Nachprüfen statt glauben
Alles auf dieser Seite ist herunterladbar, signiert oder aus der gepflegten Compliance-Matrix berechnet.
Belegte Selbsteinschätzung — keine Zertifizierung.
Signierte Releases
Jedes NEAT-Release ist Ed25519-signiert; der Auto-Updater und die Download-Seite prüfen dieselbe Signatur. Du kannst deine heruntergeladene Datei direkt im Browser verifizieren — lokal, ohne Upload.
- Download im Browser prüfen
- update.json (Ed25519)
- SHA256SUMS
Artefakte zum Herunterladen NEAT v2609.7
- SBOM CycloneDX
- Konformitätserklärung PDF · .sig
- Third-Party-Notices
Ab dem nächsten Release liegen diese Artefakte dauerhaft neben den Binaries unter download.cosic.eu/latest/.
Meldeweg für Schwachstellen
Koordinierte Offenlegung nach den Vorgaben des EU Cyber Resilience Act. Die security.txt liegt auf allen drei Domains.
Zusagen
- Fünf Jahre Support-Zeitraum je Version, Sicherheitsupdates unentgeltlich
- Bei Lizenzablauf bleiben deine Daten lesbar und exportierbar — AGB
- AGB mit Klartext-Zusammenfassungen und Änderungshistorie
Compliance-Matrix NEAT
154 geführte Normen und Regularien · 132 anwendbar · 130 umgesetzt · 2 teilweise
Berechnet aus der im NEAT-Repo gepflegten Matrix (v2.6) · ● umgesetzt · ◔ teilweise · — nicht anwendbar · ◎ beobachtet
Security (36)
- ● 27001 ISMS
- ● 27002 Controls
- ● 27003 ISMS Implementation
- ● 27004 ISMS Monitoring
- ● 27005 Risk Mgmt
- 27017 Cloud Security
- 27018 PII in Cloud
- ● 27032 Internet Security (Ausgabe 2023)
- ● 27033 Network Security
- ● 27034 Application Security
- ● 27035 Incident Mgmt
- ● 27036 Supplier Relationships
- ● 27037 Digital Evidence
- ● 27040 Storage Security
- ● 29147 Vulnerability Disclosure
- ● 30111 Vulnerability Handling
- ● 10118 Hash Functions
- ● 11770 Key Management
- ● 18031 Random Number Generation
- ● 18033 Encryption Algorithms
- ● 19772 Auth. Encryption
- ● 24745 Biometric Protection
- ● 29794 Biometric Sample Quality
- ● 19795 Biometric Performance Testing
- 30107 Presentation Attack Detection
- 39794 Biometric Data Interchange Formats
- 15408 Common Criteria
- 19790 Kryptomodul-Anforderungen
- ● 24760 Identity Management
- ● 27041 Investigation Assurance
- ● 27042 Digital Evidence Analysis
- ● 27043 Investigation Processes
- ● 5230 OpenChain License Compliance
- ● 18974 OpenChain Security Assurance
- EN 18031 RED-Cybersecurity (Funkanlagen)
- EN 303 645 Consumer-IoT-Baseline
Privacy (12)
- ● DSV Datenschutzverordnung (Schweiz, SR 235.11)
- ● 27701 PIMS
- ● 29100 Privacy Framework
- ● 29134 PIA
- ● 31700 Privacy by Design
- ● 27550 Privacy Engineering
- ● 20889 De-identification
- ● 27560 Consent Record Management
- ● 27555 Deletion of PII
- ● 27702 Supply Chain Privacy
- ● nDSG CH Datenschutz
- ● DSGVO EU-Datenschutz-Grundverordnung 2016/679
AI (27)
- ● 4213 ML Classification Performance Assessment (TS)
- ● 8200 Controllability of Automated AI Systems (TS)
- ● 42001 AI Management System
- ● 42005 AI Impact Assessment
- ● 42006 AI Auditing Requirements
- ● 5338 AI System Lifecycle
- ● 5259 AI Data Quality
- ● 23053 ML Framework
- ● 23894 AI Risk Management
- ● 22989 AI Concepts
- ● 25012 Data Quality Model
- ● 24027 AI Bias Evaluation
- ● 24028 AI Trustworthiness
- ● 25059 AI Quality Model
- ● 8000-61 Data Quality Process
- ● 8183 AI Data Lifecycle
- ● EU AI Act EU KI-Verordnung 2024/1689
- ● 27563 Privacy in AI
- ● 12792 AI Transparency
- ● 24029 AI Robustness
