ISO 27001 NIS-2 DORA EU AI Act ISO 42001 TISAX DSGVO HinSchG CRA IT-Grundschutz EN 9100

11 Regulierungen.
1 Plattform.

Statt 11 Systeme, 11 Berater und 11 Excel-Listen — verwalten Sie ISO 27001, NIS-2, DORA, EU AI Act, ISO 42001, TISAX, DSGVO, HinSchG, CRA, IT-Grundschutz und EN 9100 in einer einzigen ISMS-Plattform. Gebaut für den Mittelstand.

Keine Kreditkarte Hosting in Deutschland DSGVO-konform

ISO 27001

Klauseln 4–10 und 93 Annex-A-Controls

NIS-2

Betroffenheit, Art. 21 und Meldepflichten

DORA

IKT-Risikomanagement, Resilience Testing & Drittparteienregister

EU AI Act

KI-Risiko­klassifizierung, Dokumentation & Governance

TISAX NEU

Automotive-Sicherheit: Katalog, Scope, Assessment & Maturity

DSGVO NEU

VVT, DSFA, AVV, Betroffenen­anfragen & Löschkonzept

HinSchG NEU

Hinweisgeber­schutzgesetz: Meldekanal & Fallmanagement

ISO 42001 NEU

KI-Managementsystem: Governance & Kontrollen

CRA NEU

SBOM, Schwachstellen & CE-Konformität

IT-Grundschutz NEU

BSI 200-1 bis 200-4, Grundschutz-Check

EN 9100 NEU

Konfiguration, Erstmuster & Lieferkette

231
vorgepflegte IT-Systeme
59
per API anbindbar
11
Normen unter einem Dach
Killer-Feature

Cross-Entity-Inferenz: Ein Klick — 37 Einträge.

Konkurrenten haben Wizards und Templates. Wir haben Auto-Befüllung mit echten Werten aus 158 gepflegten Vendor-Profilen. Aus einem System-Klick entstehen automatisch bis zu 38 verknüpfte Einträge über 16 Inferenz-Module — und die Anhang-A-Controls des Systems wandern gleich in Ihre SoA. 228 von 231 Katalogsystemen liefern Vorschläge, im Mittel 31 Einträge je System.

Klick auf „Veeam Backup & Replication" System aus dem Katalog ausgewählt
37 Einträge
  • 2Asset-EinträgeHardware + SoftwareCMDB
  • 3RisikenDatenverlust, Ausfall, ManipulationRisk
  • 1Lieferant25 Felder vorbefülltVMS
  • 1BCM-ProzessRTO/RPO definiertBCM
  • 5Wieder­kehrende TasksBackup-Test, DR-ÜbungOps
  • 1Backup-RegisterAufbewahrung & KlassenDSGVO
  • 10Privacy-by-Design-ChecksvorbefülltPbD
  • 3CVE-Watch-Einträgefür Veeam-KomponentenVuln
  • 2KPI-MetrikenBackup- & Recovery-QuoteKPI
  • 3TrainingsOperator, Admin, BCMAwareness
  • 1Incident-PlaybookBackup-Failure-ResponseIR
  • 1VVT-EintragVerarbeitungstätigkeit vorbefülltDSGVO
  • 1LöschklasseAufbewahrung zugeordnetDSGVO
  • 1Krypto-EintragVerschlüsselung dokumentiertNIS-2
  • 1IKT-Register-EintragDrittparteien-RegisterDORA
  • 1TPRM-AssessmentLieferantenfragebogen angelegtTPRM
Alles verlinkt, audit-tauglich, in einer Transaktion.
ISO 27001:2022 konform Hosting in Deutschland DSGVO-konform Mandantenfähig Deutscher Support 7-fach Compliance
NEU · seit Juni 2026

Ein Fundament. Alle elf Normen.

Unser Betriebsmodell (Target Operating Model) ist ein Capability-Modell mit 111 Bausteinen über 10 Dimensionen. Jeder Baustein ist mit den entsprechenden Phasen aller 11 Normen verknüpft — 589 Norm-Mappings insgesamt. Sie pflegen Nachweise einmal und nutzen sie über Normen hinweg wieder.

