FAQ

Über Tazilla

Was ist Tazilla?

Tazilla ist eine Plattform für das Management von Cybersicherheit und regulatorischer Compliance. Mithilfe künstlicher Intelligenz unterstützt sie Organisationen dabei, Risiken, Dokumentation, Sicherheitsvorfälle, Lieferanten und Schulungen in einem zentralen System zu verwalten.

Sie vereint Risikomanagement, Asset- und Lieferantenmanagement, Sicherheitsrichtlinien und Dokumentation, Incident Management, Business-Continuity-Planung, Mitarbeiterschulungen und regulatorische Compliance (z. B. NIS2, ISO/IEC und DSGVO) in einem übersichtlichen und benutzerfreundlichen System.

Für wen ist Tazilla geeignet?

Tazilla richtet sich an Organisationen, die Cybersicherheit und NIS2-Compliance effizient verwalten möchten – von öffentlichen Einrichtungen und kritischen Organisationen über kleine und mittlere Unternehmen bis hin zu großen Organisationen und Sicherheitsdienstleistern.

Künstliche Intelligenz hilft dabei, komplexe Prozesse zu vereinfachen und den manuellen Aufwand deutlich zu reduzieren.

Wie nutzt Tazilla künstliche Intelligenz beim Management der Cybersicherheit?

Tazilla nutzt künstliche Intelligenz, um die ersten Schritte im Cybersicherheitsmanagement zu beschleunigen und zu vereinfachen, insbesondere bei der Risikoanalyse.

KI-Agenten unterstützen dabei:

  • Assets zu identifizieren,
  • Risiken und Bedrohungen zuzuordnen,
  • Sicherheitsmaßnahmen vorzuschlagen,
  • mögliche Auswirkungen zu analysieren.

Die Plattform nutzt eine modulare agentenbasierte Architektur mit Agenten für Assets, Bedrohungen, Auswirkungen und Risiken, die von einem zentralen Agenten koordiniert werden. Dadurch können intelligentere Empfehlungen, strukturierte Ergebnisse und schnellere Entscheidungen unterstützt werden – auch für Benutzer ohne tiefgehende Fachkenntnisse im Bereich Cybersicherheit.

Unsere Mitarbeiterschulungen werden außerdem mit KI-generierter Sprachausgabe bereitgestellt, wodurch die Inhalte verständlich, einheitlich und leicht nachvollziehbar vermittelt werden.

Wie schnell kann Tazilla eingeführt werden?

In den meisten Organisationen kann die Plattform innerhalb weniger Tage eingeführt werden.

Die grundlegenden Funktionen wie Risikomanagement, Dokumentation, Compliance-Management und Schulungen stehen bereits kurz nach der Ersteinrichtung zur Verfügung.

Gibt es eine Demo?

Ja. Sie können Tazilla in unserer Demo-Umgebung anhand des fiktiven Unternehmens Cyberdyne ausprobieren und sich ansehen, wie die Plattform in der Praxis funktioniert.

Welche Preispakete bieten Sie an?

  • Starter – Grundlegende Funktionen für das Management von Cybersicherheit und Compliance, insbesondere für kleinere Organisationen geeignet.
  • SME Edition – Erweiterte Plattformfunktionen für kleine und mittlere Organisationen, die ihre Cybersicherheit systematisch verwalten möchten.
  • CISO Edition – Eine Multi-Tenant-Lösung für Organisationen, die mehrere Umgebungen verwalten, sowie für externe Cybersicherheitsdienstleister oder virtuelle CISOs.
  • Enterprise – Eine Lösung für große Organisationen und komplexe Umgebungen mit individuellen Konfigurationsmöglichkeiten, erweiterten Integrationen, erweitertem Support und individuell vereinbarten Bereitstellungsoptionen einschließlich On-Premise-Bereitstellung.

Unsere Preisgestaltung ist transparent und je nach Umfang und Anforderungen der Organisation skalierbar.


NIS2 und regulatorische Anforderunge

Was ist NIS2?

NIS2 ist eine europäische Richtlinie zur Cybersicherheit, deren Ziel es ist, den Schutz wesentlicher und wichtiger Dienste in der Europäischen Union zu stärken.

Sie verpflichtet betroffene Organisationen dazu, das Management von Cybersicherheitsrisiken, die Dokumentation, den Umgang mit Sicherheitsvorfällen, die Sicherheit der Lieferkette und die allgemeine Cyberresilienz zu verbessern.

