Technical Continuous Assurance

Sicherheits­kontrollen sollten beweisbar sein.

Akvera prüft technische Sicherheitskontrollen direkt in Ihren bestehenden Systemen und erstellt nachvollziehbare Nachweise für Audits und Assurance-Prozesse.

  1. Prüfen
  2. Nachweise erfassen
  3. Beweisen

Das Problem

Technische Nachweise entstehen heute meist von Hand.

Fragt ein Audit, ob eine Kontrolle wirkt, tragen Teams Belege zusammen, wo immer sie sie finden, und das in jedem Zyklus aufs Neue.

Heute

  • Screenshots
  • CSV-Exporte
  • Tickets
  • Tabellen
  • Anfragen von Auditoren
  • Stichtagsprüfungen

Und der nächste Audit-Zyklus beginnt wieder bei null.

Mit Akvera

Statt dieselben Kontrollen immer wieder von Hand zu belegen, prüft Akvera unterstützte Kontrollen direkt gegen die Quellsysteme und bewahrt die Beobachtung auf.

Produkt

Was Akvera tut.

Drei Schritte, laufend wiederholt.

  1. 01. Prüfen

    Akvera prüft definierte technische Kontrollen gegen angebundene Quellsysteme.

  2. 02. Nachweise erfassen

    Es bewahrt die Nachweise auf, die das Ergebnis stützen.

  3. 03. Beweisen

    Das Ergebnis bleibt bis zur Quelle und zu den Integritätsinformationen nachvollziehbar.

Funktionsweise

Jedes Ergebnis lässt sich bis zur Quelle zurückverfolgen.

Wer ein Ergebnis prüft, soll verstehen, warum eine Kontrolle so bewertet wurde und woher der Nachweis stammt.

  1. Anforderung des Regelwerks

    Was ein Regelwerk verlangt.

  2. Technische Kontrollmaßnahme

    Wie sich das technisch prüfen lässt.

  3. Automatisierte Prüfung

    Eine versionierte Prüfung gegen das Quellsystem.

  4. Beobachtung der Quelle

    Was das Quellsystem tatsächlich meldet.

  5. Nachweis

    Ergebnis, Zeitpunkt und Quelle, als Datensatz aufbewahrt.

  6. Integritäts-Hash

    Ein Hash macht nachträgliche Änderungen am Nachweis erkennbar.

Warum Akvera

Was Akvera anders macht.

Direkt aus der Quelle
Kontrollen werden dort geprüft, wo sie tatsächlich bestehen.
Nachweise statt Behauptungen
Ergebnisse sind mit den Beobachtungen verknüpft, auf denen sie beruhen.
Ehrlich bei Unsicherheit
Kann Akvera etwas nicht belegen, wird es nicht stillschweigend grün. Das Ergebnis lautet UNKNOWN, mit Angabe der Ursache.
Gebaut für technische Umgebungen
Identität, Cloud, Quellcodeverwaltung, Logging, Backup, Secrets-Management und Security-Monitoring.

Integrationen

Anbindung an die Systeme, die Sie bereits betreiben.

Verbinden Sie die Systeme, in denen Ihre technischen Kontrollen tatsächlich umgesetzt sind. Verfügbar für Technical-Assurance-Pilote.

  • Identität
    • Microsoft Entra ID
  • Cloud
    • Microsoft Azure
  • Quellcodeverwaltung
    • GitLab
    • GitHub
  • Backup
    • Veeam Backup & Replication
    • Proxmox Backup Server
  • Logging und Monitoring
    • Graylog
    • Wazuh
  • Secrets
    • HashiCorp Vault

Tiefe und Umfang der Prüfungen unterscheiden sich je Integration.

Sicherheit und Vertrauen

Ihre Nachweise bleiben unter Ihrer Kontrolle.

Kundengehostet
Die aktuellen Pilote laufen in Ihrer eigenen Umgebung.
Lesend, mit minimalen Rechten
Wo die Hersteller-APIs es zulassen, greifen Integrationen nur lesend und mit minimalen Berechtigungen zu.
Speicher unter Ihrer Kontrolle
Datenbank, Nachweisspeicher und Verschlüsselungsschlüssel gehören Ihnen.
Kein dauerhafter Herstellerzugriff
Support findet auf Ihre Einladung statt: per Bildschirmfreigabe oder mit Diagnosedaten, die Sie geprüft haben.

Regelwerke

Technische Nachweise für bestehende Assurance-Prozesse.

Akvera unterstützt Prozesse nach ISO/IEC 27001:2022 und NIS2/NISG mit technischen Nachweisen.

ISO/IEC 27001:2022
Ausgewählte Anforderungen aus Anhang A, technischen Kontrollmaßnahmen zugeordnet.
NISG 2026 § 32 / NIS2
Technische Maßnahmenbereiche, technischen Kontrollmaßnahmen zugeordnet.

Akvera unterstützt die technische Nachweisführung und die Prüfung von Kontrollen. Es stellt keine Zertifikate aus, ersetzt keinen Auditor und ersetzt keine rechtliche Bewertung.

Für wen

Für Teams, die belegen müssen, dass ihre Kontrollen wirken.

Mit Fokus auf Organisationen im DACH-Raum mit hybrider Infrastruktur.

Security-Teams
Weniger wiederkehrende Handarbeit beim Sammeln von Nachweisen.
IT-Teams
Laufend sehen, ob die erwarteten technischen Kontrollen tatsächlich vorhanden sind.
Compliance-Teams
Technische Aussagen bis zum Quellnachweis zurückverfolgen.
MSPs und MSSPs
Technische Kontrollen in den Umgebungen Ihrer Kunden einheitlich und quellgestützt belegen.

Pilot

Erfahren Sie, was Akvera in Ihrer Umgebung belegen kann.

Sagen Sie uns, welche Systeme Sie einsetzen und was Sie heute noch von Hand nachweisen müssen. Wir klären gemeinsam, ob Akvera einen sinnvollen Teil davon automatisieren kann.

Aktuelle Pilote sind kundengehostet und werden gemeinsam mit dem Design-Partner abgegrenzt.

Auf Wunsch beginnen wir mit einer Vorführung auf synthetischen Daten.

Oder schreiben Sie an pilot@akvera.eu.

Die Schaltfläche öffnet Ihr E-Mail-Programm. Diese Website speichert nichts zu Ihrer Anfrage.