Alles für Ihre ISO 27001-Compliance

So viel Unterstützung, dass Sie es selbst schaffen.

iso-easy führt Sie Schritt für Schritt durch ISO 27001, NIS-2, DSGVO und acht weitere Normen — mit einem Lotsen, der immer sagt, was als Nächstes dran ist, KI-Assistenz in jedem Modul und über 800 fertigen Vorlagen. Und wenn Sie doch Unterstützung brauchen, übernehmen wir.

DQS· TÜV NORD· Notivia GmbH seit 2003· +100 ISMS-Kunden*· +20 Full-Service-Kunden*· 100 % Audit-Erfolg*· ★★★★★5,0
Zwei Mitarbeitende arbeiten gemeinsam am Laptop im ISMS
Warum es bisher nicht klappt

Zwischen „Berater bezahlen" und „allein verzweifeln" liegt ein dritter Weg.

Berater kosten fünfstellig und arbeiten nach ihrem Kalender. Selbst machen scheitert selten am Willen — sondern daran, dass niemand sagt, was als Nächstes dran ist.

Genau das übernimmt iso-easy. Sie sehen jederzeit, wo Sie stehen, was ansteht und was ein Auditor sehen will.

Und wenn es klemmt, springen wir ein — mit einzelnen Beratertagen oder komplett bis zum Zertifikat. Sie entscheiden, wann und wie viel.

Der ganze Weg

Andere Werkzeuge hören beim Zertifikat auf.
Da fangen wir erst an.

Zertifizierungslotse in der Plattform

Hinkommen

Zum Zertifikat

Sie starten nicht bei null — und wissen an jedem Tag, was als Nächstes dran ist.

  • Systemkatalog & Integrationen — 227 Systeme anklicken — Assets, Risiken und Controls entstehen daraus automatisch
  • Zertifizierungslotse — führt Schritt für Schritt durch die Norm, statt Sie vor 93 Controls allein zu lassen
  • Gap-Analyse — zeigt schwarz auf weiß, was zwischen Ihnen und dem Zertifikat liegt
  • KI erstellt Ihre Dokumente — mit Ihrem Unternehmenskontext — nicht als leere Vorlage
  • Auditorensicht — der Auditor bekommt einen zeitlich begrenzten Link und sieht Normen, Controls und Nachweise geführt — ohne Account, ohne Screenshot-Sammlung
  • Zentrale Register — Assets, Risiken, Lieferanten, Nachweise — einmal gepflegt, überall gültig
Betriebs-Cockpit der Plattform

Drinbleiben

Im laufenden Betrieb

Nach dem Zertifikat beginnt die eigentliche Arbeit. Hier hören andere Werkzeuge auf.

  • Betriebs-Dashboard — Wirksamkeit, Fristen und offene Aufgaben auf einen Blick, mit Erinnerungen für Reviews und Rezertifizierungen
  • Lieferantenmanagement — Fragebögen per Link versenden, KI bewertet die Antworten, Zertifikate werden aus dem PDF ausgelesen
  • Schwachstellenmanagement — zentral erfasst, bewertet und bis zur Behebung nachgehalten
  • TOM & Betriebsmodell — technische und organisatorische Maßnahmen dokumentiert und prüfbar
  • Notfallmanagement (BCM) — Pläne, Übungen und Wiederanlauf — nicht erst im Ernstfall
  • KI-Adoption & Agentic AI — KI-Einsatz steuern, bewerten und Routineaufgaben automatisieren
Multi-Norm-Dashboard

Ausbauen

Die nächste Norm

Die zweite Norm kostet nur noch das Delta — nicht das ganze Projekt von vorn.

  • Alle 11 Normen, ein System — kein zweites Tool, keine doppelte Pflege
  • Aufeinander aufbauend — was für ISO 27001 steht, zählt für NIS-2, DORA oder TISAX weiter
  • Delta-Ansicht — die Plattform zeigt genau, was für die neue Norm zusätzlich fehlt
  • Inhalte normübergreifend synchron — eine Angabe ändern, alle betroffenen Dokumente ziehen nach
  • Standorte & Tochterfirmen — Richtlinien zentral vorgeben, Konzernsicht über alle Einheiten
  • Trust Center — Ihren Compliance-Status gegenüber eigenen Kunden nachweisen
Der Beweis

Warum „selbst machen" hier funktioniert.

Klicken Sie an, was Sie einsetzen. Den Rest leiten wir ab.

