Alles für Ihre ISO 27001-Compliance
So viel Unterstützung, dass Sie es selbst schaffen.
iso-easy führt Sie Schritt für Schritt durch ISO 27001, NIS-2, DSGVO und acht weitere Normen — mit einem Lotsen, der immer sagt, was als Nächstes dran ist, KI-Assistenz in jedem Modul und über 800 fertigen Vorlagen. Und wenn Sie doch Unterstützung brauchen, übernehmen wir.
Zwischen „Berater bezahlen" und „allein verzweifeln" liegt ein dritter Weg.
Berater kosten fünfstellig und arbeiten nach ihrem Kalender. Selbst machen scheitert selten am Willen — sondern daran, dass niemand sagt, was als Nächstes dran ist.
Genau das übernimmt iso-easy. Sie sehen jederzeit, wo Sie stehen, was ansteht und was ein Auditor sehen will.
Und wenn es klemmt, springen wir ein — mit einzelnen Beratertagen oder komplett bis zum Zertifikat. Sie entscheiden, wann und wie viel.
Andere Werkzeuge hören beim Zertifikat auf.
Da fangen wir erst an.
Hinkommen
Zum Zertifikat
Sie starten nicht bei null — und wissen an jedem Tag, was als Nächstes dran ist.
- Systemkatalog & Integrationen — 227 Systeme anklicken — Assets, Risiken und Controls entstehen daraus automatisch
- Zertifizierungslotse — führt Schritt für Schritt durch die Norm, statt Sie vor 93 Controls allein zu lassen
- Gap-Analyse — zeigt schwarz auf weiß, was zwischen Ihnen und dem Zertifikat liegt
- KI erstellt Ihre Dokumente — mit Ihrem Unternehmenskontext — nicht als leere Vorlage
- Auditorensicht — der Auditor bekommt einen zeitlich begrenzten Link und sieht Normen, Controls und Nachweise geführt — ohne Account, ohne Screenshot-Sammlung
- Zentrale Register — Assets, Risiken, Lieferanten, Nachweise — einmal gepflegt, überall gültig
Drinbleiben
Im laufenden Betrieb
Nach dem Zertifikat beginnt die eigentliche Arbeit. Hier hören andere Werkzeuge auf.
- Betriebs-Dashboard — Wirksamkeit, Fristen und offene Aufgaben auf einen Blick, mit Erinnerungen für Reviews und Rezertifizierungen
- Lieferantenmanagement — Fragebögen per Link versenden, KI bewertet die Antworten, Zertifikate werden aus dem PDF ausgelesen
- Schwachstellenmanagement — zentral erfasst, bewertet und bis zur Behebung nachgehalten
- TOM & Betriebsmodell — technische und organisatorische Maßnahmen dokumentiert und prüfbar
- Notfallmanagement (BCM) — Pläne, Übungen und Wiederanlauf — nicht erst im Ernstfall
- KI-Adoption & Agentic AI — KI-Einsatz steuern, bewerten und Routineaufgaben automatisieren
Ausbauen
Die nächste Norm
Die zweite Norm kostet nur noch das Delta — nicht das ganze Projekt von vorn.
- Alle 11 Normen, ein System — kein zweites Tool, keine doppelte Pflege
- Aufeinander aufbauend — was für ISO 27001 steht, zählt für NIS-2, DORA oder TISAX weiter
- Delta-Ansicht — die Plattform zeigt genau, was für die neue Norm zusätzlich fehlt
- Inhalte normübergreifend synchron — eine Angabe ändern, alle betroffenen Dokumente ziehen nach
- Standorte & Tochterfirmen — Richtlinien zentral vorgeben, Konzernsicht über alle Einheiten
- Trust Center — Ihren Compliance-Status gegenüber eigenen Kunden nachweisen
Warum „selbst machen" hier funktioniert.
Klicken Sie an, was Sie einsetzen. Den Rest leiten wir ab.