111
Bausteine
10
Dimensionen
589
Norm-Mappings
11
Normen
Strategie
Governance
Rollen
Risiko
Resilienz & Notfall
Menschen
Plattform
Prozesse
Steuerung

Bidirektional verknüpft: Sie sehen pro Baustein, welche Norm-Phase er abdeckt — und pro Norm, welche Bausteine bereits gepflegt sind. Evidence einmal pflegen, mehrfach nutzen.

DEEN
NEU · vollständig zweisprachig

UI und Inhalte auf Knopfdruck Englisch.

Komplette Plattform — UI, 220+ Norm-Einträge, 13 Berichte, alle Schulungen und Demo-Daten — durchgängig zweisprachig DE/EN. Locale-aware Queries durch alle Module. Starkes Argument für Konzerne und internationale Teams.

Der Compliance-Vorteil

Einmal implementieren — 11× compliant

ISO 27001, NIS-2, DORA, EU AI Act, TISAX, DSGVO, HinSchG, ISO 42001, CRA, IT-Grundschutz und EN 9100 überlappen sich massiv. Wer ISO 27001 sauber umsetzt, erfüllt bereits bis zu 80% der anderen Anforderungen. Unsere Plattform nutzt genau diese Synergien.

ISO 27001

Informationssicherheit
  • 93 Annex A Controls
  • Klauseln 4–10
  • Risikomanagement
  • SoA Generator

NIS-2

Netz- & Infosicherheit
  • Art. 21 Maßnahmen
  • Meldepflichten BSI
  • Business Continuity
  • Lieferkettensicherheit

DORA

Digitale Resilienz
  • IKT-Risikomanagement
  • Resilience Testing
  • Drittparteienregister
  • Vorfallmeldungen

EU AI Act

KI-Regulierung
  • KI-Risikoklassifizierung
  • KI-Systemregister
  • Transparenzpflichten
  • Governance-Framework

TISAX

Automotive Security
  • VDA-ISA Katalog
  • Scope-Definition
  • Maturity Assessment
  • Prototypenschutz

DSGVO

Datenschutz
  • Verarbeitungsverzeichnis
  • DSFA & TOM
  • AVV-Management
  • Löschkonzept

HinSchG

Hinweisgeberschutz
  • Interner Meldekanal
  • Fallmanagement
  • Anonymitätsschutz
  • Fristenmanagement

ISO 42001

KI-Managementsystem
  • AI-Governance
  • KI-Risikoanalyse
  • Model Lifecycle
  • Lieferanten-KI
~80%

der Anforderungen überlappen sich

Risikomanagement, Dokumentenlenkung, Vorfallmanagement und Lieferantenbewertung — diese Kernthemen fordern alle elf Regulierungen. Mit iso-easy implementieren Sie einmal und sind für alle elf compliant. Das spart Ihnen Monate an Doppelarbeit.

Preise

Ein Plan für jede Compliance-Anforderung

Starten Sie mit einer Norm und skalieren Sie bei Bedarf. Alle Pläne monatlich kündbar — keine Mindestlaufzeit.

Starter
249 € / Monat

Eine Norm bis zum Zertifikat — vollständig, ohne Abstriche.

  • 1 Norm nach Wahl
  • Bis zu 10 Benutzer
  • Lotse, Gap-Analyse & Systemkatalog
  • KI-Dokumente + 800+ Vorlagen
  • PDF-Export & Auditorensicht
  • Risiko-Bibliothek & Schulungen
  • Notfallmanagement (BCM)
  • Kein Betriebs-Dashboard
  • Keine Lieferantenfragebögen
ISO 27001 NIS-2 DORA AI Act TISAX DSGVOHinSchGISO 42001CRAIT-GrundschutzEN 9100
Professional
599 € / Monat

Für Regulierte, die mehrere Normen stapeln müssen.