Microsoft 365, AWS, Veeam, Ihre Firewall — wählen Sie aus 227 vorbereiteten Systemen in 20 Kategorien. Daraus entstehen automatisch Ihre Asset-Liste, die Einträge fürs Verarbeitungsverzeichnis, die typischen Risiken und die passenden ISO-27001-Controls.

Was sonst Wochen an Listenpflege kostet, ist hier eine Reihe Häkchen.

Systemkatalog: Systeme auswählen, Compliance-Daten entstehen automatisch

Zertifizierungslotse

Sagt Ihnen bei jedem Schritt, was jetzt dran ist — statt Sie vor 93 Controls allein zu lassen.

KI für jede Norm

Kein allgemeiner Chatbot: eigene KI-Assistenz für ISO 27001, NIS-2, DORA, DSGVO, TISAX, AI Act, ISO 42001 und HinSchG.

800+ Vorlagen

Richtlinien, Verzeichnisse, Konzepte — von der KI mit Ihrem Kontext gefüllt, nicht als leeres Word-Dokument.

Faktenregister

Angaben stehen einmal zentral. Ändert sich etwas, zeigt die Plattform, welche Dokumente nachziehen müssen — und findet Widersprüche.

Nachweis-Automatik

Nachweise kommen aus verbundenen Systemen, laufen kontrolliert ab und melden sich, bevor sie veralten.

Kundenfragebögen

Schickt Ihnen ein Großkunde einen Sicherheitsfragebogen, beantwortet die KI ihn aus Ihrem ISMS heraus — Sie prüfen nur noch und geben frei.

Betriebs-Cockpit

Wirksamkeitsprüfungen, Zugriffs-Rezertifizierung, Notfallübungen, Phishing-Simulationen und Geschäftsführungs-Bericht.

Risiko-Bibliothek

120 vorbereitete Risiken mit Bewertung und Maßnahmen. Sie wählen aus und passen an, statt vor einem leeren Blatt zu sitzen.

Schulungen mit Nachweis

13 fertige Kurse mit 71 Prüfungsfragen. Mitarbeitende schulen sich selbst, der Teilnahmenachweis fürs Audit entsteht automatisch.

Übergabe des ISO-27001-Zertifikats an ein Kundenteam
Vertrauen

Gemeinsam zur Zertifizierung.

Ob eigenständig mit der Plattform oder mit unserer Begleitung — diese Unternehmen haben ihre Compliance-Ziele erreicht.

NETFORMIC GmbH Animus Intelligence AG Crest Digital GmbH think why GmbH VERDURE Digitalagentur Veoma Service & Consulting Red Rabbit nextFood

Von der Digitalagentur bis zur Lebensmittelinnovation — Compliance ist keine Branchenfrage.

+100ISMS-Kunden
+20Full-Service-Projekte
100 %Audit-Erfolg
seit 2003Notivia GmbH

iso-easy ist eine Marke der Notivia GmbH — IT- und Prozessberatung seit 2003. Unsere Erfahrung stammt aus Projekten für:

Norm-Finder

Welche Normen gelten für Ihr Unternehmen?

4 kurze Fragen — sofort erfahren welche Regulierungen für Sie Pflicht sind und welche empfohlen werden.

1Branche
2Größe
3Tätigkeiten
4Kunden

In welcher Branche ist Ihr Unternehmen tätig?

IT & Software SaaS, Systemhäuser, MSP
Finanzsektor Banken, Versicherungen, Fonds
Automotive OEMs, Zulieferer, Entwicklung
Gesundheit Kliniken, Medtech, Pharma
Energie & KRITIS Versorger, Infrastruktur
Produktion & Handel Fertigung, Logistik, E-Commerce
Beratung & Dienstleistung Consulting, Agenturen, BPO
Öffentlicher Sektor Behörden, Bildung, Forschung
Luft- & RaumfahrtZulieferer, MRO, Defence
Andere Branche Hier nicht aufgelistet
Schritt 1 von 4
Preise

Was es kostet — und was Sie dafür bekommen.

Die Plattform allein reicht vielen. Wer schneller ans Zertifikat will, bucht Beratertage dazu. Beides lässt sich jederzeit kombinieren.

Plattform — Sie machen es selbst

Starter
249 € / Monat

Eine Norm bis zum Zertifikat — vollständig, ohne Abstriche.