Microsoft 365, AWS, Veeam, Ihre Firewall — wählen Sie aus 227 vorbereiteten Systemen in 20 Kategorien. Daraus entstehen automatisch Ihre Asset-Liste, die Einträge fürs Verarbeitungsverzeichnis, die typischen Risiken und die passenden ISO-27001-Controls.
Was sonst Wochen an Listenpflege kostet, ist hier eine Reihe Häkchen.
Zertifizierungslotse
Sagt Ihnen bei jedem Schritt, was jetzt dran ist — statt Sie vor 93 Controls allein zu lassen.
KI für jede Norm
Kein allgemeiner Chatbot: eigene KI-Assistenz für ISO 27001, NIS-2, DORA, DSGVO, TISAX, AI Act, ISO 42001 und HinSchG.
800+ Vorlagen
Richtlinien, Verzeichnisse, Konzepte — von der KI mit Ihrem Kontext gefüllt, nicht als leeres Word-Dokument.
Faktenregister
Angaben stehen einmal zentral. Ändert sich etwas, zeigt die Plattform, welche Dokumente nachziehen müssen — und findet Widersprüche.
Nachweis-Automatik
Nachweise kommen aus verbundenen Systemen, laufen kontrolliert ab und melden sich, bevor sie veralten.
Kundenfragebögen
Schickt Ihnen ein Großkunde einen Sicherheitsfragebogen, beantwortet die KI ihn aus Ihrem ISMS heraus — Sie prüfen nur noch und geben frei.
Betriebs-Cockpit
Wirksamkeitsprüfungen, Zugriffs-Rezertifizierung, Notfallübungen, Phishing-Simulationen und Geschäftsführungs-Bericht.
Risiko-Bibliothek
120 vorbereitete Risiken mit Bewertung und Maßnahmen. Sie wählen aus und passen an, statt vor einem leeren Blatt zu sitzen.
Schulungen mit Nachweis
13 fertige Kurse mit 71 Prüfungsfragen. Mitarbeitende schulen sich selbst, der Teilnahmenachweis fürs Audit entsteht automatisch.
Gemeinsam zur Zertifizierung.
Ob eigenständig mit der Plattform oder mit unserer Begleitung — diese Unternehmen haben ihre Compliance-Ziele erreicht.
Von der Digitalagentur bis zur Lebensmittelinnovation — Compliance ist keine Branchenfrage.
iso-easy ist eine Marke der Notivia GmbH — IT- und Prozessberatung seit 2003. Unsere Erfahrung stammt aus Projekten für:
Welche Normen gelten für Ihr Unternehmen?
4 kurze Fragen — sofort erfahren welche Regulierungen für Sie Pflicht sind und welche empfohlen werden.
In welcher Branche ist Ihr Unternehmen tätig?
Wie viele Mitarbeiter hat Ihr Unternehmen?
Was trifft auf Ihr Unternehmen zu? Mehrfachauswahl möglich
Wer sind Ihre Kunden bzw. Auftraggeber? Mehrfachauswahl möglich
Ihre Norm-Analyse
Basierend auf Ihren Angaben — unverbindliche Ersteinschätzung
Synergie-Tipp
So geht es weiter
Ihre empfohlenen Normen
Den Festpreis fixieren wir nach einem kostenlosen Scoping-Workshop — Audit-Begleitung ist bei allen Full-Service-Projekten enthalten.
Persönliches Angebot
Wir melden uns innerhalb von 24 Stunden mit einem Detail-Angebot und einem Terminvorschlag für einen Scoping-Workshop.
Was es kostet — und was Sie dafür bekommen.
Die Plattform allein reicht vielen. Wer schneller ans Zertifikat will, bucht Beratertage dazu. Beides lässt sich jederzeit kombinieren.
Plattform — Sie machen es selbst
entspricht 208 € / Monat · 2 Monate geschenkt
Eine Norm bis zum Zertifikat — vollständig, ohne Abstriche.
