Open Source

Wir veröffentlichen die Datenstrukturen, mit denen wir auf nisd2.eu arbeiten - damit andere Berater, GRC-Tools und Auditoren sie ohne Lizenzkosten nutzen können.

Warum

NIS2 betrifft rund 29.500 deutsche Unternehmen und Zehntausende weitere in der EU. Die meisten haben kein Compliance-Budget. Closed-Source-Compliance-Tools verlangen 7.000 bis 12.000 Euro pro Jahr für eine Checkliste über öffentlich zugängliche Gesetzestexte.

Der Gesetzestext gehört allen, die Checkliste zur Zerlegung des Gesetzestexts sollte allen gehören, und die einzige legitime Wertschöpfung liegt in der nachgelagerten Umsetzungsarbeit. Eine einzige, gut gepflegte, öffentlich überprüfbare Datenbasis ist mehr wert als zehn proprietäre Forks.

Was wir veröffentlichen

Die nisd2.eu-Plattform: Portal, Pfad, Kurse

Die vollständige Anwendung, die diese Seite betreibt. Das Compliance-Portal, der geführte NIS-2-Pfad, die Geschäftsführer-Schulung und alle Framework-Daten in einer Next.js- und Drizzle-Codebasis. Selbst hostbar und unter AGPL-3.0 lizenziert.

Auf GitHub ansehen

NIS2 Gap-Analyse - 116 Fragen, 15 Domänen

Strukturierte Selbstbewertung als typisiertes Zod-Schema. Jede Frage ist mit einer konkreten Rechtsquelle verankert (NIS2-Richtlinie, BSIG, CIR 2024/2690, BSI IT-Grundschutz). Mit Referenz-Scoring-Logik und einem Drizzle-Speicher-Beispiel für Antworten.

Auf GitHub ansehen

NIS2 Lieferantenfragebogen, mit Zuordnung zu ISO 27001

Die Fragen, die ein NIS2-reguliertes Unternehmen seinen Lieferanten stellt, vom Softwarehaus bis zur Reinigungsfirma. Jede Frage nennt ihre Quelle auf EU-Ebene (CIR 2024/2690, ENISA TIG, DSGVO, Cyber Resilience Act), die meisten auch die Maßnahmen aus Anhang A der ISO/IEC 27001:2022. Über visibleWhen sieht jeder Lieferant nur die Fragen, die zu dem passen, was er bei seinen Kunden erreicht: Daten, Systeme, Räume oder Software.

Auf GitHub ansehen

GRC-Datenmodell: RoPA, DPA, TOMs, NIS2 ↔ DSGVO-Mappings

Relationales Datenmodell für EU-GRC. Verzeichnis von Verarbeitungstätigkeiten (RoPA), 8-Klausel-Checkliste für Auftragsverarbeitungen (Art. 28 DSGVO), TOMs-Katalog, plus feldgenaue Zuordnungen zwischen NIS2 Art. 21 Maßnahmenbereichen und DSGVO-Artikeln. Zod als Quelle, npm-Subpath-Exports.

Auf GitHub ansehen

EU Compliance Resources: kuratierter Index

Einseitiger Index zu Regulierungen, Leitfäden, nationalen Behörden, Open-Source-Schemas und Toolkits für EU-Compliance (NIS2, DSGVO, CRA, DORA, KI-Verordnung). Lizenz pro Eintrag sichtbar. CC0: public domain.

Auf GitHub ansehen

Lizenz

Beide Repositories sind dual-lizenziert: MIT für Code (Zod-Schemas, Helper, Beispiele), Creative Commons Attribution 4.0 (CC BY 4.0) für Inhalte (Fragen, Beschreibungen, Rechtsquellen).

Sie dürfen den Inhalt teilen, anpassen und kommerziell nutzen, sofern Sie nisd2.eu als Quelle nennen. Konkrete Attributionsformulierung: siehe LICENSE-Datei in jedem Repository.

Mitwirken

Pull Requests willkommen - besonders Korrekturen an Rechtsquellen (mit Primärquellen-Zitat), zusätzliche Sprachübersetzungen, sektorspezifische Erweiterungen (KRITIS, Energie, Gesundheitswesen) und nationale Umsetzungs-Deltas. Für größere Änderungen bitte zuerst ein Issue eröffnen.