  • 6 Normen nach Wahl
  • Bis zu 60 Benutzer
  • Alles aus Business
  • KI-Adoption & Agentic AI
  • Benchmark & Trust Center
  • API & Connectoren
ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchG ISO 42001CRAIT-GrundschutzEN 9100
Enterprise
999 € / Monat

+199 € / Monat je weiterem Mandanten

Alle Normen, alle Standorte — für Gruppen und Konzerne.

  • Alle 11 Normen inklusive
  • Unbegrenzte Benutzer
  • Alles aus Professional
  • Standorte & Tochterfirmen — je weiterer Mandant +199 €/Mon.
  • SSO & Priority Support
  • Dedicated Account Manager
  • On-Premise-Option
  • Eigenes Branding (White-Label)
ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchGISO 42001CRAIT-GrundschutzEN 9100

Alle Preise zzgl. MwSt. · Monatlich kündbar
Enterprise: jeder weitere Mandant (Tochterfirma, Standort) +199 € / Monat

Kostenlose Demo

Die ISMS-Plattform in 30 Minuten live sehen

Buchen Sie eine kostenlose Demo oder schreiben Sie uns kurz — wir melden uns innerhalb von 24 Stunden mit einer persönlichen Einschätzung.

Lead Consultant
Lead Consultant
Ihr Ansprechpartner
  • Antwort innerhalb von 24 Stunden
  • Realistische Zeit- und Kostenangaben
  • Kein Verkaufsdruck, keine Verpflichtung
  • Von Notivia GmbH, Stuttgart — seit 2019
think why NETFORMIC Animus Intelligence Crest Digital Veoma
Direkt buchen — am schnellsten
30-Min-Slot selbst wählen
oder schreiben Sie uns

    Kein Spam·Keine Verpflichtung·Antwort in 24 h·DSGVO-konform
    Lieber direkt anrufen? +49 711 35 15 705
    Die Plattform

    Sehen Sie iso-easy in Aktion

    Von der Gap-Analyse bis zum fertigen Audit-Bericht — alles in einer Oberfläche.

    app.iso-easy.de
    iso-easy ISMS-Plattform Dashboard
    Systemkatalog
    Systemkatalog
    Veeam Inferenz
    Veeam Inferenz
    Lieferant
    Lieferant
    KI-Copilot
    KI-Copilot
    SoA
    SoA
    Screenshot
    Die Plattform

    30+ Module — alles in einer Plattform

    Jedes Modul steht für sich, arbeitet aber eng mit den anderen zusammen. Risiken verknüpfen sich mit Assets, Controls mit Aufgaben, Dokumente mit Anforderungen — und alles wird auf alle elf Normen gemappt.

    Kern-Module 8 Module

    Dashboard

    Compliance-Score, offene Aufgaben und kritische Risiken auf einen Blick — für alle elf Normen gleichzeitig.

    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchG

    Framework

    ISO 27001 Klauseln 4–10, 93 Annex A Controls, NIS-2 Art. 21, DORA Art. 5–15 und TISAX VDA-ISA strukturiert und kommentierbar.

    ISO 27001 NIS-2 DORA TISAX

    Dokumente

    KI

    Upload, Versionierung und Freigabe-Workflow: Entwurf → Eingereicht → Freigegeben. Für alle 11 Normen nutzbar.

    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO

    Asset Management

    Informationswerte erfassen, CIA-Bewertung und Eigentümer zuweisen. IKT-Assets für DORA automatisch klassifiziert.

    ISO 27001 DORA

    Risikomanagement

    KI

    3x3 bis 5x5 Risikomatrix, 120 Vorlagen und Behandlungsplanung. KI-gestützte Risikoerkennung für alle 11 Normen.

    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO

    Controls

    Alle 93 Annex A Controls mit Cross-Mapping zu NIS-2 und DORA. Umsetzungsstatus, Evidences und Fälligkeiten.

    ISO 27001 NIS-2 DORA

    Aufgaben-Manager

    12 ISMS-Swimlanes, 4-Stufen-Workflow mit 4-Augen-Verifizierung. Aufgaben werden automatisch der richtigen Norm zugeordnet.

