Decanos
Preise
ROI-Rechner
Compliance-Meldungen

Vorfallberichte eingereicht in Minuten, nicht Tagen.

Automatische Erstellung konformer Vorfallberichte für 25+ Aufsichtsbehörden direkt aus Untersuchungsergebnissen.

0%+
Automatisch generierter Inhalt
Nachweise automatisch aus der Untersuchung gesammelt
0+
Nationale Behörden
vorkonfigurierte weltweite Meldeabdeckung
<0 Min.
Berichtsfertigstellung
vom Vorfall bis zur einreichfertigen Meldung
0%
Nachweis-Rückverfolgbarkeit
jede Aussage durch Quelldaten belegt
Das Problem

Fristen gemessen in Stunden.
Nachweise gesammelt in Wochen.

Behördliche Fristen beginnen sofort. Die meisten Teams verpassen die Frist.

Erforderliche Meldefrist
Tatsächliche Ø-Zeit der Organisationen
NIS2 (EU)
24 Std. · Frühwarnung
30× über
Erforderlich24 Std.
Tatsächlich Ø~30 Tage Ø
DSGVO (EU)
72 Std. · Datenschutzverletzung an Behörde
10× über
Erforderlich72 Std.
Tatsächlich Ø~30 Tage Ø
DORA (EU Finanzsektor)
4 Std. · größerer IKT-Vorfallbericht
126× über
Erforderlich4 Std.
Tatsächlich Ø~21 Tage Ø
SEC (US)
4 Werktage · Offenlegung wesentlicher Vorfälle
11× über
Erforderlich4 Werktage
Tatsächlich Ø~45 Tage Ø
HIPAA (US)
60 Tage · bei Verstößen mit 500+ Betroffenen
3× über
Erforderlich60 Tage
Tatsächlich Ø194 Tage Ø
CCPA (US)
30 Tage · zur Behebung nach Meldung
2× über
Erforderlich30 Tage
Tatsächlich Ø64 Tage Ø

Quellen: IBM Cost of Data Breach Report 2024, DLA Piper GDPR Fines Survey 2023. Tatsächliche Durchschnittswerte stellen typische organisatorische Reaktionszeiten dar, keine rechtlichen Standards.

So funktioniert's

Einen Vorfallbericht in drei Schritten exportieren

NIS2NIS2NeuesteNetwork and Information Systems Directive 2VORLAGE AUSWÄHLENSofort-MeldungBehördenbericht24-Stunden-MeldungBehördenbericht72-Stunden-MeldungBeh.-BerichtKorrelation nötigVollständiger BerichtBeh.-BerichtKorrelation nötig
01

Vorlage auswählen

NIS2 · DORA · DSGVO · ISO 27001 · BSI
Framework-spezifische Vorlagen
Automatisch aus Ihrem Vorfall befüllt
Meldung anInternExternBehördeEmpfänger*🇩🇪 BSI (Bundesamt für Sicherheit in der Informationstechnik)Betriebliche AuswirkungBetroffene kritische Infrastrukturdienste*ForschungFertigungDigitale AnbieterFinanzieller Schaden~2,4 Mio. € geschätztDatenvolumen847.000 Datensätze
02

Berichtsdaten hinzufügen

Zielgruppe: Intern / Extern / Behörde
Empfänger: BSI, ENISA, ANSSI, NCSC und mehr
Auswirkung: Dienste, Datentyp, finanzieller Schaden
!Behördenbericht-VorlageFür die Kommunikation mit Behörden.Erstellen & HerunterladenRahmenwerk:NIS2Vorlage:24-Stunden-MeldungKritische Infrastruktur:ForschungFinanzieller Schaden:500.000 – 1.000.000 $Art der betroffenen Daten:MitarbeiterdatenDatenvolumen:1.000.000+ DatensätzeMeldung an:BehördeEmpfänger:BSI — Bundesamtfür Sicherheit in der Informationstechnik
03

Erstellen & Herunterladen

Ein-Klick-Erstellung
Nachweiskette automatisch angehängt
PDF-Download oder direkte Einreichung
Kernfunktionen

Jede Anforderung, automatisch erfüllt

Rahmenwerk-Fristen
🇪🇺NIS2
24 Std. vorläufig
72 Std. detailliert

Nationale Behörde bei erheblichen Vorfällen benachrichtigen

🇪🇺DORA
4 Std. vorläufig
24 Std. detailliert

Größere IKT-Vorfälle an die Finanzaufsicht

🇩🇪BSI
2 Std. vorläufig
72 Std. Vollbericht

KRITIS-Vorfälle an das Bundesamt für Sicherheit in der Informationstechnik

🇪🇺GDPR
72 Std. an Behörde
Art. 33 DSGVO

Meldung von Datenschutzverletzungen an die Aufsichtsbehörde

Framework-bewusste Meldungen

Der richtige Inhalt für jedes Rahmenwerk, automatisch.