  • 1 Norm nach Wahl
  • Bis zu 10 Benutzer
  • Lotse, Gap-Analyse & Systemkatalog
  • KI-Dokumente + 800+ Vorlagen
  • PDF-Export & Auditorensicht
  • Risiko-Bibliothek & Schulungen
  • Kein Betriebs-Dashboard
  • Kein Lieferantenmanagement
ISO 27001 NIS-2 DORA AI Act TISAX DSGVOHinSchGISO 42001CRAIT-GrundschutzEN 9100
Professional
599 € / Monat

Für Regulierte, die mehrere Normen stapeln müssen.

  • 6 Normen nach Wahl
  • Bis zu 60 Benutzer
  • Alles aus Business
  • Notfallmanagement (BCM)
  • Lieferantenmanagement & Kundenfragebögen
  • KI-Adoption & Agentic AI
  • Benchmark & Trust Center
  • API & Connectoren
ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchG ISO 42001CRAIT-GrundschutzEN 9100
Enterprise
999 € / Monat

+199 € / Monat je weiterem Mandanten

Alle Normen, alle Standorte — für Gruppen und Konzerne.

  • Alle 11 Normen inklusive
  • Unbegrenzte Benutzer
  • Alles aus Professional
  • Standorte & Tochterfirmen — je weiterer Mandant +199 €/Mon.
  • SSO & Priority Support
  • Dedicated Account Manager
  • On-Premise-Option
  • Eigenes Branding (White-Label)
ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchGISO 42001CRAIT-GrundschutzEN 9100

Alle Preise zzgl. MwSt. · Monatlich kündbar
Enterprise: jeder weitere Mandant (Tochterfirma, Standort) +199 € / Monat

Mit Begleitung — wir bringen Sie hin

bis 5 Mitarbeitende

Start-up

Für junge Unternehmen, die früh ein Zertifikat brauchen — meist auf Kundenwunsch.

  • 7 Beratertage nach Ihrem Bedarf
  • Begleitung durch die Erstzertifizierung
  • Gap-Analyse und Maßnahmenplan
  • Feste Ansprechperson
ab 6.000 €einmalig · zzgl. Zertifizierungsaudit
Angebot anfordern →
Meist gewählt
6–50 Mitarbeitende

Full-Service M

Der Normalfall im Mittelstand: Wir bauen das ISMS auf, Sie behalten den Betrieb.

  • Aufbau des kompletten Managementsystems
  • Dokumente, Risiken und Nachweise
  • Internes Audit und Managementbewertung
  • Begleitung bis zum Zertifikat
ab 9.900 €je Norm · zzgl. Zertifizierungsaudit
Angebot anfordern →
51–100 Mitarbeitende

Full-Service L

Für gewachsene Organisationen mit mehreren Bereichen und komplexerem Geltungsbereich.

  • Alles aus Full-Service M
  • Größerer Geltungsbereich und mehr Beteiligte
  • Abstimmung über Abteilungsgrenzen hinweg
  • Begleitung am Tag des Audits
ab 19.900 €je Norm · zzgl. Zertifizierungsaudit
Angebot anfordern →
Wenn Sie doch Hilfe brauchen

Manchmal ist ein erfahrener Blick schneller als jede Anleitung.

Wenn Ihnen die Zeit fehlt oder die erste Zertifizierung zu einem festen Termin stehen muss, übernehmen wir — mit denselben Werkzeugen, die Sie in der Plattform sehen. Sie behalten den vollen Einblick und können jederzeit wieder selbst übernehmen.

Murat Aygan, iso-easy
Murat AyganIhr Ansprechpartner
iso-easy
  • Schnelle Antwort
  • Realistische Zeit- und Kostenangaben
  • Kein Verkaufsdruck, keine Verpflichtung
  • Von Notivia GmbH, Stuttgart — seit 2019
Direkt buchen — am schnellsten
30-Minuten-Slot selbst wählen
oder schreiben Sie uns

    Kein Spam·Keine Verpflichtung·Schnelle Antwort·DSGVO-konform
    Lieber direkt anrufen? +49 711 35 15 705
    Beraterin im Gespräch — persönliche Unterstützung bei Compliance-Fragen
    Häufige Fragen

    Was Kunden vorher wissen wollen.

    Schaffe ich das wirklich ohne Berater?

    Die meisten unserer Kunden ja. Der Lotse gibt die Reihenfolge vor, die KI erstellt die Dokumente, und für jeden Nachweis sehen Sie, was ein Auditor erwartet. Wenn Sie an einer Stelle nicht weiterkommen, buchen Sie einzelne Beratertage dazu — Sie müssen sich nicht vorher entscheiden.

