Über infraproof

Wir bauen infraproof für Organisationen, die Security Controls wirklich betreiben müssen.

Cybersecurity-Frameworks sind wichtig. Aber im Alltag kritischer Infrastrukturen reicht es nicht, Anforderungen zu kennen. Sie müssen verstanden, priorisiert, nachgewiesen und dauerhaft in den Betrieb übersetzt werden.

Warum infraproof

In vielen Organisationen liegen Cybersecurity-Anforderungen als PDF, Excel-Liste oder Projektbericht vor. Für Audits funktioniert das kurzfristig. Für den dauerhaften Betrieb entsteht aber schnell Reibung: unklare Zuständigkeiten, uneinheitliche Evidenz, doppelte Arbeit und wenig Transparenz darüber, welche Massnahmen welche Anforderungen tatsächlich abdecken.

infraproof setzt genau dort an. Die Plattform macht Controls strukturiert zugänglich, ergänzt sie mit praktischer Guidance und schafft eine gemeinsame Grundlage für Assessments, Projekte, Workspaces, Assets und spätere Lieferantenabfragen.

Der erste Schritt ist bewusst öffentlich und einfach: Explorer für relevante Frameworks, verständliche Control-Seiten und Coverage-Ansichten zwischen Standards. Daraus wächst schrittweise ein SaaS für die operative Umsetzung.

Prinzipien

Ruhig, strukturiert, belastbar.

Öffentliche Controls

Frameworks und Controls sollen auffindbar, lesbar und nachvollziehbar sein. Wissen schafft Vertrauen.

Workspace als Grenze

Private Daten gehören in klar abgegrenzte Workspaces. Zugriff muss serverseitig und nachvollziehbar durchgesetzt werden.

Operation vor Theater

Security wird nicht besser, weil ein Dokument existiert. Sie wird besser, wenn Controls im Betrieb verankert werden.

Roadmap
Heute

Public Control Explorer

IKT-Minimalstandard und RL-DSP werden als strukturierte, durchsuchbare und verlinkbare Controls zugänglich gemacht.

Nächster Schritt

Coverage und Guidance

Mappings zwischen Frameworks, opinionated Umsetzungshinweise und klare Detailseiten reduzieren Interpretationsaufwand.

SaaS-Aufbau

Workspaces, Projekte und Assessments

Organisationen können Checkups durchführen, Evidenz sammeln, Verantwortlichkeiten klären und Fortschritt nachvollziehen.

Danach

Assets und Lieferanten

Produkte, Systeme, Plattformen und Services werden zur Grundlage für Lieferantenfragebögen, Nachweise und wiederkehrende Überprüfungen.

„Unser Ziel ist nicht noch ein weiteres GRC-Werkzeug. Unser Ziel ist eine belastbare Arbeitsfläche für Security Controls in kritischen Infrastrukturen.“ infraproof Design Principle

Starten Sie mit den öffentlichen Explorern.

Die ersten Artefakte sind als Referenz- und Orientierungspunkt gedacht. Feedback aus der Praxis fliesst direkt in die Weiterentwicklung ein.

Zum Control Explorer