
Managed GRC
Problem
Die meisten Compliance-Nachweise liegen in einer Tabelle, die an dem Tag korrekt war, an dem sie fertig wurde. Sechs Monate später sind die Maßnahmen verrutscht, die Screenshots veraltet, und niemand kann sagen, welchen Stand der Auditor gesehen hat.
So wird jedes Audit zur Ausgrabung und jeder Kundenfragebogen zur Feuerwehrübung. Die kommerzielle Antwort darauf ist eine GRC-Plattform – was üblicherweise Preise pro Nutzer bedeutet und Ihre Nachweise im Produkt eines anderen.
Lösung
Wir betreiben eine Open-Source-GRC-Plattform für Sie auf deutscher Infrastruktur. Sie bringt über 150 Frameworks mit und ordnet Maßnahmen automatisch zwischen ihnen zu – eine einzelne Maßnahme erfüllt damit gleichzeitig ISO 27001, NIS2 und einen Kundenfragebogen.
Wir halten sie aktuell – Quartalsreviews, Nachweiserhebung, Auditvorbereitung –, während Ihr Team weiterarbeitet. Und weil die Plattform Open Source ist, bleiben Ihre Daten Ihre und exportierbar. Das Retainer bezahlt unsere Arbeit, nicht Ihre Abhängigkeit.
Unser Vorgehen
Ausführung
Das ist die Ebene, auf der die anderen vier Leistungen zusammenwirken. Jede Readiness-Bewertung, die wir durchführen, landet hier – dadurch kostet das zweite Framework nur einen Bruchteil des ersten.
Sie erhalten:
Gehosteten GRC-Workspace auf deutscher Infrastruktur.
Maßnahmen- und Nachweisbasis über Ihre Frameworks zugeordnet.
Quartalsreviews mit Berichten für die Geschäftsleitung.
Audit- und Fragebogen-Unterstützung über das ganze Jahr.


Zielgruppe
Unternehmen ohne CISO: die die Funktion brauchen, aber nicht die Stelle.
Organisationen mit mehreren Frameworks: die ISO 27001, NIS2 und Kundenanforderungen parallel bedienen.
Frisch zertifizierte Teams: die zertifiziert bleiben müssen, nicht nur zertifiziert werden.
Alle, die Compliance noch aus einer Tabelle fahren: also die meisten.
Use Cases
Warum investieren?
Einmal bewerten, überall konform
Eine Maßnahme beantwortet ISO 27001, NIS2 und den Kundenfragebogen gleichzeitig. Die automatische Zuordnung übernimmt die Übersetzung.
Immer auditbereit
Nachweise entstehen im Arbeitsalltag. Auditvorbereitung ist damit keine sechswöchige Ausgrabung mehr.
Kein Lock-in
Die Plattform ist Open Source und die Daten sind Ihre, jederzeit exportierbar. Uns zu verlassen kostet Sie nichts außer dem Retainer.
Investment
Auf Ihr Team zugeschnitten.
Jeder Auftrag wird individuell auf Ihr Team, Ihre Branche und Ihr Risikoprofil zugeschnitten. Teilen Sie uns Ihre Anforderungen mit, und wir erstellen ein konkretes Angebot für Sie.
Häufig gestellte Fragen
Häufige Fragen
Wo liegen die Daten?
Welche Frameworks sind abgedeckt?
Können wir es mitnehmen, wenn wir die Zusammenarbeit beenden?
Brauchen wir das noch, wenn wir das Audit bestanden haben?
Das ist nicht alles









