---
title: Software für IT, OT und SaaS-Governance
canonical: https://www.secnostic.com/de
language: de
dateModified: 2026-08-30
alternate-en: https://www.secnostic.com/en
---

# Software für IT, OT und SaaS-Governance

- URL: https://www.secnostic.com/de
- Markdown: https://www.secnostic.com/de/home.md

secnostic verbindet Inventory, Sensorik, Alarmierung und SaaS-Governance zu einer verlässlichen Softwarebasis für IT- und OT-Entscheidungen.

secnostic ist modulare Software für IT-/OT-Asset-Inventarisierung, kontrollierte Asset Discovery, Plattform-Governance und Alarmierung. Sie verbindet Assets, technischen Kontext und offene Risiken in einem gemeinsamen Betriebsbild für IT, OT und Compliance.

## Produkte

Vier eigenständige Module, die dasselbe Modell teilen. Sie starten mit einem davon und erweitern den Einsatz Schritt für Schritt, statt vier weitere Insellösungen einzuführen.

- [secnostic inventory](https://www.secnostic.com/de/products/inventory): secnostic inventory strukturiert IT-, OT- und Infrastruktur-Assets als gemeinsame Wahrheit für Sicherheit, Betrieb, Compliance und Modernisierung. (Markdown: https://www.secnostic.com/de/products/inventory.md)
- [secnostic sensor](https://www.secnostic.com/de/products/sensor): secnostic sensor untersucht Ihre Endpunkte und Netzwerke direkt, findet Assets und ihre Verbindungen und meldet, was tatsächlich vorhanden ist. (Markdown: https://www.secnostic.com/de/products/sensor.md)
- [secnostic platform](https://www.secnostic.com/de/products/platform): secnostic platform regelt Mandanten, Identitäten, Rollen, Zugriffe und Onboarding an einer Stelle, damit nicht jede App eigene Insellösungen entwickelt. (Markdown: https://www.secnostic.com/de/products/platform.md)
- [focusAlert](https://www.secnostic.com/de/products/alert): focusAlert sammelt Ereignisse aus Anlagen, Monitoring, SCADA oder E-Mail und leitet den richtigen Alarm an die richtige Person weiter, statt an alle. (Markdown: https://www.secnostic.com/de/products/alert.md)

## Einsatzfelder

Produktion, Maschinen- und Anlagenbau, kritische Versorgung, Gebäudeautomation, zentrale IT, Managed Services. Jede Lösung beginnt mit einem echten Problem, nicht mit einer Funktionsliste.

- [Produktion & Fertigung](https://www.secnostic.com/de/solutions/production): secnostic zeigt, welche Maschinen, Steuerungen, HMIs, Engineering-Systeme und Dienstleister eine Linie wirklich tragen. So findet Ihr Team Störungen schneller, plant Wartung sauberer und behält Cyberrisiken im Griff, ohne die Produktion auszubremsen. (Markdown: https://www.secnostic.com/de/solutions/production.md)
- [Maschinen- & Anlagenbau](https://www.secnostic.com/de/solutions/machine-builders): secnostic dokumentiert für jede ausgelieferte Maschine, welche digitalen Komponenten verbaut sind, in welchem Firmwarestand und mit welchen Kommunikationsbeziehungen. So entsteht ein Referenzzustand zur Auslieferung und daraus eine zentrale Sicht auf den installierten Maschinenbestand. (Markdown: https://www.secnostic.com/de/solutions/machine-builders.md)
- [Kritische Infrastruktur](https://www.secnostic.com/de/solutions/infrastructure): secnostic zeigt, welche Anlagen, IT-/OT-Systeme, Netze und Dienstleister Ihre kritischen Dienste am Laufen halten. Betrieb und Security erkennen Abhängigkeiten, Wartungsrisiken, Schwachstellen und Reaktionswege in einem gemeinsamen Bild. (Markdown: https://www.secnostic.com/de/solutions/infrastructure.md)
- [Gebäudeautomation und Building Management Systeme](https://www.secnostic.com/de/solutions/building-automation): secnostic verbindet Gebäudeautomation, Building Management Systeme und technische Gebäudeausrüstung in einer belastbaren OT-Sicht. Facility Management, IT und Security erkennen Assets, Kommunikationswege, Fernwartung, Schwachstellen und Zuständigkeiten, ohne den laufenden Gebäudebetrieb unnötig zu belasten. (Markdown: https://www.secnostic.com/de/solutions/building-automation.md)
- [Zentrale IT-Verwaltung](https://www.secnostic.com/de/solutions/it): Eine aktuelle Datenbasis für Clients, Server, Cloud, SaaS, Identitäten, Software und Zuständigkeiten. Damit IT-Betrieb, Security und Service Desk mit denselben Fakten arbeiten. (Markdown: https://www.secnostic.com/de/solutions/it.md)
- [Managed Service Provider](https://www.secnostic.com/de/solutions/msp): secnostic verbindet IT- und OT-Umgebungen, Assets, Risiken und Nachweise sauber getrennt pro Mandant. So arbeiten MSP-Teams mit einem aktuellen technischen Kundenscope. (Markdown: https://www.secnostic.com/de/solutions/msp.md)

## Praxiswissen mit nachvollziehbaren Quellen

Technische Leitfäden verbinden konkrete Betriebsfragen mit benannten Autoren, Aktualisierungsdatum und den jeweils zugrunde liegenden Quellen.

