Jetzt verfügbar für den DACH-Markt

Compliance
operativ machen

normly verbindet ISO 27001, NIS2, DSGVO, DORA und AI Act in einer Plattform. ISMS aufbauen in Wochen statt Monaten.

0
KI-Funktionen
0
Module
0
Standards
0
Datenmodelle

Von der Zettelwirtschaft zum System

Compliance scheitert nicht am Willen, sondern an den Werkzeugen.

Excel-Silos

Verstreute Tabellen, veraltete Versionen, keine Verbindung zwischen Risiken und Maßnahmen.

Vernetzte Workflows

Intransparenz

Niemand weiß, wo das ISMS steht. Geschäftsleitung fragt, ISB sucht.

Echtzeit-Status

Audit-Stress

Drei Wochen Panik vor jedem Audit. Dokumente zusammensuchen, Nachweise basteln.

Audit-ready auf Knopfdruck

Alles, was ein ISMS braucht

70+ Module, die zusammenarbeiten. Keine Insellösungen.

Risikomanagement

Risiken identifizieren, bewerten und behandeln nach ISO 27005. Automatische Verknüpfung mit Controls und Assets.

Asset Management

Hardware, Software, Dienste, Personen und Standorte zentral verwalten. Abhängigkeiten und Klassifizierung inklusive.

Compliance Scoring

Echtzeit-Reifegrad pro Standard. Sehen Sie auf einen Blick, wo Sie stehen und was fehlt.

Threat Intelligence

Automatischer RSS-Feed zu aktuellen Bedrohungen. KI-gestützte Relevanzanalyse für Ihre Branche und Assets.

Lieferketten-Management

Lieferanten bewerten, SLAs überwachen, Risiken in der Lieferkette erkennen. NIS2-konform dokumentiert.

Business Continuity

BIA, Notfallpläne, BCM-Übungen und Wiederanlaufprozeduren. Alles verknüpft mit Ihren kritischen Geschäftsprozessen.

DSGVO-Modul

Verarbeitungsverzeichnis, DSFA, TOM-Management und Betroffenenrechte. Integriert mit dem ISMS, nicht daneben.

OT Safety

OT-spezifische Risikoanalyse und Safety-Bewertungen. Für Unternehmen mit kritischer Infrastruktur und industriellen Steuerungssystemen.

Ein Control — fünf Standards erfüllt

normly mappt Ihre Maßnahmen automatisch auf alle relevanten Normen. Einmal umsetzen, überall nachweisen.

ISO 27001
Informationssicherheit
NIS2
AT (NISG 2026) + DE
DSGVO
Datenschutz
DORA
Digitale Resilienz
RKEG
Resilienz kritischer Einrichtungen
CyberTrust
Austria
EU AI Act
KI-Regulierung

Automatisches Cross-Mapping

Sie implementieren ein Access-Control — normly mappt es automatisch auf ISO 27001 A.9, NIS2 Art. 21(2)(i), DSGVO Art. 32(1)(b) und DORA Art. 9. Kein doppeltes Dokumentieren. Kein doppeltes Nachweisen.

ISO 27001 A.9 NIS2 Art. 21 DSGVO Art. 32 DORA Art. 9
62 KI-Funktionen

KI als Assistent,
nicht als Entscheider

normly nutzt KI dort, wo sie Mehrwert schafft: Vorschläge generieren, Texte erstellen, Muster erkennen. Die Entscheidung bleibt immer beim Menschen.

Deterministische Kern-Engine
Compliance-Logik ist regelbasiert, nicht probabilistisch. KI unterstützt, ersetzt aber keine Prüfung.
Human-in-the-Loop
Jeder KI-Vorschlag wird als Entwurf markiert und muss explizit bestätigt werden.
Vollständig audit-geloggt
Jede KI-Interaktion wird protokolliert. Nachvollziehbar, wer wann was mit welchem Ergebnis generiert hat.
100% DSGVO-konform
KI-Verarbeitung über AWS Bedrock in der EU-Region (Frankfurt). Keine Daten verlassen Europa. PII wird vor jedem KI-Call automatisch entfernt.
Europäisch gehostete Datenbank
PostgreSQL in Österreich. Verschlüsselung at-rest (AES-256) und in-transit (TLS). Row-Level Security für Mandantentrennung.
Kein US-Cloud-Act-Risiko
Hosting bei einem europäischen Anbieter. Kein Zugriff durch US-Behörden möglich — wichtig für KRITIS und regulierte Branchen.
KI-Assistent

Basierend auf Ihrem Risiko "Ransomware-Angriff" schlage ich folgende Maßnahmen vor:

Netzwerksegmentierung einführen KI-Vorschlag
Offline-Backup-Strategie implementieren KI-Vorschlag
Incident-Response-Plan aktualisieren Entwurf
3 Vorschläge generiert audit-log: #2847

In drei Schritten zum ISMS

Kein monatelanges Projekt. normly führt Sie strukturiert durch den Aufbau.

1

Einrichten

Der 14-Schritt-Wizard erfasst Ihre Organisation, Scope, Standorte und Stakeholder. In unter einer Stunde steht das Grundgerüst.

Scope Rollen Standorte Assets
2

Arbeiten

Tägliche Workflows: Risiken bewerten, Maßnahmen umsetzen, Dokumente lenken. normly erinnert, priorisiert und verknüpft automatisch.

