Deterministic Consent Gate: analytics remain disabled until explicit opt-in. No third-party trackers are loaded.

Zurueck zum Nexus
Ne Plus UltraNPU-LEGAL-COMP-2026

Kodifizierte Governance.

Compliance ist kein quartalsweises Ereignis. NPU erzwingt kontinuierliche Audits durch Policy-as-Code.

Rechtstraeger: Ne Plus Ultra Global Solutions
Gerichtsstand: Slowakische Republik / Schweiz
Zuletzt geaendert: 2026-01-15
§ 1

Bereitschaft fuer die NIS2-Richtlinie

Unsere Infrastruktur-Blueprints sind vorgehaertet, um die Resilienzanforderungen wesentlicher Einrichtungen gemaess der EU-NIS2-Richtlinie zu erfuellen.

LIEFERKETTENSICHERHEIT

Alle Abhaengigkeiten von Drittanbietern sind inventarisiert, risikobewertet und unterliegen einer kontinuierlichen Schwachstellenueberwachung.

VORFALLMELDUNG

Automatisierte Klassifizierungs- und Benachrichtigungs-Workflows stellen die Einhaltung der 24-Stunden-Meldepflicht sicher.

§ 2

Industrielle Ausrichtung (IEC 62443)

Fuer Industriekunden erzwingt NPU eine logische Luftluecke zwischen IT- (Corporate) und OT-Netzen (Operational) und schuetzt damit PLC- und SCADA-Systeme.

NETZWERKSEGMENTIERUNG

Vollstaendige Isolation zwischen Enterprise-IT-Systemen und OT-Netzen. Es existiert kein direkter Pfad zwischen Unternehmens-E-Mail und industriellen Steuerungssystemen.

PROTOKOLLFILTERUNG

Ueber OT-Netzgrenzen hinweg sind nur freigegebene Industrieprotokolle (Modbus, OPC-UA usw.) zulaessig, abgesichert durch Deep Packet Inspection.

UNIDIREKTIONALE GATEWAYS

Dort, wo Daten von OT nach IT fliessen muessen (Telemetrie), verhindern hardware-erzwungene unidirektionale Datendioden jeglichen Rueckverkehr.

§ 3

Kontinuierliches Audit

NPU nutzt Policy-as-Code, um Umgebungen rund um die Uhr zu scannen und Konfigurationsdrift, die gegen regulatorische Standards verstoesst, automatisch zu beheben.

ZERO-DRIFT-STANDARD (ZDS)
AKTIV
Scan-FrequenzKontinuierlich
Remediationsfenster60 Minuten
Policy-Abdeckung2,847 Regeln
False-Positive-Rate< 0.01%
§ 4

Ausrichtung auf regulatorische Rahmenwerke

Die Infrastruktur-Blueprints von NPU sind darauf ausgelegt, die Einhaltung der folgenden regulatorischen Rahmenwerke zu unterstuetzen:

NIS2EU-Richtlinie
GDPRDatenschutz
IEC 62443Industrielle Sicherheit
FADPSchweizer Datenschutz
ISO 27001ISMS
SOC 2Type II
TOGAF 10Architektur
COBIT 2019Governance
§ 5

Audit und Zertifizierung

NPU durchlaeuft jaehrliche Audits durch Dritte. Aktuelle Zertifizierungen und Nachweise sind auf Anfrage unter NDA verfuegbar.

  • Jaehrliche Penetrationstests durch unabhaengige Sicherheitsfirmen
  • Kontinuierliches Schwachstellen-Scanning und Remediation
  • Vierteljaehrliche Compliance-Reviews mit externen Auditoren
  • Auditrechte des Kunden bei angemessener Vorankuendigung
§ 6

Compliance-Anfragen

Fuer Compliance-Dokumentation, Auditberichte oder regulatorische Rueckfragen kontaktieren Sie bitte das NPU Compliance Office:

Ne Plus Ultra Global Solutions

Compliance- und Governance-Office

Bratislava, Slovak Republic

compliance@neplusultra.eu

Dokumentversion: NPU-COMP-v2.1-2026 | Klassifikation: OEFFENTLICH