Anlage erfassen
Assets, Zonen und Conduits anlegen — oder die Listen importieren, die Sie ohnehin führen. Kritikalität, Safety-Impact und Exposition sind Felder, keine Notizen am Rand.
Risikoanalysen für OT und IACS · IEC 62443 · aus der Schweiz
In der Schweiz entwickelt, gebaut und betrieben von der RiskZone GmbH
Trausto ist die Software, in der Sie Ihre Risikobeurteilung nach IEC 62443 erstellen, aktuell halten und im Audit vorlegen.
OT- und IACS-Risikoentscheidungen dokumentieren, begründen und verteidigen — auf einer in der Schweiz gebauten Plattform, auf der sensible Projektdaten Ihr Team nicht verlassen. Betrieben als SaaS aus der Schweiz — Ihre Assessment-Inhalte werden verschlüsselt, bevor sie überhaupt bei uns ankommen.
Für Betriebe, in denen eine Person die OT-Risikoanalyse verantwortet — und die Nachweise heute aus Excel-Tabellen und Word-Vorlagen zusammensetzt.
Ablauf
Drei Schritte auf einer Datenbasis. Was Sie einmal erfassen, trägt bis in den Bericht.
Assets, Zonen und Conduits anlegen — oder die Listen importieren, die Sie ohnehin führen. Kritikalität, Safety-Impact und Exposition sind Felder, keine Notizen am Rand.
Bedrohungsszenarien je Zone und Asset-Klasse, bewertet nach der Methodik, die Ihr Projekt trägt. Jede Einstufung behält, worauf sie sich stützt.
Ein Bericht als PDF, DOCX oder HTML, mit der angewandten Methodik und ihrer Version im Kopf. Die Daten dahinter als JSON, CSV oder XML — exportiert im Browser, gegen Ihre eigenen Schlüssel.
Ebene 5 — Unternehmen
ERP, Geschäftssysteme, Internet-Übergang
Ebene 4 — Standort-Business
Standort-IT, Planung, Reporting
Vertrauensgrenze — Industrielle DMZ
Patch-Server, Jump-Hosts, AV-Repositories
Ebene 3 — Standortbetrieb
MES, Historian, Engineering-Workstations
Ebene 2 — Bereichsüberwachung
HMI, SCADA, Alarmierung
Ebene 1 — Basissteuerung
SPS, DCS-Controller, RTUs
Ebene 0 — Prozess
Sensoren, Aktoren, Instrumentierung
Referenzarchitektur · Zonen und Conduits
Nachvollziehbar
Eine Risikobewertung, die man im Audit nicht erklären kann, ist keine. Deshalb wird die Regel, die sie erzeugt, als lesbare Konfiguration ausgeliefert — nicht als Code, den niemand sieht.
Wo eine Methodik eine Ableitung mitbringt, rechnet Trausto sie offen. Im Bahnprofil nach EN 50701 entsteht die Eintrittswahrscheinlichkeit aus Exposition und Verwundbarkeit über eine 5×5-Matrix, die Zelle für Zelle in der Projektkonfiguration steht. Sie können sie nachlesen, einer prüfenden Person vorlegen — und ihr widersprechen.
Methodiken| Verwundbarkeit ↓ | 1 | 2 | 3 | 4 | 5 |
|---|---|---|---|---|---|
| 5 | 3 | 4 | 4 | 5 | 5 |
| 4 | 3 | 3 | 4 | 4 | 5 |
| 3 | 2 | 3 | 3 | 4 | 4 |
| 2 | 2 | 2 | 3 | 3 | 4 |
| 1 | 1 | 2 | 2 | 3 | 3 |
Exposition →
Die ausgelieferte Matrix, hier aus ihrer eigenen Formel gerechnet. Exposition 4 × Verwundbarkeit 3 ergibt Wahrscheinlichkeit 4 von 5.
Stand heute
Kein Ausblick, sondern der Stand. Nutzbar, sobald Sie ein Projekt anlegen.
Assets, Zonen und Conduits · SL-T-Ziele je Zone · Bedrohungsszenarien · FR1–FR7-Nachweis-Mapping · ISMS-Register mit Erklärung zur Anwendbarkeit · Bericht als PDF, DOCX und HTML · Audit-Log · Export als JSON, CSV und XML.
Die normative Ableitung des SL-T aus dem Assessment ist in Arbeit — heute setzen Sie das Ziel selbst. Der Anhang-A-Katalog nach ISO 27001 wird vorbereitet; das Register und die Erklärung zur Anwendbarkeit stehen bereits.
