otatel.com
Übersicht

Werkzeuge

Ein Rechtsakt, ein Werkzeug. Die Werkzeuge teilen sich Erscheinungsbild und Domain, sonst nichts: kein gemeinsamer „Compliance-Score“, keine Verrechnung von Ergebnissen über Rechtsakte hinweg.

verfügbar
Richtlinie (EU) 2022/2555 (NIS2) · § 28 ff. BSIG

NIS2 Vorprüfungen und Compliance-Plattform

Vier Vorprüfungen ohne Anmeldung: Gilt NIS2 für Ihr Unternehmen (Sektor, Größe inkl. Konzernstruktur, Art. 2–3)? Ist ein Vorfall meldepflichtig und bis wann (Art. 23, DVO 2024/2690, § 32 BSIG)? Wie tief ist ein Lieferant zu prüfen (Art. 21 Abs. 2 lit. d)? Welche ISO/IEC-27001-Kontrollen decken welche Maßnahme nach Art. 21? Jedes Ergebnis mit Fundstelle und den Punkten, die menschliches Urteil brauchen.

Zugang
Vorprüfungen ohne Anmeldung unter nis2.otatel.com/check. Die vollständige Plattform (Einrichtungen, Kontrollen, Vorfall-Timer, Lieferantenakten, Audit-Trail) nur mit Konto und Zwei-Faktor-Authentisierung; ein öffentlicher Lese-Demozugang mit synthetischen Daten steht auf der Anmeldeseite.
Ihre Daten
Vorprüfungen: keine Speicherung, kein Cookie, keine Weitergabe. Plattform: Eingaben werden Ihrem Mandanten zugeordnet und gespeichert (Eingabe-Snapshot, Ergebnis, Bearbeiter). Keine Weitergabe an Dritte.
NIS2-Tool öffnen
verfügbar
Verordnung (EU) 2024/2847 (Cyber Resilience Act)

CRA-Betroffenheitsprüfung, Einstufung und Konformitätserklärung

Gilt der Cyber Resilience Act für Ihr Unternehmen und Ihr Produkt? Strukturierte Vorprüfung mit Rolle, Pflichten und Fristen (Art. 2, 3, 13–24, 69, 71), dann Einstufung nach Anhang III/IV und Entwurf der EU-Konformitätserklärung (Anhang V) – jedes Ergebnis mit Fundstelle, als PDF.

Zugang
Ohne Anmeldung und ohne Registrierung nutzbar. Beispieldateien (package.json, requirements.txt, CycloneDX-SBOM) liegen bei, damit Sie das Werkzeug ohne eigene Daten prüfen können.
Ihre Daten
Betroffenheitsprüfung, Einstufung und Konformitätserklärung: keine Speicherung. Der optionale Komponenten-Scan (SBOM/Manifest, keine Dokumente) sendet Paketnamen und Versionen an OSV.dev und die gefundenen CVE-Nummern an FIRST.org (EPSS); Verlauf und Repository-Überwachung speichern nur, was Sie ausdrücklich sichern.
CRA-Tool öffnen
Was unter „Ihre Daten“ steht, ist im Quellcode des jeweiligen Werkzeugs gemessen, nicht aus einer Produktbeschreibung übernommen. Ändert sich ein Datenfluss, ändern sich diese Karten und die Datenschutzerklärung in derselben Veröffentlichung.