Von Phishia entwickelt, automatisiert Galea Ihre EBIOS-RM-Risikoanalyse, bündelt Ihre Compliance über mehrere Regelwerke und erzeugt Empfehlungen mithilfe einer souveränen KI. Die ganze Expertise eines Beratungshauses, in einer Plattform.
Galea nimmt Ihr Umfeld und Ihre Prioritäten in sich auf und erzeugt daraus umsetzbare Risikoszenarien und Compliance-Unterlagen — in einem Bruchteil der Zeit, die ein Beratungshaus benötigt.
65 priorisierte Maßnahmen, über die Zeit verfolgt
Schweregrad × Wahrscheinlichkeit, Ihre Szenarien automatisch in der 4×4-Matrix der ANSSI eingeordnet. Mit einem Klick filtern, die Risikoentwicklung über die Zeit verfolgen.
Galea kartiert Ihre Einstiegspunkte, bestätigt jede Schwachstelle durch tatsächliche Ausnutzung und rekonstruiert den vollständigen Kompromittierungspfad — von der Injektion bis zum Sitzungsdiebstahl, samt der zugehörigen geschäftlichen Auswirkung.
EBIOS RM, Workshops 1 bis 5
Die 5 EBIOS-RM-Workshops der ANSSI, durchgeführt mit KI: Rahmen und Sicherheitsfundament, Risikoquellen, strategische und operative Szenarien, dann Risikobehandlung. TARS schlägt 3 bis 5 Szenarien pro Asset vor, Ihr Experte gibt frei und passt die Bewertung an.
Assets, Flüsse, Abhängigkeiten
Eine Inventur Ihrer Assets — Anwendungen, Server, Daten, Lieferanten — mit ihrer Klassifizierung und ihren Abhängigkeiten. Flüsse und Verbindungen werden in 2D und in 3D dargestellt und fließen direkt in die Risikoanalyse ein.
Penetrationstests
Automatisierte Penetrationstests: Ermittlung der Einstiegspunkte, Bestätigung der Schwachstellen durch kontrollierte Ausnutzung und Rekonstruktion des vollständigen Kompromittierungspfads, samt der zugehörigen geschäftlichen Auswirkung.
Phishing und Schulung
Simulierte Phishing-Kampagnen und E-Learning-Module, um die Wachsamkeit Ihrer Mitarbeitenden zu messen und dann zu steigern, mit Ergebnisverfolgung je Team.
Identitäten und Zugriffe
Governance von Identitäten und Zugriffen: Rechteprüfung, privilegierte Konten, Ein- und Austritte. Erkannte Abweichungen fließen in Ihren Maßnahmenplan ein, um behoben und verfolgt zu werden.
BCM / DR
Notfall- und Wiederanlaufplanung: Auswirkungsanalyse, Wiederanlaufziele, Krisenszenarien und Übungen. Ihr Notfallplan bleibt auf Ihre Risikoanalyse abgestimmt.
NIS2, ISO 27001, DORA
Audit über mehrere Regelwerke, mit Kontrollen, die TARS aus Ihrem Dokumentenbestand vorbefüllt. Galea verfolgt den Abstand zum Ziel und stellt die Nachweisakte für Ihre Auditoren zusammen.
Bedrohungslage
Beobachtung der Bedrohungen, die Sie betreffen: Darknet-Überwachung, geleakte Zugangsdaten und die digitale Exponierung Ihrer Organisation, mit Alarmen, sobald ein Signal auftritt.
Kennzahlen und Berichte
Dashboards und Kennzahlen zur Steuerung Ihres Vorhabens: Fortschritt des Maßnahmenplans, Restrisiko, Compliance. Berichte, die für Ihre Geschäftsführung bereit sind, mit einem Klick.
Klicken Sie auf ein Modul, um zu sehen, was es leistet.
Prüfen Sie mehrere regulatorische und normative Regelwerke gleichzeitig. Galea berechnet Ihren Abdeckungsgrad in Echtzeit.
Informationssicherheits-Managementsystem. Alle 93 Kontrollen des Anhangs A sind vorgeladen, mit Bewertung je Domäne und Verfolgung der Anwendbarkeitserklärung (SoA).
Der europäische Rahmen für wesentliche und wichtige Einrichtungen. Galea lädt die Risikomanagement-Maßnahmen vor und unterstützt die Meldung von Vorfällen (24 h / 72 h).
Die digitale operationale Resilienz des Finanzsektors. Galea deckt das IKT-Risikomanagement, die Resilienztests und die Überwachung kritischer Dienstleister ab.
Hosting von Gesundheitsdaten und Schutz personenbezogener Daten. Galea bündelt Ihre Verarbeitungen, Ihr Verzeichnis und Ihre Folgenabschätzungen.
In einem unsicheren geopolitischen Umfeld ist der Standort Ihrer Risiko- und Compliance-Daten eine strategische Frage. Galea garantiert, dass nichts europäisches Gebiet verlässt — weder Ihre Daten noch die KI-Modelle, die sie analysieren.
Europäische Rechenzentren, zertifiziert nach ISO 27001 und HDS. Keine Übermittlung in die USA.
TARS, Ihr souveräner KI-Agent, angetrieben von Mistral AI und in Frankreich gehostet. Keine Abhängigkeit von OpenAI, Google oder Amazon.
Von Tag eins für die europäische Compliance entworfen. Keine Anpassung eines US-Produkts.
Eine Vorführung von 30 Minuten, um die Plattform an Ihrem eigenen Kontext zu sehen.