiden Sie auf Basis aktueller Fakten, nicht veralteter Nachweise. Buchen Sie ein kurzes Gespräch und sehen Sie, wie VGLNT zu Ihren Kontrollen und Frameworks passt.
Termin buchen