NIS2-, DORA-, BSI- und DSGVO-Anforderungen automatisch Vorfalldaten zugeordnet. Keine manuelle Textarbeit.

Behörden-Empfänger25+ insgesamt
🇪🇺
ENISA
EU-Agentur
Konfiguriert
🇩🇪
BSI
Deutschland
Konfiguriert
🇫🇷
ANSSI
Frankreich
Konfiguriert
🇳🇱
NCSC-NL
Niederlande
Bereit
🇮🇹
ACN
Italien
Bereit
🇪🇸
CCN-CERT
Spanien
Bereit
🇦🇹
CERT.at
Österreich
Bereit
🇧🇪
CCB
Belgien
Bereit
🇵🇱
NASK
Polen
Bereit
🇸🇪
CERT-SE
Schweden
Bereit

25+ Behörden-Empfänger

Vorkonfiguriert für jede relevante Aufsichtsbehörde.

Vorkonfigurierte Workflows für Behörden in der EU, dem UK und darüber hinaus. Fristen automatisch verfolgt.

Automatisch gesammelte NachweiseHOHER Schweregrad
Memory Dumping via dd · ubuntu-s-2vcpu-4gb-syd1-01
Prozess-Nachweis1 Eintrag

dd · /usr/bin/dd · PID 3921

MITRE ATT&CK10 Techniken

T1003.007 · T1057 · T1082 · +7

Korrelierte Alarme9 verknüpft

9 Alarme · ubuntu-s-2vcpu-4gb-syd1-01

Reaktionsmaßnahmen12 Aktionen

12 automatisierte Tags angewendet

Betroffene Assets2 Assets

ubuntu-s-2vcpu-4gb-syd1-01 · root-Nutzer

Grenzüberschreitend3 Länder

Frankreich (2 Assets), Niederlande (1 Asset)

Nachweis-Integration

Jede Aussage im Bericht ist durch Quellnachweise belegt.

Angriffszeitachsen, betroffene Systeme, Eindämmungsmaßnahmen und Behebungsschritte automatisch einbezogen.

Berichtsverteilung
NIS2-Vorfallbericht
Bereit
🏛Behörden
Gesendet
Technisches PaketBSI + ENISA
📊Vorstand
Gesendet
Management-Zusammenfassung4 Mitglieder
⚖️Rechtsabteilung
Ausstehend
Geschwärzte Version2 Anwälte
🛡Versicherung
Entwurf
Schadenspaket1 Versicherer

Multi-Kanal-Verteilung

Ein Workflow für Behörden, Vorstand, Rechtsabteilung und Versicherer.

Ein-Klick-Verteilung an alle Stakeholder, jeweils für die Zielgruppe formatiert.

Bereit, einen Bericht in unter 5 Minuten erstellt zu sehen?

Von der Untersuchung bis zur eingereichten NIS2-Meldung, vollständig automatisiert.

Live ansehen
Warum Decanos AEP

Der Vorteil im Compliance-Reporting

Decanos AEP erstellt automatisch nachweisgestützte Berichte aus Untersuchungsdaten.

Zeit bis zur Berichtserstellung
Decanos AEP
Unter 5 Minuten automatisiert
Manueller Prozess
4–16 Std. Texterstellung
GRC-Plattform
Vorlagen, immer noch manuell
Vollständigkeit der Nachweise
Decanos AEP
Automatisiert aus Untersuchungsdaten
Manueller Prozess
Was Menschen sich erinnern
GRC-Plattform
Abhängig von Eingabequalität
Fristenverfolgung
Decanos AEP
Automatisch, framework-spezifisch
Manueller Prozess
Analysten-Kalendererinnerungen
GRC-Plattform
Einfache Workflow-Alarme
Mehrfach-Behördeneinreichungen
Decanos AEP
25+ vorkonfigurierte Behörden
Manueller Prozess
Format für jede manuell
GRC-Plattform
Begrenzte Behördenvorlagen
Vorstand- vs. Behördeninhalt
Decanos AEP
Automatisch pro Empfängertyp formatiert
Manueller Prozess
Zwei separate manuelle Entwürfe
GRC-Plattform
Manuelle Anpassung
Nachträgliche Prüfbarkeit
Decanos AEP
Vollständige, zeitgestempelte Nachweiskette
Manueller Prozess
Rekonstruktion aus Notizen
GRC-Plattform
Begrenzte Protokollierung

Reichen Sie Ihren nächsten Vorfallbericht vor der Frist ein, nicht danach

Compliance-Reporting | Decanos