    Wie viel interner Aufwand bleibt bei mir hängen?

    Der größte Kostenblock einer Zertifizierung sind nicht externe Berater — es sind die internen Stunden Ihres Teams. Bei klassischen ISO-27001-Projekten kommen typischerweise 60–80 Personentage zusammen (Workshops, Dokumente schreiben, Nachweise sammeln, Reviews). Mit unserer Vorgehensweise und der ISMS-Plattform reduziert sich das auf etwa 25–30 Personentage.

    Wer in meinem Unternehmen muss mitwirken?

    Sie brauchen einen festen Ansprechpartner (Geschäftsführung, IT-Leitung oder Datenschutzbeauftragter) und punktuell zwei bis vier weitere Personen aus HR, Buchhaltung oder Vertrieb — je nach Norm. Ein interner ISB ist nicht zwingend: Auf Wunsch übernehmen wir die Rolle als externer Informationssicherheitsbeauftragter dauerhaft.

    Muss ich wirklich alle 11 Normen umsetzen?

    Nein. Welche Normen für Sie relevant sind, hängt von Branche, Größe und Kunden ab. Der Norm-Finder oben auf dieser Seite zeigt Ihnen in zwei Minuten, welche Regulierungen Pflicht und welche empfohlen sind. Im Schnitt betrifft ein mittelständisches Unternehmen drei bis fünf Normen.

    Wir brauchen mehrere Normen. Zahlen wir alles doppelt?

    Nein. ISO 27001 teilt sich 40–80 % der Anforderungen mit den anderen Normen. Risikoanalyse, Dokumentation, Controls und Schulungsnachweise bauen Sie einmal auf und verwenden sie mehrfach. Die Plattform zeigt Ihnen für jede weitere Norm nur noch das Delta — das spart typischerweise 40–60 % gegenüber getrennten Projekten.

    Wie lange dauert es bis zum Zertifikat?

    Die erste Norm — meist ISO 27001 — dauert vier bis acht Monate. Jede weitere kommt durch die Synergien nur vier bis acht Wochen obendrauf statt jeweils Monate. Entscheidend ist weniger die Technik als die Zeit, die Sie regelmäßig investieren können.

    Was kostet das Ganze?

    Die Plattform allein beginnt bei 249 € im Monat — damit setzen Sie eigenständig um. Start-ups bis fünf Mitarbeitende erhalten ab 6.000 € sieben Beratertage plus Begleitung durch die Erstzertifizierung. Für etablierte Unternehmen beginnt die Full-Service-Begleitung bei 9.900 € (6–50 Mitarbeitende) beziehungsweise 19.900 € (51–100 Mitarbeitende). Jede weitere Norm kostet nur einen Bruchteil.

    Brauche ich die Plattform oder reichen Excel-Listen?

    Bei einer einzelnen Norm ist Excel machbar. Bei mehreren Normen wird es schnell unübersichtlich: unterschiedliche Anforderungs-Mappings, redundante Risikomatrizen, verstreute Nachweise. Die Plattform bildet alle Normen in einem System ab — ein Control erfüllt dort gleichzeitig mehrere Normanforderungen, und Sie sehen sofort, welche Dokumente nachziehen müssen.

    Sind die Dokumente audit-tauglich?

    Ja. Die Vorlagen stammen aus echten, erfolgreich abgeschlossenen Zertifizierungen und werden mit Ihrem Unternehmenskontext gefüllt — kein generisches Muster, das im Audit auffällt.

    Was passiert nach der Zertifizierung?

    Das Zertifikat gilt drei Jahre, jährlich kommt ein Überwachungsaudit. Genau dafür ist der Betriebsteil da: Wirksamkeitsprüfungen, Zugriffs-Rezertifizierung, Notfallübungen und Nachweispflege laufen terminiert weiter — mit Erinnerungen, Versionsständen und fertigem Bericht für die Geschäftsführung. Auf Wunsch übernehmen wir den laufenden Betrieb.

    Wer hat Zugriff auf unsere Daten?

    Die Plattform läuft auf deutschen Servern, DSGVO-konform und in ISO-27001-zertifiziertem Hosting. Zugriff haben nur Sie und Ihr Berater bei iso-easy. Eine Vertraulichkeitsvereinbarung schließen wir vor Projektstart. Auf Wunsch betreiben wir die Plattform auch On-Premise in Ihrer Infrastruktur.