Bereitschaft fuer die NIS2-Richtlinie
Unsere Infrastruktur-Blueprints sind vorgehaertet, um die Resilienzanforderungen wesentlicher Einrichtungen gemaess der EU-NIS2-Richtlinie zu erfuellen.
Alle Abhaengigkeiten von Drittanbietern sind inventarisiert, risikobewertet und unterliegen einer kontinuierlichen Schwachstellenueberwachung.
Automatisierte Klassifizierungs- und Benachrichtigungs-Workflows stellen die Einhaltung der 24-Stunden-Meldepflicht sicher.
Industrielle Ausrichtung (IEC 62443)
Fuer Industriekunden erzwingt NPU eine logische Luftluecke zwischen IT- (Corporate) und OT-Netzen (Operational) und schuetzt damit PLC- und SCADA-Systeme.
Vollstaendige Isolation zwischen Enterprise-IT-Systemen und OT-Netzen. Es existiert kein direkter Pfad zwischen Unternehmens-E-Mail und industriellen Steuerungssystemen.
Ueber OT-Netzgrenzen hinweg sind nur freigegebene Industrieprotokolle (Modbus, OPC-UA usw.) zulaessig, abgesichert durch Deep Packet Inspection.
Dort, wo Daten von OT nach IT fliessen muessen (Telemetrie), verhindern hardware-erzwungene unidirektionale Datendioden jeglichen Rueckverkehr.
Kontinuierliches Audit
NPU nutzt Policy-as-Code, um Umgebungen rund um die Uhr zu scannen und Konfigurationsdrift, die gegen regulatorische Standards verstoesst, automatisch zu beheben.
Ausrichtung auf regulatorische Rahmenwerke
Die Infrastruktur-Blueprints von NPU sind darauf ausgelegt, die Einhaltung der folgenden regulatorischen Rahmenwerke zu unterstuetzen:
Audit und Zertifizierung
NPU durchlaeuft jaehrliche Audits durch Dritte. Aktuelle Zertifizierungen und Nachweise sind auf Anfrage unter NDA verfuegbar.
- Jaehrliche Penetrationstests durch unabhaengige Sicherheitsfirmen
- Kontinuierliches Schwachstellen-Scanning und Remediation
- Vierteljaehrliche Compliance-Reviews mit externen Auditoren
- Auditrechte des Kunden bei angemessener Vorankuendigung
Compliance-Anfragen
Fuer Compliance-Dokumentation, Auditberichte oder regulatorische Rueckfragen kontaktieren Sie bitte das NPU Compliance Office:
Ne Plus Ultra Global Solutions
Compliance- und Governance-Office
Bratislava, Slovak Republic
Dokumentversion: NPU-COMP-v2.1-2026 | Klassifikation: OEFFENTLICH