Warum Trausto
Zonen, Conduits, Safety-Impact, Kritikalität und konsequenzgeführtes Risiko sind Kernobjekte — keine selbstgebauten Spalten in einem GRC-Tool. Modelliert, wie Steuerungstechniker:innen denken und wie IEC 62443 es erwartet, mit SL-T-Zielen, Nachweisen und Exportpfaden, die externe Auditor:innen wiedererkennen.
Entwickelt, gebaut, betrieben und supportet von einem Schweizer Softwareunternehmen. Engineering, Produkt, Security Response und Kundensupport liegen unter einer einzigen Schweizer Rechtsordnung — ein Vertrag, eine verantwortliche Gegenstelle, eine Aufsicht. Kein Offshore-Support-Routing.
Sensible Inhalte — Assets, Conduits, Bedrohungsszenarien, Lieferantennachweise — werden auf dem Endgerät verschlüsselt, bevor sie Ihr Team verlassen. Trausto, die Hosting-Anbieter und Dritte sehen ausschliesslich verschlüsselte Daten. Es gibt keine lesbare Kopie, die durchsickern, herausgegeben oder verloren gehen könnte.
Ergebnisse
Was sich an der Arbeit ändert — so formuliert, dass sich jeder Punkt am Produkt prüfen lässt.
IEC-62443-Zonen, -Conduits und SL-T-Nachweise sind native Objekte. Exporte sind für Auditor:innen und Procurement strukturiert — nicht in der Nacht davor aus Tabellen zusammengeflickt.
Welche Anforderung eine Einstufung trägt, welche Annahme sie stützt, wer sie freigegeben hat — im Bericht, nicht nur im Kopf der Person, die ihn geschrieben hat.
Audit, Lieferanten und Reviewer:innen sehen nur, was Sie freigeben. Trausto selbst, die Hosting-Schicht und Dritte können Ihre Assessments nicht lesen.
Verlorene Notebooks, Personalwechsel, M&A, Lieferantenwechsel — Zugriffsentzug ist ein kontrolliertes Sicherheitsereignis mit kryptografischer Garantie, nicht ein manuelles Aufräumprojekt.
Einblick
Trausto läuft als SaaS, betrieben aus der Schweiz. Das ist das ganze Angebot: Es gibt keine On-Premise-Ausgabe zu prüfen und keine Betriebsmodell-Matrix zu verhandeln. Der Grund ist, dass die Frage, für die es Eigenbetrieb überhaupt gibt — wer Ihre Assessments lesen kann —, vorher und deutlicher beantwortet wird: im Browser, bevor irgendetwas bei uns ankommt.
Mandantenfähige SaaS, von einem Schweizer Unternehmen gebaut und aus der Schweiz betrieben, auf gehärteter Cloud-Infrastruktur. Ein Codepfad, ein Satz Kontrollen, eine Sache zum Prüfen — für Sie und für uns. Onboarding dauert Tage, keinen Beschaffungszyklus.
Jedes Projekt trägt einen eigenen Schlüssel, eingehüllt für jedes Teammitglied und jedes Gerät. Die Trennung wird kryptografisch durchgesetzt, nicht bloss über einen Filter in der Abfrage — Zugriff zu verlieren ist eine Schlüsseloperation, kein Flag in einer Tabelle.
Chiffrat, dazu die operativen Metadaten, die der Dienst zum Laufen braucht: wer ein Konto hat, zu welchem Projekt ein Datensatz gehört, wann er zuletzt geändert wurde, wie viel Speicher Sie belegen. Diese Fläche schlüsseln wir unten auf, statt sie wegzureden.
Offenlegung
Verschlüsselung ist ein halbes Versprechen, solange nicht dasteht, was unverschlüsselt bleibt. Hier ist die andere Hälfte.