- [CRA, CE und Asset Discovery im Maschinenbau](https://www.secnostic.com/de/resources/cra-ce-asset-discovery-machinery): Ab dem 11. Dezember 2027 gelten die wesentlichen CRA-Pflichten für neue Produkte mit digitalen Elementen. Maschinenbauer müssen, sofern ihr Produkt in den CRA-Anwendungsbereich fällt, Cybersecurity-Risiken bewerten, technische Nachweise führen, Schwachstellen über den Supportzeitraum behandeln und vor dem Inverkehrbringen die Konformität erklären. Eine automatisierte Vollinventur aller Netzwerkgeräte ist dabei keine wörtliche CRA-Pflicht. Ein aktuelles OT-Asset-Inventar liefert jedoch die Betriebsdaten, mit denen Produktumfang, Firmwarestände und Änderungen belastbar geprüft werden können. (Markdown: https://www.secnostic.com/de/resources/cra-ce-asset-discovery-machinery.md)
- [ITAM vs. OTAM im Betrieb](https://www.secnostic.com/de/resources/it-vs-ot-asset-management): ITAM und OTAM brauchen ein gemeinsames Datenmodell, aber unterschiedliche Erfassungs- und Betriebsregeln. CISA strukturiert OTAM als gepflegtes Asset-Inventar plus Taxonomie für Funktion, Kritikalität, Kommunikationswege und Abhängigkeiten. Der BSI-Anforderungskatalog ergänzt für KRITIS-Betreiber Anforderungen an Vollständigkeit, Richtigkeit, Aktualität, Konsistenz, Verantwortlichkeit und nachvollziehbare Änderungen. (Markdown: https://www.secnostic.com/de/resources/it-vs-ot-asset-management.md)

## Quellen

- [EU Cyber Resilience Act](https://eur-lex.europa.eu/eli/reg/2024/2847): Offizieller EUR-Lex-Text der Verordnung (EU) 2024/2847 mit Herstellerpflichten, grundlegenden Cybersecurity-Anforderungen, technischer Dokumentation, Konformitätsbewertung, SBOM und CE-Kennzeichnung.
- [BSI Cyber Resilience Act](https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Cyber_Resilience_Act/cyber_resilience_act_node.html): BSI-Übersicht für Hersteller zu CRA-Zeitplan, Risikobewertung, Konformitätsnachweis, Schwachstellenbehandlung, Supportzeitraum und SBOM.
- [BSI TR-03183 Cyber-Resilienz](https://www.bsi.bund.de/EN/Themen/Unternehmen-und-Organisationen/Standards-und-Zertifizierung/Technische-Richtlinien/TR-nach-Thema-sortiert/tr03183/tr-03183.html): Offizielle BSI-Dokumentensammlung zu Cyber-Resilienz-Anforderungen für Hersteller und Produkte mit separaten Teilen zu allgemeinen Anforderungen, SBOM und Schwachstellenmeldungen.
- [CISA OT Asset Inventory Guidance](https://www.cisa.gov/resources-tools/resources/foundations-ot-cybersecurity-asset-inventory-guidance-owners-and-operators): Gemeinsamer Behördenleitfaden von August 2025 zum Aufbau eines OT-Asset-Inventars mit Taxonomie, Datenmanagement und Lebenszykluspflege.
- [EU-Maschinenverordnung 2023/1230](https://eur-lex.europa.eu/eli/reg/2023/1230): Offizieller EUR-Lex-Text der EU-Maschinenverordnung mit Anforderungen an Konformität, CE-Kennzeichnung, Schutz konformitätsrelevanter Software und Daten sowie Sicherheit von Steuerungssystemen.
- [BSI KRITIS-Anforderungskatalog](https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/KRITIS/Konkretisierung_Anforderungen_Massnahmen_KRITIS.pdf?__blob=publicationFile&v=3): BSI-Anforderungskatalog vom 10. September 2024 zur Konkretisierung der Kriterien nach § 8a Absatz 1 und 1a BSIG, einschließlich Asset-Inventar, Klassifikation, Netztopologie und Änderungsmanagement.

## Einstieg

Eine Linie, ein Standort, ein Audit oder eine offene Schwachstelle: Sie nennen den Fall, wir zeigen, welche Daten zuerst sichtbar werden und was der nächste sinnvolle Schritt ist.

- [Kontakt](https://www.secnostic.com/de/contact)