    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchG

    Konfiguration

    Benutzer & Rollen verwalten, Geschäftsfunktionen definieren und Plattform an Ihre Bedürfnisse anpassen.

    ISO 27001
    KI & Automation 5 Module

    KI-Copilot

    KI

    KI-gestützte Risiko- & Control-Empfehlungen. Dokumente automatisch mit Firmendaten befüllen. 1-Klick Import.

    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO

    Readiness Score

    Zertifizierungsbereitschaft auf 6 Dimensionen — mit separaten Scores für alle 11 Normen.

    ISO 27001 NIS-2 DORA AI Act TISAX

    Audit-Lotse

    KINEU

    KI-generierte Prüfkriterien pro Klausel und Norm. Konkrete Aufgaben und Echtzeit-Fortschritt bis zur Audit-Bereitschaft.

    ISO 27001 NIS-2 DORA AI Act

    KI-Systemregister

    NEU

    Alle KI-Systeme Ihres Unternehmens erfassen, Risikoklasse zuweisen und Transparenzpflichten nach EU AI Act dokumentieren.

    AI Act

    Vorfallmanagement

    NEU

    Sicherheitsvorfälle erfassen, bewerten und fristgerecht melden. NIS-2 (24h), DORA (4h) und ISO 27001 A.5.24–A.5.28 Workflows.

    ISO 27001 NIS-2 DORA
    Erweitert 5 Module

    Lieferantenbewertung

    Lieferantenrisiken erfassen und bewerten. Annex A 5.19, NIS-2 Lieferkettensicherheit und DORA Drittparteienregister in einem.

    ISO 27001 NIS-2 DORA

    Schulungsnachweis

    Schulungen planen, Teilnehmer erfassen, Nachweise hochladen. ISO 27001 Kl. 7.2 und NIS-2 Art. 20 konform.

    ISO 27001 NIS-2

    Betriebs-Dashboard

    NEU

    PDCA-Cockpit, Health-Score, Zertifikat-Countdown, Logbuch, Risk-Reviews und Zugangsprotokolle für den laufenden Betrieb.

    ISO 27001 NIS-2 DORA TISAX

    BCM

    NEU

    Business Continuity Management: BIA, Notfallpläne, Wiederanlaufzeiten und Übungsplanung.

    ISO 27001 NIS-2 DORA

    Management Review

    NEU

    Strukturierte Bewertung der Informationssicherheit durch die Geschäftsleitung gemäss Kl. 9.3.

    ISO 27001
    Norm-spezifisch 6 Module

    TISAX

    NEU

    VDA-ISA Katalog, Scope-Definition, Assessment-Workflow und Maturity-Tracking für die Automotive-Branche.

    TISAX

    DSGVO

    NEU

    Verarbeitungsverzeichnis (VVT), DSFA, AVV-Management, Betroffenenanfragen, Datenpannen und Löschkonzept.

    DSGVO ISO 27001

    Hinweisgeberschutz

    NEU

    Interner Meldekanal gemäss HinSchG: anonyme Meldungen, Fallmanagement, Fristen und Rückmeldepflichten.

    HinSchG

    CRA

    NEU

    Produkteinstufung, Anforderungen nach Anhang I, SBOM und Schwachstellen, Meldungen an ENISA und Konformitätsbewertung für die CE-Kennzeichnung.

    CRA ISO 27001 NIS-2

    IT-Grundschutz

    NEU

    Strukturanalyse, Schutzbedarfsfeststellung, Modellierung nach Kompendium, Grundschutz-Check, Risikoanalyse nach 200-3 und Realisierungsplan.

    IT-Grundschutz ISO 27001

    EN 9100

    NEU

    Anforderungen nach IAQG-Regelwerk, Produktsicherheit, Konfigurationsmanagement, Lieferkette, Erstmusterprüfung und Zertifizierungsvorbereitung.

    EN 9100 ISO 27001
    Neu seit Juni 2026 8 Module

    Betriebsmodell (TOM)

    NEU

    Capability-Modell mit 111 Bausteinen über 10 Dimensionen. 589 Norm-Mappings — ein Fundament für alle 11 Normen, dazu BaFin und FINMA.

