Gap-Analyse
Eine Frage pro Karte
Pflichtanforderungen zuerst. Wer tiefer will, wechselt in die Detailansicht mit Reifegrad und Nachweisen.

Stand Okt. 2026Compliance-Werkzeug für Mittelstand und öffentliche Stellen
NIS2 und ISO 27001 – geführt, verständlich und ohne Tabellenchaos. Dazu EU AI Act, ISO 42001 und Cyber Resilience Act.
910bewertbare Anforderungen in fünf Regelwerken
910 → 227
Viele Anforderungen aus NIS2, ISO 27001, ISO 42001, dem AI Act und dem CRA meinen inhaltlich dasselbe – etwa Zugriffskontrolle, Vorfallsbehandlung oder Lieferantenbewertung.
227 gemeinsame Kontrollpunkte verbinden 454 inhaltsgleiche Anforderungen über Regelwerksgrenzen hinweg.
Eine Antwort gilt automatisch in jedem Regelwerk, das denselben Kontrollpunkt nutzt. Gilt sie für mehrere Regelwerke, zählt im Zweifel die schwächste Umsetzung.
227 → 1
Gesamtstand, Trend und genau die Punkte, die jetzt Aufmerksamkeit brauchen – überfällige Maßnahmen, fällige Meldungen, offene Pflichten. Gemacht für die Geschäftsleitung.
59%
Gewichteter Umsetzungsstand je Regelwerk im Demo-Mandanten
Demo-Mandant „Nordwerk Energie GmbH“, fiktive Daten.
Der Weg
UniqSuite führt in sechs Phasen von Scope bis Audit, bewertet jede Anforderung nur einmal und erzeugt die Berichte, die Leitung und Prüfer erwarten.
Abbildungen: Demo-Mandant „Nordwerk Energie GmbH“ mit fiktiven Daten.
Firma und Branche, Paket, Größe – startklar in drei Fragen. Dazu Personen und die Regelwerke, die für Sie gelten.
Ergebnis: Scope-Bericht

Services, Assets und ihre Abhängigkeiten an einem Ort – die Grundlage für Gap-Analyse und Risiken.
Ergebnis: Inventar

Eine Anforderung pro Karte, Pflichtanforderungen zuerst. Antwort mit einem Klick; „nicht anwendbar“ nur mit Begründung.
Ergebnis: Umsetzungsstand je Regelwerk

Risiken aus Lücken ableiten, bewerten und behandeln.
Ergebnis: Risikobericht (PDF, Word, Excel)

Erklärung zur Anwendbarkeit und eine Maßnahmenliste mit Zuständigen, Fristen und Status. Jeder Fortschritt fließt automatisch in Dashboard und Berichte.
Ergebnis: SoA, Umsetzungs- und Vorstandsbericht

Befunde, Korrekturmaßnahmen und ihre Nachverfolgung – damit der Kreis sich schließt.
Ergebnis: Auditbericht

So fühlt es sich an
Gap-Analyse
Pflichtanforderungen zuerst. Wer tiefer will, wechselt in die Detailansicht mit Reifegrad und Nachweisen.

Management-Dashboard
Gesamtstand, Trend und die Punkte, die jetzt Aufmerksamkeit brauchen.

Incident-Management
Ein Vorfall wird einmal erfasst. UniqSuite leitet die Meldepflichten Ihrer Regelwerke ab und startet die Fristen-Timer.

Plan & Umsetzung
Eine Maßnahmenliste mit Zuständigen, Fristen und Status.

Lieferanten-Check
Kritikalität, Kontrollen, Risikoscore und Review-Zyklus je Lieferant.

Richtlinien
Vorlagen mit Bezug zu den Anforderungen.

KI-Governance
KI-Systemregister, Risikoklassifizierung nach EU AI Act und die Pflichtdokumente je Rolle und Klasse.

Erklärung zur Anwendbarkeit, Vorstands-, Risiko- und Umsetzungsberichte als PDF, Word oder Excel – auf Knopfdruck.
Warum jetzt
Das NIS2-Umsetzungsgesetz gilt seit 6. Dezember 2025 – ohne allgemeine Übergangsfrist. Gleichzeitig laufen die Fristen von EU AI Act und Cyber Resilience Act an.
24 hFrühe Erstmeldungab Kenntnis
72 hMeldung mit erster Bewertungab Kenntnis
1 MonatAbschlussmeldungnach der Meldung
Ein Vorfall wird einmal erfasst – UniqSuite leitet die Meldepflichten ab und startet die Fristen-Timer.
Neues BSI-Gesetz mit Pflichten für besonders wichtige und wichtige Einrichtungen.
Drei Monate nach Inkrafttreten (§ 33 BSIG). Nachzügler registrieren sich unverzüglich.
Art. 50 gilt. Verbote und KI-Kompetenz gelten bereits seit Februar 2025.
Hersteller melden aktiv ausgenutzte Schwachstellen und schwere Vorfälle (Art. 14).
Verschoben durch die Verordnung (EU) 2026/1744.
Produkte mit digitalen Elementen nur noch mit CRA-konformer CE-Kennzeichnung.
Pflichten für Hochrisiko-KI nach Anhang I.
Quelle: White Paper „NIS2 und ISO 27001 pragmatisch umsetzen“, Stand Oktober 2026.
Ein Werkzeug, fünf Regelwerke
Bewertbare Anforderungen je Katalog. Wählen Sie ein Regelwerk – der Quick-Check beginnt.
Quick-Check
Elf bis dreizehn kurze Fragen je Regelwerk. Antworten Sie mit Ja, Teilweise oder Nein – so ehrlich wie möglich.
Ihre Antworten verlassen Ihren Browser nicht. Keine Übertragung, keine Speicherung, kein Tracking.
Vertrauen
Zeilenbasierte Zugriffsregeln trennen die Daten jeder Organisation.
Für Administratoren verpflichtend schaltbar.
Mit 14 Tagen Aufbewahrung.
Bewertungen und Kennzahlen folgen festen, nachvollziehbaren Regeln – keine KI entscheidet über Ihren Stand.
Oberfläche und Berichte.
CISO und Lead Auditor ISO 27001 und 42001.
Ehrlich gesagt
Ein Werkzeug schafft Überblick und Nachweise. Es ersetzt nicht

White Paper
Ein geführter Weg für Mittelstand und öffentliche Stellen – vom „Sind wir betroffen?“ bis zum prüffähigen Nachweis. Mit Zehn-Maßnahmen-Tabelle, Meldefristen, Pflichten der Geschäftsleitung und 30-Tage-Plan.
Fordern Sie einen Zugang an oder vereinbaren Sie eine kurze Vorführung mit Ihren eigenen Fragen.