- 1 Norm nach Wahl
- Bis zu 10 Benutzer
- Lotse, Gap-Analyse & Systemkatalog
- KI-Dokumente + 800+ Vorlagen
- PDF-Export & Auditorensicht
- Risiko-Bibliothek & Schulungen
- Kein Betriebs-Dashboard
- Kein Lieferantenmanagement
entspricht 333 € / Monat · 2 Monate geschenkt
Der Normalfall: ISO 27001 + eine Regulierung + DSGVO.
- 3 Normen nach Wahl
- Bis zu 25 Benutzer
- Alles aus Starter
- Betriebs-Dashboard (PDCA)
- Normübergreifend synchron + Delta-Ansicht
- Schwachstellenmanagement
- TOM & Betriebsmodell
- Kein Lieferantenmanagement
entspricht 499 € / Monat · 2 Monate geschenkt
Für Regulierte, die mehrere Normen stapeln müssen.
- 6 Normen nach Wahl
- Bis zu 60 Benutzer
- Alles aus Business
- Notfallmanagement (BCM)
- Lieferantenmanagement & Kundenfragebögen
- KI-Adoption & Agentic AI
- Benchmark & Trust Center
- API & Connectoren
entspricht 833 € / Monat · 2 Monate geschenkt
+199 € / Monat je weiterem Mandanten
Alle Normen, alle Standorte — für Gruppen und Konzerne.
- Alle 11 Normen inklusive
- Unbegrenzte Benutzer
- Alles aus Professional
- Standorte & Tochterfirmen — je weiterer Mandant +199 €/Mon.
- SSO & Priority Support
- Dedicated Account Manager
- On-Premise-Option
- Eigenes Branding (White-Label)
Alle Preise zzgl. MwSt. · Monatlich kündbar
Enterprise: jeder weitere Mandant (Tochterfirma, Standort) +199 € / Monat
Mit Begleitung — wir bringen Sie hin
Start-up
Für junge Unternehmen, die früh ein Zertifikat brauchen — meist auf Kundenwunsch.
- 7 Beratertage nach Ihrem Bedarf
- Begleitung durch die Erstzertifizierung
- Gap-Analyse und Maßnahmenplan
- Feste Ansprechperson
Full-Service M
Der Normalfall im Mittelstand: Wir bauen das ISMS auf, Sie behalten den Betrieb.
- Aufbau des kompletten Managementsystems
- Dokumente, Risiken und Nachweise
- Internes Audit und Managementbewertung
- Begleitung bis zum Zertifikat
Full-Service L
Für gewachsene Organisationen mit mehreren Bereichen und komplexerem Geltungsbereich.
- Alles aus Full-Service M
- Größerer Geltungsbereich und mehr Beteiligte
- Abstimmung über Abteilungsgrenzen hinweg
- Begleitung am Tag des Audits
Schnellzugriff für Ihre Compliance-Reise
Manchmal ist ein erfahrener Blick schneller als jede Anleitung.
Wenn Ihnen die Zeit fehlt oder die erste Zertifizierung zu einem festen Termin stehen muss, übernehmen wir — mit denselben Werkzeugen, die Sie in der Plattform sehen. Sie behalten den vollen Einblick und können jederzeit wieder selbst übernehmen.
- Schnelle Antwort
- Realistische Zeit- und Kostenangaben
- Kein Verkaufsdruck, keine Verpflichtung
- Von Notivia GmbH, Stuttgart — seit 2019
Was Kunden vorher wissen wollen.
Schaffe ich das wirklich ohne Berater?
Die meisten unserer Kunden ja. Der Lotse gibt die Reihenfolge vor, die KI erstellt die Dokumente, und für jeden Nachweis sehen Sie, was ein Auditor erwartet. Wenn Sie an einer Stelle nicht weiterkommen, buchen Sie einzelne Beratertage dazu — Sie müssen sich nicht vorher entscheiden.
Wie viel interner Aufwand bleibt bei mir hängen?
Der größte Kostenblock einer Zertifizierung sind nicht externe Berater — es sind die internen Stunden Ihres Teams. Bei klassischen ISO-27001-Projekten kommen typischerweise 60–80 Personentage zusammen (Workshops, Dokumente schreiben, Nachweise sammeln, Reviews). Mit unserer Vorgehensweise und der ISMS-Plattform reduziert sich das auf etwa 25–30 Personentage.