    ISO 27001NIS-2DORAAI ActTISAXDSGVOHinSchG

    Multi-Norm-Cockpit

    NEU

    Übersicht aller gebuchten Normen mit Fortschritts-Ring und Status-Ampel pro Norm in einer einzigen Ansicht.

    Alle 11 Normen

    Unternehmensprofil

    NEU

    Strukturierte Eingabe der Stammdaten statt Textwüste. Vollständigkeits-Anzeige, Basis für KI-Dokumentengenerierung.

    Alle 11 Normen

    Standorte & Konzern-Hierarchie

    NEU

    Multi-Site- und Konzern-Verwaltung. Alle 11 Normen pro Standort als Geltungsbereich aktivierbar.

    Alle 11 Normen

    Partner-/Reseller-Modell

    NEU

    Co-Branding, Hybrid-Billing, Partner-Dokumentfreigabe inkl. Self-Approval. Beratungs-Playbook für Partner-Mandanten.

    Partner-Modus

    KI-Vertrags-Scanner KI

    NEU

    Prüft Verträge automatisch gegen DSGVO-/ISO-/DORA-/NDA-Klauseln. Markiert Risiken und fehlende Pflichtklauseln.

    DSGVOISO 27001DORA

    KI-CVE-Bewertung KI

    NEU

    Bewertet automatisch, ob eine CVE den Mandanten betrifft, und schlägt betroffene Assets vor.

    ISO 27001NIS-2DORA

    Datenschutzerklärungs-Generator KI

    NEU

    KI-gestützter Generator für DSGVO-konforme Datenschutzerklärungen aus Plattform-Daten.

    DSGVO

    34 Connector-Backends — Plug & Compliance

    Direkter API-Zugriff auf die Systeme die Sie ohnehin im Einsatz haben:

    Microsoft 365
    Microsoft Azure
    Microsoft Entra ID
    Microsoft Defender
    AWS
    9 Services
    Google Cloud
    Google Workspace
    SAP S/4HANA
    SAP Business One
    Salesforce
    HubSpot
    ServiceNow
    GitHub
    GitLab
    Atlassian-Suite
    Jira
    Slack
    Personio
    Workday
    Okta
    Auth0
    CrowdStrike
    Cloudflare
    Veeam Backup

    und 10 weitere Backends — HashiCorp Vault, CyberArk, Snyk, Datadog, Splunk Cloud, New Relic, PagerDuty, 1Password, Pipedrive, Microsoft Purview & Sentinel.

    Compliance-Matrix

    Welches Modul deckt welche Norm ab?

    Auf einen Blick sehen Sie, wie unsere Module die elf Regulierungen abdecken. Ein Haken bedeutet: Dieses Modul hilft Ihnen direkt bei der Erfüllung.

    Modul ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchG ISO 42001 CRA IT-Grundschutz EN 9100
    Dashboard
    Framework
    Dokumente
    Asset Management
    Risikomanagement
    Controls
    Aufgaben-Manager
    KI-Copilot
    Readiness Score
    Lieferantenbewertung
    Schulungsnachweis
    Audit-Lotse
    KI-Systemregister
    Vorfallmanagement
    TISAX-Modul
    DSGVO-Modul
    Hinweisgeberschutz
    Betriebs-Dashboard
    BCM
    Management Review
    Was uns unterscheidet

    Features, die den Unterschied machen

    Keine leeren Versprechen. Diese Funktionen sparen Ihnen Wochen an Arbeit und machen Ihr ISMS auditfest — für alle elf Normen.

    KI-COPILOT

    ISMS-Dokumente in Minuten statt Wochen — für alle Normen

    Unser KI-Copilot kennt Ihr Unternehmen. Er analysiert Ihr Firmenprofil und befüllt Dokumente automatisch — von der Informationssicherheitsleitlinie bis zum NIS-2-Maßnahmenplan und der DORA-IKT-Strategie.