Gilt NIS2 für meine Organisation?

Ob NIS2 für eine Organisation gilt, hängt insbesondere von ihrer Tätigkeit, dem jeweiligen Sektor, ihrer Größe und den Anforderungen der einschlägigen nationalen Gesetzgebung ab.

NIS2 betrifft insbesondere mittlere und große Organisationen in ausgewählten kritischen und wichtigen Sektoren, beispielsweise in den Bereichen öffentliche Verwaltung, Energie, Gesundheitswesen, digitale Dienste, Wasser, Abfallwirtschaft oder Verkehr.

In bestimmten Fällen können auch kleinere Organisationen in den Anwendungsbereich fallen.

Was sind die wichtigsten Anforderungen der NIS2?

NIS2 verlangt von betroffenen Organisationen unter anderem:

  • Cybersicherheitsrisiken zu managen,
  • kritische Assets und Systeme zu schützen,
  • Risiken im Zusammenhang mit Lieferanten und Dritten zu managen,
  • Sicherheitsrichtlinien und Dokumentationen zu erstellen und zu pflegen,
  • die Business Continuity sicherzustellen (BCP/DRP),
  • Mitarbeiter im Bereich Cybersicherheit zu schulen,
  • Bedrohungen und Sicherheitsvorfälle zu überwachen,
  • erhebliche Sicherheitsvorfälle innerhalb der gesetzlich festgelegten Fristen zu melden.

Was passiert, wenn eine Organisation die NIS2-Anforderungen nicht erfüllt?

Organisationen können unter anderem mit folgenden Konsequenzen konfrontiert werden:

  • aufsichtsrechtlichen Geldbußen,
  • verpflichtenden Korrekturmaßnahmen,
  • Reputationsschäden,
  • einer möglichen Verantwortung der Geschäftsleitung.

NIS2 legt zugleich eine klare Verantwortung der Leitungsebene für das Management von Cybersicherheitsrisiken fest.

Ist gemäß NIS2 ein CISO oder Cybersicherheitsmanager verpflichtend?

Nicht unbedingt.

NIS2 verlangt eine klar definierte Verantwortung für Cybersicherheit. Diese Aufgabe kann jedoch je nach Organisation von einer internen verantwortlichen Person oder einem externen CISO übernommen werden.

Entscheidend ist eine klar definierte Verantwortung und nicht die Bezeichnung der Funktion.


Nutzung von Tazilla

Kann Tazilla bei der Einhaltung der NIS2-Anforderungen unterstützen?

Ja.

Tazilla wurde entwickelt, um Organisationen bei der Umsetzung wesentlicher operativer Anforderungen der NIS2 zu unterstützen – vom Risikomanagement über Dokumentation und Audits bis hin zur Unterstützung bei der Meldung von Sicherheitsvorfällen.

Wie genau unterstützt Tazilla die NIS2-Compliance?

Tazilla unterstützt das Management wesentlicher Bereiche der NIS2:

  • Risikomanagement – Identifizierung von Assets, Bedrohungen und Risiken sowie Zuordnung von Sicherheitsmaßnahmen.
  • Dokumentation und Richtlinien – Vorlagen und strukturierte Dokumentation als Grundlage für Audits und regulatorische Kontrollen.
  • Incident Management – Erfassung und Klassifizierung von Sicherheitsvorfällen sowie Unterstützung bei deren Meldung.
  • Lieferantensicherheit – Verzeichnis von Drittparteien und Bewertung von Lieferantenrisiken.
  • Business Continuity – Verwaltung von BCP-/DRP-Plänen einschließlich RTO- und RPO-Parametern.
  • Schulung und Awareness – Integrierte E-Learning-Plattform für Mitarbeiterschulungen.
  • Audit-Vorbereitung – Berichte und Unterlagen zur Unterstützung bei Audits und regulatorischen Kontrollen.

Alle relevanten Informationen werden in einer zentralen und übersichtlichen Umgebung verwaltet.

Benötigen wir ein eigenes Cybersicherheitsteam, um Tazilla zu nutzen?

Nein. Tazilla bietet geführte Workflows, Vorlagen und automatisierte Unterstützung, die ein effizientes Management der Cybersicherheit auch für kleinere Teams oder Organisationen ohne internen CISO ermöglichen.

Die Plattform kann auch von externen Sicherheitsdienstleistern genutzt werden.

Kann Tazilla Unterlagen für Audits oder Aufsichtsbehörden erstellen?