Kanban PDCA Workflows KI-Assistent
3

Nachweisen

Audit-Reports auf Knopfdruck. SoA, Risikoberichte, Compliance-Nachweise — alles exportierbar, alles nachvollziehbar.

SoA Reports Export Audit-Trail

Für wen ist normly?

Drei Perspektiven, ein Werkzeug.

Informationssicherheitsbeauftragte

Sie brauchen ein Tool, das mitdenkt. normly gibt Ihnen Struktur, automatisiert Routineaufgaben und hält Ihr ISMS aktuell — ohne Excel-Marathon.

"Endlich ein Tool, das von einem ISB gebaut wurde."

Geschäftsführung

Sie wollen Compliance delegieren können, ohne den Überblick zu verlieren. normly liefert Dashboard-Ansichten, Reifegrade und Ampel-Logik auf Management-Ebene.

"Compliance-Status in 30 Sekunden verstehen."

NIS2-betroffene Unternehmen

Das NISG 2026 kommt. normly hat die Anforderungen bereits vollständig integriert — inklusive Meldepflichten, Lieferketten-Risiken und Schulungsnachweisen.

"NIS2-ready, bevor die Frist läuft."

Gebaut von jemandem, der ISMS operativ betreibt

normly entstand nicht im Elfenbeinturm einer Beratung. Es wurde von einem Praktiker gebaut, der täglich mit Informationssicherheit arbeitet — mit operativer Erfahrung im Sicherheitsmanagement bei kritischer Infrastruktur, Background bei einer österreichischen Sicherheitsbehörde und fundierter IT-Security-Ausbildung.

Jedes Feature existiert, weil es im operativen Alltag gebraucht wird. Keine Checkbox-Listen für Berater. Sondern Workflows für Menschen, die Sicherheit tatsächlich umsetzen.

Sicherheitsmanagement bei KRITIS Österreichische Sicherheitsbehörde IT-Security Studium OWASP OT Top 10

Sicherheit ist kein Feature — es ist die Grundlage

Row-Level Security (RLS)
Mandantentrennung auf Datenbankebene. Keine Cross-Tenant-Zugriffe möglich.
RBAC mit Scope-Tags
Fein-granulare Zugriffssteuerung. Wer was sehen und bearbeiten darf, wird exakt definiert.
Content Security Policy
Strikte CSP-Header, keine inline-Scripts im Produktionscode, XSS-Prävention.
Verschlüsselung
Daten verschlüsselt in Transit und at Rest. PII-Redaction-Layer für sensible Felder.

Bereit für Compliance
ohne Kopfschmerzen?

Wir zeigen Ihnen normly in einer persönlichen Demo. Kein Sales-Pitch, sondern ein ehrlicher Blick auf die Plattform.

Wir melden uns innerhalb von 24 Stunden. Kein Spam, versprochen.

Oder direkt per E-Mail:

office@normly.at

Impressum

Normly (Firmengründung in Vorbereitung — GmbH i.G.)

Verantwortlich:
Normly Team
Österreich

Kontakt:
E-Mail: office@normly.at
Web: normly.at

Hinweis: Die Normly FlexCo befindet sich derzeit in Gründung. Bis zur Eintragung im Firmenbuch Vollständige Angaben gemäß § 5 ECG und § 25 MedienG werden nach erfolgter Firmenbucheintragung ergänzt (Firmensitz, Geschäftsführung, FN-Nummer, UID-Nummer).

Datenschutzerklärung

1. Verantwortlicher

Normly Team, Normly (GmbH i.G.) — office@normly.at

2. Datenverarbeitung auf dieser Website

Diese Website verwendet keine Cookies, kein Tracking und keine Analyse-Tools. Es werden keine personenbezogenen Daten automatisch erhoben. Die Website wird über Netlify (Netlify Inc., USA) gehostet.

3. Kontaktformular

Wenn Sie das Demo-Anfrage-Formular nutzen, werden Ihre Angaben (Name, E-Mail, Unternehmen, Nachricht) über Netlify Forms verarbeitet und an uns weitergeleitet. Rechtsgrundlage ist Art. 6 Abs. 1 lit. b DSGVO (vorvertragliche Maßnahmen). Ihre Daten werden nur zur Bearbeitung Ihrer Anfrage verwendet und nicht an Dritte weitergegeben.

4. Hosting

Diese Website wird bei Netlify Inc. (2325 3rd Street, Suite 296, San Francisco, CA 94107, USA) gehostet. Netlify verarbeitet technisch notwendige Zugriffsdaten (IP-Adresse, Zeitstempel). Weitere Informationen: Netlify Privacy Policy.

5. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung und Einschränkung der Verarbeitung Ihrer personenbezogenen Daten. Kontaktieren Sie uns dafür unter office@normly.at. Beschwerderecht bei der österreichischen Datenschutzbehörde (dsb.gv.at).

6. KI-Hinweis

Die Normly SaaS-Plattform verwendet KI-gestützte Funktionen (Claude, AWS Bedrock EU). Alle KI-Ergebnisse werden als Vorschläge gekennzeichnet und erfordern menschliche Überprüfung. Auf dieser Landing Page wird keine KI eingesetzt.