Wer in meinem Unternehmen muss mitwirken?
Sie brauchen einen festen Ansprechpartner (Geschäftsführung, IT-Leitung oder Datenschutzbeauftragter) und punktuell zwei bis vier weitere Personen aus HR, Buchhaltung oder Vertrieb — je nach Norm. Ein interner ISB ist nicht zwingend: Auf Wunsch übernehmen wir die Rolle als externer Informationssicherheitsbeauftragter dauerhaft.
Muss ich wirklich alle 11 Normen umsetzen?
Nein. Welche Normen für Sie relevant sind, hängt von Branche, Größe und Kunden ab. Der Norm-Finder oben auf dieser Seite zeigt Ihnen in zwei Minuten, welche Regulierungen Pflicht und welche empfohlen sind. Im Schnitt betrifft ein mittelständisches Unternehmen drei bis fünf Normen.
Wir brauchen mehrere Normen. Zahlen wir alles doppelt?
Nein. ISO 27001 teilt sich 40–80 % der Anforderungen mit den anderen Normen. Risikoanalyse, Dokumentation, Controls und Schulungsnachweise bauen Sie einmal auf und verwenden sie mehrfach. Die Plattform zeigt Ihnen für jede weitere Norm nur noch das Delta — das spart typischerweise 40–60 % gegenüber getrennten Projekten.
Wie lange dauert es bis zum Zertifikat?
Die erste Norm — meist ISO 27001 — dauert vier bis acht Monate. Jede weitere kommt durch die Synergien nur vier bis acht Wochen obendrauf statt jeweils Monate. Entscheidend ist weniger die Technik als die Zeit, die Sie regelmäßig investieren können.
Was kostet das Ganze?
Die Plattform allein beginnt bei 249 € im Monat — damit setzen Sie eigenständig um. Start-ups bis fünf Mitarbeitende erhalten ab 6.000 € sieben Beratertage plus Begleitung durch die Erstzertifizierung. Für etablierte Unternehmen beginnt die Full-Service-Begleitung bei 9.900 € (6–50 Mitarbeitende) beziehungsweise 19.900 € (51–100 Mitarbeitende). Jede weitere Norm kostet nur einen Bruchteil.
Brauche ich die Plattform oder reichen Excel-Listen?
Bei einer einzelnen Norm ist Excel machbar. Bei mehreren Normen wird es schnell unübersichtlich: unterschiedliche Anforderungs-Mappings, redundante Risikomatrizen, verstreute Nachweise. Die Plattform bildet alle Normen in einem System ab — ein Control erfüllt dort gleichzeitig mehrere Normanforderungen, und Sie sehen sofort, welche Dokumente nachziehen müssen.
Sind die Dokumente audit-tauglich?
Ja. Die Vorlagen stammen aus echten, erfolgreich abgeschlossenen Zertifizierungen und werden mit Ihrem Unternehmenskontext gefüllt — kein generisches Muster, das im Audit auffällt.
Was passiert nach der Zertifizierung?
Das Zertifikat gilt drei Jahre, jährlich kommt ein Überwachungsaudit. Genau dafür ist der Betriebsteil da: Wirksamkeitsprüfungen, Zugriffs-Rezertifizierung, Notfallübungen und Nachweispflege laufen terminiert weiter — mit Erinnerungen, Versionsständen und fertigem Bericht für die Geschäftsführung. Auf Wunsch übernehmen wir den laufenden Betrieb.
Wer hat Zugriff auf unsere Daten?
Die Plattform läuft auf deutschen Servern, DSGVO-konform und in ISO-27001-zertifiziertem Hosting. Zugriff haben nur Sie und Ihr Berater bei iso-easy. Eine Vertraulichkeitsvereinbarung schließen wir vor Projektstart. Auf Wunsch betreiben wir die Plattform auch On-Premise in Ihrer Infrastruktur.