| Bei uns lesbar | Wozu es existiert | |
|---|---|---|
| Assessment-Inhalte | Nein — nur Chiffrat | Assets, Zonen, Conduits, Szenarien und Nachweise werden auf Ihrem Gerät verschlüsselt, bevor sie hochgeladen werden. Die eine Ausnahme ist der serverseitige KI-Pfad weiter unten. |
| Hochgeladene Nachweise | Nein — nur Chiffrat | Lieferantendokumente und Anhänge nehmen denselben Weg wie die Assessment-Inhalte. |
| KI-Verarbeitung | Ja, für die Dauer der Anfrage | Wer den serverseitigen KI-Assistenten nutzt, schickt den Inhalt genau dieser Anfrage im Klartext durch unseren Worker zum konfigurierten Provider. Das Modell im Browser laufen zu lassen vermeidet das — genau dafür gibt es die Möglichkeit. |
| KI-Betriebstelemetrie | Ja — Metadaten | Welcher Provider aufgerufen wurde, ob es fehlschlug und wie lange es dauerte. Kein Anfrageinhalt. |
|---|---|---|
| SIEM-Export | Ja — Audit-Metadaten | Richtet Ihre Organisation einen SIEM-Webhook ein, gehen Audit-Ereignisse an den von Ihnen benannten Endpunkt. Assessment-Inhalte sind nicht Teil dieses Stroms. |
| Konto-Identität | Ja | Name und geschäftliche E-Mail. Nötig, um Sie zu authentifizieren und im Support anzusprechen. |
| Projektzugehörigkeit | Ja — Struktur, nicht Inhalt | Welcher Datensatz zu welchem Projekt gehört und wer Zugriff hat. Genau das setzt die Trennung durch. |
| Zeitstempel | Ja | Erstellungs- und Änderungszeit, damit gleichzeitiges Arbeiten und Versionsverlauf funktionieren. |
| Audit-Log | Ja | Wer wann was getan hat. Notwendig für genau die Nachweiskette, für die es das Produkt gibt. |
| Nutzungsvolumen | Ja | Belegter Speicher und Anzahl Datensätze, für Abrechnung und Kapazität. |
Einstieg
Drei Wege, je nachdem, wo Sie stehen. Onboarding dauert Tage, keinen Beschaffungszyklus.
Geführter Produkt-Walkthrough, technisches Q&A und Sandbox-Tenant für zwei benannte Evaluator:innen.
Zeitlich abgegrenzter Pilot auf einem repräsentativen Standort oder einer Zone. Erfolgskriterien werden vorab vereinbart; sauberer Ausstieg, falls die Ergebnisse keine Produktion rechtfertigen.
Lieferantenfragebögen, Due-Diligence-Pakete und vertragliche Anhänge. Ein Betriebsmodell und eine Schweizer Gegenstelle — es gibt keine Betriebsvariante zu verhandeln, was den längsten Punkt aus den meisten Security-Reviews streicht.
Und wenn Sie wieder gehen wollen
Ihre Daten gehören Ihnen, und Sie kommen ohne uns an sie heran. Der Export läuft im Browser gegen Ihre eigenen Schlüssel und erzeugt JSON, CSV oder XML — dieselbe Datenbasis, aus der auch der Bericht entsteht. Geht bei Ihnen der letzte Schlüssel verloren, übernimmt der Wiederherstellungsschlüssel, den Ihre Organisation bei der Einrichtung erhält. Beides ist Teil des Produkts, keine Zusage im Vertrag.
Nachprüfbar
Signale, die Sie selbst prüfen können, ohne uns zu fragen.
01
Schweizer Handelsregister · UID CHE-292.851.395
02
TLS 1.3 in Transit · clientseitige Verschlüsselung at Rest
03
Metadaten-Fläche aufgeschlüsselt, nicht behauptet
04
security.txt veröffentlicht · Bestätigung in 5 Werktagen
05
Keine Zertifizierung behauptet, die wir nicht haben
Sicherheitsmodell ansehen Vulnerability Disclosure Status-Page
Compliance
Wir versprechen keine Zertifizierungen, die wir nicht haben. So sieht es heute aus, das ist auf der Roadmap, und das ist bereits auf Anfrage verfügbar.
Ausgerichtet auf revDSG/nDSG, DSGVO-Datenminimierung, EU CRA, NIS2 und ENISA-Leitlinien zur industriellen Cybersicherheit. IEC 62443 FR1–FR7 Kontroll-Mapping ist Teil des Produkts.
Drei unabhängige Nachweise, in dieser Reihenfolge: ein externer Penetrationstest der Plattform, ein ausserhalb des Hauses begutachtetes Krypto-Whitepaper und die Zertifizierung nach ISO/IEC 27001. Termine nennen wir hier, sobald sie gebucht sind — vorher nicht.
Technisches Whitepaper, Security-Architektur-Deck, Lieferanten-Due-Diligence-Fragebogen und Referenz-Vertragsanhänge für regulierte Betreiber.
Trausto ist die Software, in der Sie Ihre Risikobeurteilung nach IEC 62443 erstellen, aktuell halten und im Audit vorlegen.