Consultant EditionIT-GrundschutzNIS2

5x mehr Projekte. Dasselbe Team.

OrbisGraph verwandelt die Dokumentation jedes Mandanten in einen prüfbaren Wissensgraphen. Weniger Fleißarbeit, mehr parallele Engagements, gleichbleibende Qualität über das gesamte Portfolio.

orbisgraph.de / portfolio · 5 Engagements aktiv
Beratungsportfolio: eine Praxis, fünf aktive EngagementsEin zentraler Knoten, der die Beratungspraxis darstellt, verbindet sich mit fünf Satelliten-Mandantengraphen, die in einem fünfeckigen Orbit angeordnet sind. Drei Satelliten sind beschriftet (Energy, Finance, Healthcare); der Healthcare-Satellit ist in Citron hervorgehoben, um das aktuell aktive Engagement zu kennzeichnen.ENERGYFINANCEHEALTHCARE

02 / Die Realität

Die Arbeit skaliert linear. Ihr Senior-Team nicht.

Drei Engpässe tauchen in jeder IT-Grundschutz-Beratung auf, die mehr als eine Handvoll Engagements gleichzeitig führt.

01 · Strukturanalyse

Die A1-Strukturanalyse verschlingt vier bis sechs Senior-Wochen. Pro Mandant.

Assets, Anwendungen, Geschäftsprozesse, Standorte, Rollen. Jeder Mandant liefert die Informationen in seinem eigenen Format, oft unvollständig. Ihre Senior-Beratenden verbringen Wochen damit, Visio-Diagramme, CMDB-Exporte und E-Mails in eine kohärente Strukturanalyse zu überführen, bevor die eigentliche Beratungsarbeit beginnen kann.

02 · Template-Recycling

Template-Recycling ist das stille Audit-Risiko.

Der Markt belohnt Durchsatz, also greifen Teams auf die Texte des Vorjahres zurück und tauschen nur die Namen. Das funktioniert, bis ein Prüfer die Unstimmigkeit zwischen dem Geschriebenen und dem tatsächlich Betriebenen bemerkt. Ein Sicherheitskonzept, das die reale IT-Landschaft nicht abbildet, ist ein Audit-Rauchvorhang, keine Sicherheitslage.

03 · Die Nachfragekurve

Die NIS2-Nachfrage skaliert sechsmal schneller als jede Einstellungs-Pipeline.

Mit rund 4 500 bis 29 500 Organisationen, die nun im Geltungsbereich sind, treffen Engagements schneller ein, als der Markt Senior-Beratende ausbilden kann. Entweder findet Ihre Praxis einen Hebel, der nicht an die Personalstärke gekoppelt ist, oder Sie müssen Arbeit ablehnen.

03 / Die Plattform

OrbisGraph. Jeder Mandant ein Graph, kein Dokument.

Die Fleißarbeit passiert einmal beim Upload. Danach arbeiten Ihre Senior-Beratenden mit dem Wissensgraphen, nicht mehr mit Word-Dokumenten und Excel-Tabellen.

Beratungs-Dashboard

Ein dedizierter Arbeitsbereich pro Engagement. Das gesamte Portfolio auf einen Blick.

Jedes Engagement lebt in einem eigenen Arbeitsbereich innerhalb von OrbisGraph. Baustein-Reife, Maßnahmen-Status und Nachweis-Deckung bleiben live. Umsetzungstexte werden aus dem Wissensgraphen generiert, nicht aus Vorlagen recycelt, und jeder Satz zitiert seine Quelle.

  • Baustein-Reife, Maßnahmen-Status, Nachweis-Deckung live im Dashboard
  • Jede KI-abgeleitete Aussage bleibt von menschlichem Text getrennt, mit Zitat und Rücknahme.
  • Unsicherheits-Flags bei niedriger Konfidenz
  • Freigabe durch Menschen, nie durch das Modell allein
97,68%
Entitätserkennung
83,46%
Beziehungsabbildung
So funktioniert OrbisGraph

01 · Mandantenaufnahme

Dokumentation des Mandanten hochladen. Einmal.

Organisationsbeschreibungen, Visio-Netzdiagramme, CMDB-Exporte, Asset-Inventare, Rollenmatrizen. Was auch immer der Mandant bereits hat. OrbisGraph nimmt alles auf, hält jede Datei isoliert pro Mandant, und beginnt mit dem Parsen, während Ihre Beratenden den Kickoff planen.

Gemessen am selben Engagement

Manuell1–2 Wochen
OrbisGraphMinuten
orbisgraph.de / strukturanalyse
OrbisGraph: Strukturanalyse-Ansicht mit extrahierten Entitäten und Verweisen auf die Quellsätze.
Aus Mandantendokumentation extrahierte Entitäten. Jeder Knoten lässt sich auf den exakten Satz zurückführen, aus dem er stammt.

