Nachweise zusammenführen
Beginnen Sie mit einem definierten Personenkreis in HR, Entra und GitHub. Halten Sie Quellen, Zeitstempel und Datenlücken fest.
Ein Prüfungsumfang. Bestehende Systeme.Erkennen Sie, welche Zugriffsrechte geprüft werden müssen, warum das wichtig ist und welche Nachweise dahinterstehen. Die KI führt die Informationen aus Personalverwaltung, Identitäten und technischen Systemen zusammen.
Ohne Anmeldung. Mit synthetischen Daten. Prüfen Sie die Herleitung selbst.
Beispielszenario aus der funktionsfähigen Demo mit synthetischen Daten.
ERFAHRUNG AUS
ANSPRUCHSVOLLEN UMGEBUNGEN
Frühere berufliche Stationen des Gründers.
Keine Kunden von Certimand und keine Empfehlung durch diese Organisationen.
WENIGER NACHFASSEN. MEHR KLARHEIT.
Ihr Verzeichnis zeigt nur einen Teil des Bildes. Die Personalliste und die Zugriffsrechte in nachgelagerten Systemen ergänzen es. Certimand untersucht diese Informationen gemeinsam.
Beginnen Sie mit einem definierten Personenkreis in HR, Entra und GitHub. Halten Sie Quellen, Zeitstempel und Datenlücken fest.
Ein Prüfungsumfang. Bestehende Systeme.Die KI erklärt die Abweichung, nennt die zugrunde liegenden Fakten und schlägt die nächste Maßnahme vor. Versionierte Regeln bestimmen das Prüfergebnis.
Nützliche Herleitung. Sichtbare Quellen.Prüfen Sie die Maßnahme, kontrollieren Sie eine spätere Momentaufnahme und exportieren Sie die Nachweise. Ein geschlossenes Ticket allein belegt noch keinen Zugriffsentzug.
Menschliche Entscheidungen. Reproduzierbare Ergebnisse.KI AUF EINER BELASTBAREN GRUNDLAGE
Ein Prompt kann eine Tabelle zusammenfassen. Eine verlässliche Nachweisführung braucht außerdem eine ausreichende Quellenabdeckung, genehmigte Richtlinien, eine Historie und Belege für tatsächliche Änderungen.
Einen Befund aus der Demo prüfenEIN FOKUSSIERTER START
Das öffentliche MVP zeigt vier Prüfungen mit synthetischen HR-, Entra- und GitHub-Datensätzen. Verbindungen zu realen Kundensystemen sind als nächster Schritt vorgesehen, innerhalb eines gemeinsam vereinbarten Pilotumfangs.
Die Personaldaten: Wer ist eingetreten, wer ausgeschieden und wann?
Synthetisches ImportmodellDie Verzeichnisdaten: Kontostatus, Zuständigkeiten und Authentifizierungsnachweise.
Synthetisches Momentaufnahme-ModellDie Daten nachgelagerter Systeme: Mitgliedschaften und Verantwortliche für Workload-Identitäten.
Synthetisches Momentaufnahme-ModellFÜR IHRE NÄCHSTE ZUGRIFFSPRÜFUNG
Für europäische Unternehmen, die ihre Zugriffsdaten noch von Hand zusammenführen. Ein geeigneter Einstieg sind Finanz- oder Technikteams, die Microsoft Entra und GitHub nutzen und noch keinen etablierten Prozess für systemübergreifende Nachweise haben.
Ihre IGA- oder GRC-Plattform deckt Ihren Bedarf bereits gut ab? Wir prüfen zuerst, ob noch eine Lücke besteht, deren Behebung sich lohnt.
Ein Entra-Mandant, eine Personalliste, eine GitHub-Organisation. Prüfungen, Nachweise und Erfolgskriterien werden vereinbart, bevor ein System angebunden wird.
Validierung zum Festpreis.
Für die regelmäßige Nutzung ist ein Abonnement vorgesehen.
Umfang, Preis und Liefertermine werden schriftlich vereinbart. Vorabzugang; reale Systeme lassen sich noch nicht selbstständig anbinden.
BERECHTIGUNGEN. NACHVOLLZIEHBAR BELEGT.
Gegründet von Gustavo Rodríguez Suárez, mit technischer Erfahrung bei Goldman Sachs, ABN AMRO und dem Europäischen Patentamt.
Certimand nutzt diese Erfahrung mit Identitäten, Cloud und regulierten Umgebungen für ein wiederverwendbares Softwareprodukt für Unternehmen in der gesamten EU.
Wir beginnen mit Zugriffsnachweisen. Langfristig wollen wir eine wiederverwendbare Prüfinfrastruktur für digitale Dienste und kritische Lieferketten schaffen, die auf nachvollziehbarer Datenherkunft und verantwortbarer KI beruht.
Den Gründer auf LinkedIn kennenlernenKLARE ANTWORTEN AUF HÄUFIGE FRAGEN
Im Mittelpunkt stehen Abweichungen bei Zugriffsrechten und die Nachweise, die sie erklären. Certimand soll Ihre vorhandenen Identitäts-, GRC- und Ticketsysteme ergänzen. Mit der Demo können Sie den Ablauf vor einem Vertriebsgespräch beurteilen.
Die Live-Demo nutzt ein generatives KI-Modell, um ausgewählte Befunde zu erklären, Prüfschritte vorzuschlagen und eine Zusammenfassung für die Geschäftsleitung zu erstellen. Grundlage sind synthetische Nachweise mit festem Umfang. Die KI kann weder Prüfergebnisse noch Konten ändern. Ihre Ausgaben sind gekennzeichnet und müssen überprüft werden.
Nein. Das vorgesehene Produkt unterstützt die Nachweisführung für definierte Identitäts- und Zugriffskontrollen. Anwendbarkeit, rechtliche Auslegung und Akzeptanz liegen bei Ihrem Unternehmen und Ihren Beratern. Das vollständige DORA-Rahmenwerk ist nicht Teil dieses MVP.
Möglicherweise. Microsoft Entra sowie IGA- und GRC-Plattformen bieten bereits nützliche Prüfungen und Automatisierungen. Certimand ist dann relevant, wenn eine bestimmte systemübergreifende Untersuchung oder Nachweisaufgabe weiterhin schwierig ist. Das prüfen wir, bevor wir ein Pilotprojekt vorschlagen.
Wir suchen den Austausch mit IAM-Partnern, Anbietern verwalteter Sicherheitsdienste und spezialisierten Compliance-Beratern, die bei verschiedenen Kunden dieselben Nachweisprobleme sehen. Sprechen Sie uns an, um ein wiederverwendbares Partnerangebot zu erproben. Ein Partnerportal für mehrere Kunden ist noch nicht verfügbar.
FINDEN WIR DEN PASSENDEN EINSTIEG
Beschreiben Sie Ihre Systeme und die Nachweise, die Sie benötigen. Damit prüfen wir, ob ein klar eingegrenztes Pilotprojekt sinnvoll ist.
Keine Aufnahme in eine Mailingliste. Keine Identitätsdateien Ihrer Kunden.
Nur der Kontext, den wir für ein sinnvolles Gespräch brauchen.