Ihre Compliance-Nachweise leben – statt vor jedem Audit neu entstehen zu müssen

Ihre Compliance-Nachweise leben – statt vor jedem Audit neu entstehen zu müssen

Ihre Compliance-Nachweise leben – statt vor jedem Audit neu entstehen zu müssen

Ein gehosteter GRC-Workspace auf deutscher Infrastruktur, in dem Maßnahmen, Nachweise und Audits aktuell bleiben. Von uns betrieben, Ihnen gehörend, auf Open Source gebaut – also ohne Lock-in.

Ein gehosteter GRC-Workspace auf deutscher Infrastruktur, in dem Maßnahmen, Nachweise und Audits aktuell bleiben. Von uns betrieben, Ihnen gehörend, auf Open Source gebaut – also ohne Lock-in.

Open-Source-GRC, gehostet in Deutschland

Open-Source-GRC, gehostet in Deutschland

Eine Leitstandwand aus leuchtenden Statuskacheln in einem geschwungenen Raster

Managed GRC

Problem

Die Tabelle verfällt am Tag, an dem Sie sie schließen

Die Tabelle verfällt am Tag, an dem Sie sie schließen

Die meisten Compliance-Nachweise liegen in einer Tabelle, die an dem Tag korrekt war, an dem sie fertig wurde. Sechs Monate später sind die Maßnahmen verrutscht, die Screenshots veraltet, und niemand kann sagen, welchen Stand der Auditor gesehen hat.

So wird jedes Audit zur Ausgrabung und jeder Kundenfragebogen zur Feuerwehrübung. Die kommerzielle Antwort darauf ist eine GRC-Plattform – was üblicherweise Preise pro Nutzer bedeutet und Ihre Nachweise im Produkt eines anderen.

Lösung

Einmal bewerten, überall konform

Einmal bewerten, überall konform

Wir betreiben eine Open-Source-GRC-Plattform für Sie auf deutscher Infrastruktur. Sie bringt über 150 Frameworks mit und ordnet Maßnahmen automatisch zwischen ihnen zu – eine einzelne Maßnahme erfüllt damit gleichzeitig ISO 27001, NIS2 und einen Kundenfragebogen.

Wir halten sie aktuell – Quartalsreviews, Nachweiserhebung, Auditvorbereitung –, während Ihr Team weiterarbeitet. Und weil die Plattform Open Source ist, bleiben Ihre Daten Ihre und exportierbar. Das Retainer bezahlt unsere Arbeit, nicht Ihre Abhängigkeit.

Unser Vorgehen

Wie es funktioniert

Wie es funktioniert

01

Workspace-Aufbau & Framework-Import

  • Gehosteter Workspace auf deutscher Infrastruktur, eingerichtet und gehärtet.

  • Ihre Frameworks importiert – ISO 27001, NIS2, DORA, DSGVO, NIST CSF und weitere.

  • Organisationsstruktur, Geltungsbereiche und Verantwortliche an der Realität ausgerichtet.

  • Zugänge für Ihr Team, mit Rollen, die abbilden, wer tatsächlich was tut.

01

Workspace-Aufbau & Framework-Import

  • Gehosteter Workspace auf deutscher Infrastruktur, eingerichtet und gehärtet.

  • Ihre Frameworks importiert – ISO 27001, NIS2, DORA, DSGVO, NIST CSF und weitere.

  • Organisationsstruktur, Geltungsbereiche und Verantwortliche an der Realität ausgerichtet.

  • Zugänge für Ihr Team, mit Rollen, die abbilden, wer tatsächlich was tut.

02

Maßnahmenzuordnung & Nachweisbasis

  • Bestehende Maßnahmen importiert und über alle Frameworks im Umfang zugeordnet.

  • Automatische Zuordnung zwischen Frameworks – einmal bewerten, überall antworten.

  • Basisnachweise erhoben und an die Maßnahmen gehängt, die sie belegen.

  • Ehrlicher Startreifegrad, damit Fortschritt messbar wird statt unterstellt.

02

Maßnahmenzuordnung & Nachweisbasis

  • Bestehende Maßnahmen importiert und über alle Frameworks im Umfang zugeordnet.

  • Automatische Zuordnung zwischen Frameworks – einmal bewerten, überall antworten.

  • Basisnachweise erhoben und an die Maßnahmen gehängt, die sie belegen.

  • Ehrlicher Startreifegrad, damit Fortschritt messbar wird statt unterstellt.

03

Quartalsweiser Review-Zyklus

  • Quartalsreview von Maßnahmenstatus, Aktualität der Nachweise und offenen Feststellungen.

  • Abweichungen werden erkannt, solange sie günstig zu beheben sind.

  • Fortschrittsberichte, die Ihre Geschäftsleitung ins Gremium mitnehmen kann.

  • Neue regulatorische Anforderungen werden eingearbeitet, sobald sie kommen.

03

Quartalsweiser Review-Zyklus

  • Quartalsreview von Maßnahmenstatus, Aktualität der Nachweise und offenen Feststellungen.

  • Abweichungen werden erkannt, solange sie günstig zu beheben sind.

  • Fortschrittsberichte, die Ihre Geschäftsleitung ins Gremium mitnehmen kann.

  • Neue regulatorische Anforderungen werden eingearbeitet, sobald sie kommen.

04

Audit- & Fragebogen-Unterstützung

  • Nachweispakete für interne und Zertifizierungsaudits zusammengestellt.