04 / Ihre Praxis

OrbisGraph passt sich Ihrer Praxis an. Nicht umgekehrt.

Jeder Mandant erhält seinen eigenen Arbeitsbereich in OrbisGraph. Daten bleiben sauber getrennt, Ihre Methodik bleibt über Engagements hinweg konsistent. Sie bringen die Beratungshaltung mit; OrbisGraph liefert die Struktur, die Ihre Senior-Beratenden sonst in jedem neuen Engagement von Hand wieder aufbauen müssten.

Ihre Methodik

OrbisGraph passt sich an Ihre Arbeitsweise an, nicht umgekehrt. Regelsätze werden auf Ihre eigene Risikomethodik kalibriert, und Berichte erscheinen in Ihrem Format, mit Ihrer Logik, nicht in einer generischen Vorlage. Das gesamte Portfolio lebt auf einer Oberfläche, also ist der Wechsel zwischen Engagements ein Tab, kein Reload.

orbisgraph.de / fragen
SIE
Welche Anforderungen bei Stadtwerke Nord haben noch offene Nachweise?
ORBIS
14 offen über 3 Bausteine.8 · APP.1.1 · 4 · SYS.1.3 · 2 · ORP.4Höchste Kritikalität: SYS.1.3.A23, Schutzbedarf hoch. Zur Seniorprüfung markiert.
QUELLEGrundschutz-Check_Stadtwerke-Nord_2026-03.xlsx

05 / Frameworks

Auf Erweiterbarkeit ausgelegt. Jedes Framework auf demselben Graphen.

OrbisGraph läuft heute auf BSI IT-Grundschutz und ist für Grundschutz++ vorbereitet. ISO 27001 folgt, und der Wissensgraph ist darauf ausgelegt, weitere Standards aufzunehmen, sobald sie kommen.

IT-Grundschutz

Live · Grundschutz++ ready

BSI IT-Grundschutz auf dem aktuellen Kompendium. Bausteinmodellierung, Anforderungs-Mapping, Erzeugung von Umsetzungstexten, Grundschutz-Check-Export.

Architekturhinweis.Die Architektur ist JSON/OSCAL-nativ. Der Wechsel zu Grundschutz++ ist eine Serialisierungsübung, kein Neuaufbau.

ISO 27001

Auf der Roadmap

ISO 27001 und 27002 auf derselben Graphstruktur. Controls, Statement of Applicability, Evidenz-Mapping. Für Mandanten, deren Hauptweg ISO ist, aus derselben Plattform.

06 / Zukunftssicher

Das BSI überführt IT-Grundschutz in ein maschinenlesbares Format. Ihr Sicherheitskonzept sollte darauf vorbereitet sein.

Grundschutz++ ersetzt dokumentenzentrierte Compliance durch maschinenlesbare, strukturierte Daten. Werkzeuge, die auf dem heutigen Paradigma basieren, müssen beim Übergang ersetzt werden. OrbisGraph ist genau für die nächste Generation gebaut. Engagements, die Sie heute in OrbisGraph führen, lassen sich ohne Neuaufbau übertragen.

Vollständiges Grundschutz++-Briefing

08 / Aus der Praxis

Was erste Tester zuerst bemerkten.

Das ist das erste Mal, dass ich jemanden sehe, der diesen ehrlich gesagt riesigen Goldklumpen, der so überwältigend ist, dass ihn niemand wirklich nutzen kann, in etwas verwandelt, das tatsächlich Sinn ergibt.
Geschäftsführung · Cybersecurity-BeratungFortune-500-Kunden
Ein echter Durchbruch, der Kapazität freisetzt für die Dinge, die Menschen wirklich gerne tun und wo sie echten Mehrwert schaffen, statt nur eine Compliance-Maschine zu füttern.
Geschäftsführung · Cybersecurity-BeratungDACH-Enterprise-Kunden
Mit dem Graphen schafft man die Grundwahrheit, entkommt der Falle impliziten Wissens und skaliert das Ganze. Sobald man das hat, kann man die Geschwindigkeit wirklich steigern. Und bleibt dabei konsistent.
Strategische Kooperation · Defence-IT-Anbieter7 000+ Mitarbeitende
Wenn man das auf diesem Qualitätsniveau hinbekommt, die Extraktionen, und sagen kann: Das ist nicht nur, was Sie haben, sondern die Aufbereitung dessen, was fehlt, dann hat das enormen Wert.
CEO · DACH-Cybersecurity-Beratung100+ Mitarbeitende

Zeigen Sie uns Ihren Anwendungsfall. Wir zeigen Ihnen den Wissensgraphen.

Vereinbaren Sie ein Gespräch, um zu erfahren, wie OrbisGraph in Ihr Engagement-Modell passt. Wir zeigen das Produkt an einem Beispieldossier und beantworten die Integrationsfragen, die Ihre Senior-Beratenden stellen werden.