- ● 27090 Cybersecurity for AI (FDIS, Publikation H2/2026 erwartet)
- ◔ 27091 AI Privacy Protection (FDIS seit 07/2026 — Publikation Ende 2026 erwartet)
- ● 5339 AI Guidance on Approaches
- 23751 Data Sharing Agreement (DSA) Framework
- ◎ 42003 AIMS Implementation Guidance (AWI — in Entwicklung)
- 5469 AI Functional Safety (TR)
- ● 12791 Bias-Minderung im ML (TS)
Governance (10)
- ◎ PLD Produkthaftungsrichtlinie (EU) 2024/2853
- NIS2 Richtlinie (EU) 2022/2555 — Netz- und Informationssicherheit
- Data Act Verordnung (EU) 2023/2854
- ● 27014 ISMS Governance
- ● 31000 Risk Management
- ● 38505 IT Asset Governance
- ● 38507 Governance of AI
- ● 19011 Audit Management
- ● 31010 Risk Assessment Techniques
- ◔ CRA Cyber Resilience Act (EU) 2024/2847
Quality & UX (20)
- ● 9001 Quality Management System
- ● 25010 Quality Model
- ● 25023 Quality Metrics
- ● 25051 COTS Quality
- ● 29119 Software Testing
- ● 9241-11 Usability
- ● 9241-110 Dialog Principles
- ● 9241-171 Accessibility Guidance
- ● 9241-210 Human-Centred Design
- ● 40500 WCAG 2.0
- ● WCAG22 WCAG 2.2
- ● EN 301 549 EU ICT Accessibility
- ● EAA European Accessibility Act — Richtlinie (EU) 2019/882
- ● 5055 Code Quality (CISQ)
- ● 12207 Software Lifecycle
- 20462 Psychophysische Bildqualitaets-Experimente
- ● 25040 Quality Evaluation Process
- ● 14289 PDF/UA — Universal Accessibility
- ● 26514 Nutzerdokumentation (Information for Users)
- ● 25019 Quality-in-Use-Modell (SQuaRE 2023)
Data Formats (36)
- ● 19770-2 Software Identification Tag (SWID)
- 21496-1 HDR Gain Maps
- ● 10646 Unicode
- ● 8601 Datum/Zeit
- ● 9075 SQL
- ● 15836 Dublin Core
- ● 16684 XMP
- ● 19005 PDF/A
- ● 32000 PDF
- ● 5962 SPDX / SBOM
- ● ECMA-424 CycloneDX (SBOM-Format)
- ● 15948 PNG
- ● 639 Language Codes
- ● 3166 Country Codes
- ● 4217 Currency Codes
- ● 10918 JPEG
- ● 14496 MPEG-4
- ● 15444 JPEG 2000
- ● 23008-12 HEIF (High Efficiency Image)
- ● 23008-2 HEVC / H.265 (Videocodec)
- 23090-3 VVC / H.266 (Videocodec)
- ● 18181 JPEG XL
- ● 12234-2 TIFF/EP (Digital Photography)
- 23000-22 CMAF (Common Media App Format)
- 15938 MPEG-7 Multimedia Description
- ● 14496-12 ISOBMFF (Base Media File Format)
- ● 19115 Geospatial Metadata
- 17321 Colour Characterisation Digital Cameras
- ● 21320-1 Document Container File (ZIP-Profil)
- ● BagIt BagIt File Packaging (RFC 8493 — IETF-Standard, kein ISO)
- ● 21778 JSON
- 21617-1 JPEG Trust — Medien-Provenienz (C2PA)
- ● 19108 Geographic Information — Temporal Schema
- 22028 Photography — Extended Colour Encodings
- ● Exif Exif (CIPA DC-008 / JEITA CP-3451 — Industriestandard, kein ISO)
- ● IPTC IPTC Photo Metadata (IPTC Core + Extension-Teilprofil in XMP — Industriestandard, kein ISO)
Archiving (7)
- ● 14721 OAIS
- ● 15489 Records Management
- ● 16363 Trustworthy Archive
- ● 23081 Records Metadata
- ● 13008 Records Migration
- ● 15801 ESI Trustworthiness
- ● 18492 Long-term Preservation (TR)
Resilience (6)
- ● 22301 BCMS
- ● 22313 BCMS Guidance
- ● 27031 ICT Readiness for BC
- ● Kategorie Total
- ● CRA (EU) 2024/2847 Meldeweg nach Art. 14 (Pflicht ab 11.09.2026) vorbereitet (EU-Login, Vorlagen, CSIRT-Regel Art. 14 Abs. 7 lit. d; keine Vorab-Registrierung noetig laut ENISA); EU-Konformitaetserklaerung, CE-Kennzeichnung, Anhang II/VII stehen aus (Pflicht ab 11.12.2027)
- ● ISO/IEC 27091 Norm im FDIS-Stadium (seit 13.07.2026) — Klausel-Mapping gegen den FDIS-Text steht aus