  • Sicherheitsfragebögen von Kunden aus Live-Daten beantwortet.

  • Begleitung des Auditors während des Audits.

  • Feststellungen bis zum Abschluss verfolgt, nicht nur erfasst.

04

Audit- & Fragebogen-Unterstützung

  • Nachweispakete für interne und Zertifizierungsaudits zusammengestellt.

  • Sicherheitsfragebögen von Kunden aus Live-Daten beantwortet.

  • Begleitung des Auditors während des Audits.

  • Feststellungen bis zum Abschluss verfolgt, nicht nur erfasst.

4

Audit- & Fragebogen-Unterstützung

  • Nachweispakete für interne und Zertifizierungsaudits zusammengestellt.

  • Sicherheitsfragebögen von Kunden aus Live-Daten beantwortet.

  • Begleitung des Auditors während des Audits.

  • Feststellungen bis zum Abschluss verfolgt, nicht nur erfasst.

Ausführung

Ein Retainer, keine Lizenz

Ein Retainer, keine Lizenz

Das ist die Ebene, auf der die anderen vier Leistungen zusammenwirken. Jede Readiness-Bewertung, die wir durchführen, landet hier – dadurch kostet das zweite Framework nur einen Bruchteil des ersten.

Sie erhalten:

  • Gehosteten GRC-Workspace auf deutscher Infrastruktur.

  • Maßnahmen- und Nachweisbasis über Ihre Frameworks zugeordnet.

  • Quartalsreviews mit Berichten für die Geschäftsleitung.

  • Audit- und Fragebogen-Unterstützung über das ganze Jahr.

Zielgruppe

Ideal für:

Ideal für:

  • Unternehmen ohne CISO: die die Funktion brauchen, aber nicht die Stelle.

  • Organisationen mit mehreren Frameworks: die ISO 27001, NIS2 und Kundenanforderungen parallel bedienen.

  • Frisch zertifizierte Teams: die zertifiziert bleiben müssen, nicht nur zertifiziert werden.

  • Alle, die Compliance noch aus einer Tabelle fahren: also die meisten.

Use Cases

Warum investieren?

Einmal bewerten, überall konform

Eine Maßnahme beantwortet ISO 27001, NIS2 und den Kundenfragebogen gleichzeitig. Die automatische Zuordnung übernimmt die Übersetzung.

Immer auditbereit

Nachweise entstehen im Arbeitsalltag. Auditvorbereitung ist damit keine sechswöchige Ausgrabung mehr.

Kein Lock-in

Die Plattform ist Open Source und die Daten sind Ihre, jederzeit exportierbar. Uns zu verlassen kostet Sie nichts außer dem Retainer.

Investment

Auf Ihr Team zugeschnitten.

Jeder Auftrag wird individuell auf Ihr Team, Ihre Branche und Ihr Risikoprofil zugeschnitten. Teilen Sie uns Ihre Anforderungen mit, und wir erstellen ein konkretes Angebot für Sie.

Managed GRC

Gehosteter Workspace, Quartalsreviews und Audit-Unterstützung

  • Format: Managed Service auf monatlicher Retainer-Basis.

  • Hosting: deutsche Infrastruktur, Open-Source-Plattform.

  • Enthalten: Workspace, Framework-Import, Quartalsreviews, Audit-Unterstützung.

  • Eigentum: Ihre Daten, jederzeit exportierbar. Kein Lock-in.

  • Passt zu: jeder Readiness-Bewertung, die wir durchführen, und die hier einfließt.

Managed GRC

Gehosteter Workspace, Quartalsreviews und Audit-Unterstützung

  • Format: Managed Service auf monatlicher Retainer-Basis.

  • Hosting: deutsche Infrastruktur, Open-Source-Plattform.

  • Enthalten: Workspace, Framework-Import, Quartalsreviews, Audit-Unterstützung.

  • Eigentum: Ihre Daten, jederzeit exportierbar. Kein Lock-in.

  • Passt zu: jeder Readiness-Bewertung, die wir durchführen, und die hier einfließt.

Managed GRC

Gehosteter Workspace, Quartalsreviews und Audit-Unterstützung

  • Format: Managed Service auf monatlicher Retainer-Basis.

  • Hosting: deutsche Infrastruktur, Open-Source-Plattform.

  • Enthalten: Workspace, Framework-Import, Quartalsreviews, Audit-Unterstützung.

  • Eigentum: Ihre Daten, jederzeit exportierbar. Kein Lock-in.

  • Passt zu: jeder Readiness-Bewertung, die wir durchführen, und die hier einfließt.

Häufig gestellte Fragen

Häufige Fragen

Wo liegen die Daten?
Welche Frameworks sind abgedeckt?
Können wir es mitnehmen, wenn wir die Zusammenarbeit beenden?
Brauchen wir das noch, wenn wir das Audit bestanden haben?

Das ist nicht alles

Setzen Sie Ihre Reise fort

Verwandeln Sie Ihr Team in Power-User

Schluss mit dem Rätselraten. Jetzt wird strategisch vorgegangen.

Verwandeln Sie Ihr Team in Power-User

Schluss mit dem Rätselraten. Jetzt wird strategisch vorgegangen.

Verwandeln Sie Ihr Team in Power-User

Schluss mit dem Rätselraten. Jetzt wird strategisch vorgegangen.