Ja. Tazilla kann beispielsweise folgende Unterlagen und Übersichten erstellen:

  • Berichte zur Risikobewertung,
  • Übersichten zur regulatorischen Compliance,
  • Dokumentationsübersichten,
  • Aufzeichnungen zu Sicherheitsvorfällen,
  • Nachweise über Mitarbeiterschulungen.

Diese Ergebnisse können als Unterlagen bei der Vorbereitung und Durchführung von Audits oder regulatorischen Kontrollen verwendet werden.

Kann Tazilla Lieferanten- und Drittparteirisiken verwalten?

Ja. Tazilla verfügt über ein eigenes Modul für das Lieferantenmanagement, mit dem Organisationen:

  • Lieferanten erfassen,
  • Verträge verwalten,
  • Risiken von Drittparteien bewerten,
  • Sicherheitsanforderungen dokumentieren,
  • die Compliance von Lieferanten überwachen können.

Damit unterstützt Tazilla Organisationen bei der Erfüllung der NIS2-Anforderungen an das Risikomanagement in der Lieferkette.

Wie viel Zeit kann Tazilla beim Management der Cybersicherheit sparen?

Tazilla automatisiert einen erheblichen Teil der administrativen Aufgaben im Zusammenhang mit dem Management der Cybersicherheit und der NIS2-Compliance.

Organisationen können dadurch:

  • Risiken schneller identifizieren,
  • Dokumentationen automatisiert erstellen,
  • Unterlagen für Audits einfacher vorbereiten.

Dadurch lässt sich der Zeitaufwand für die manuelle Erstellung und Verwaltung von Cybersicherheitsdokumentationen deutlich reduzieren.

Bietet Tazilla Cybersicherheitsschulungen für Mitarbeiter an?

Ja.

Tazilla verfügt über das Modul Tazilla eLearning, mit dem Organisationen Cybersicherheitsschulungen für Mitarbeiter zuweisen, nachverfolgen und verwalten können.

Unsere Schulungen werden mit KI-generierter Sprachausgabe bereitgestellt.

Kann Tazilla mehrere Organisationen gleichzeitig verwalten (Multi-Tenant)?

Ja. Tazilla unterstützt die Multi-Tenant-Verwaltung und ermöglicht externen CISOs, Sicherheitsdienstleistern oder großen Organisationen, mehrere Organisationen über eine zentrale Oberfläche zu verwalten.

Jede Organisation verfügt über:

  • getrennte Daten,
  • eigene Zugriffsrechte,
  • eigene Berichte.

Administratoren können die Organisationen gleichzeitig zentral verwalten.

SIND DIE EINZELNEN BEREICHE DES CYBERSICHERHEITSMANAGEMENTS IN TAZILLA MITEINANDER VERKNÜPFT?

Ja. Tazilla ist als integrierte Plattform konzipiert, in der Daten über verschiedene Prozesse und Module hinweg genutzt werden. Informationen über die Organisation, Assets, Risiken, Maßnahmen, Business Continuity, Vorfälle, Lieferanten oder Compliance müssen daher nicht mehrfach in getrennten Verzeichnissen gepflegt werden.

WARUM TAZILLA ANSTELLE EIGENER TABELLEN ODER EINER INTERN ENTWICKELTEN LÖSUNG VERWENDEN?

Tazilla bietet eine einheitliche Umgebung für das Cybersicherheitsmanagement, in der Informationen über die Organisation, Assets, Risiken, Maßnahmen, Compliance, Business Continuity, Vorfälle, Lieferanten, DSGVO und Schulungen miteinander verknüpft sind.

Im Vergleich zu eigenständigen Tabellen oder einer intern entwickelten Lösung bietet Tazilla vorkonfigurierte Workflows, Kataloge, Dashboards, Berichte, Exporte und Unterstützung bei regulatorischen Anforderungen. Daten können prozessübergreifend genutzt werden, ohne sie mehrfach in getrennten Verzeichnissen pflegen zu müssen.

Organisationen müssen somit keine eigene Lösung von Grund auf entwickeln und langfristig pflegen und können gleichzeitig den manuellen und wiederkehrenden Arbeitsaufwand reduzieren.

Ist Tazilla sicher?

Ja. Tazilla verwendet moderne Verschlüsselungstechnologien, eine sichere Infrastruktur innerhalb der EU und strenge Datenschutzmaßnahmen.

Ausführliche Informationen finden Sie in unserem Trust Center.