    • Firmenprofil einmalig hinterlegen — KI befüllt alle Dokumente
    • Passende Controls aus Annex A werden vorgeschlagen und verknüpft
    • 1-Klick Import — Risiken und Maßnahmen direkt ins System
    • Norm-übergreifend: erzeugt Dokumente für alle 11 Regulierungen
    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO
    KI-Copilot · Prozess analysiert · 4 Risiken erkannt
    ⚠ Unbefugter Zugriff auf KundendatenHoch
    ⚠ Ausfall Cloud-InfrastrukturMittel
    ⚠ Phishing-Angriff auf MitarbeitendeMittel
    ℹ Datenverlust bei LieferantenwechselNiedrig
    4 Risiken + 6 Controls bereit zum Import
    READINESS SCORE

    11 Normen. 11 Scores. 1 Überblick.

    Kein Rätselraten. Unser Readiness Score zeigt für jede Regulierung separat, wo Sie stehen. So sehen Sie sofort, welche Norm am meisten Aufmerksamkeit braucht.

    • Separater Score pro Norm: ISO 27001, NIS-2, DORA, AI Act, TISAX, DSGVO, HinSchG, ISO 42001, CRA, IT-Grundschutz, EN 9100
    • 6 Dimensionen: Gap-Analyse, Controls, Risiken, Dokumente, Audit, Mgmt Review
    • Priorisierte Handlungsempfehlungen mit Punktgewinn
    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchG
    Multi-Compliance Readiness · 11 Normen
    ISO 2700178%
    NIS-265%
    DORA52%
    EU AI Act38%
    TISAX45%
    DSGVO72%
    HinSchG60%
    SOA GENERATOR

    Statement of Applicability — auf Knopfdruck

    Die SoA ist das zentrale Audit-Dokument. Unsere Plattform generiert sie automatisch aus Ihren Control-Einstellungen: Anwendbarkeit, Begründung, Umsetzungsstatus und Reifegrad.

    • Alle 93 Annex-A Controls mit Anwendbarkeit und Begründung
    • 5 Begründungstypen: Risikoanalyse, Best Practice, vertraglich, gesetzlich, normativ
    • Reifegrad-Tracking pro Control — vom Auditor sofort nachvollziehbar
    ISO 27001
    Statement of Applicability · 93 Controls
    CONTROLRELEVANTSTATUSREIFEGRAD
    A.5.1 LeitlinieJaUmgesetzt4/5
    A.5.2 RollenJaUmgesetzt3/5
    A.6.1 ScreeningJaIn Umsetzung2/5
    A.7.1 PerimeterNeinN/A
    + 89 weitere Controls
    VORFALLMANAGEMENT

    Sicherheitsvorfälle fristgerecht melden — automatisiert

    NIS-2 fordert eine Frühwarnung innerhalb von 24h und einen vollständigen Bericht in 72h. DORA fordert die initiale Meldung sogar binnen 4 Stunden. Unsere Plattform führt Sie durch den gesamten Prozess: Erkennung, Klassifizierung, Eskalation und Meldung.

    • Automatische Fristberechnung pro Regulierung
    • Vordefinierte Meldepflicht-Workflows für BSI und BaFin
    • Lessons Learned und Maßnahmen-Tracking
    ISO 27001 NIS-2 DORA
    Vorfall erkannt · Meldepflichten aktiv
    Typ: Ransomware-AngriffKritisch
    NIS-2 Erstmeldung BSIin 22h fällig
    DORA Meldung BaFinin 3h fällig
    ISO 27001 A.5.26Dokumentation
    BETRIEBS-DASHBOARD

    Nach der Zertifizierung ist vor der Zertifizierung

    Das Betriebs-Dashboard ist Ihr PDCA-Cockpit für den laufenden ISMS-Betrieb. Health-Score, Zertifikat-Countdown und automatische Erinnerungen — damit Sie nie wieder eine Frist verpassen.

    • PDCA-Zyklus: Plan, Do, Check, Act visuell gesteuert
    • Health-Score: ISMS-Gesundheit auf einen Blick
    • Zertifikat-Countdown & Re-Zertifizierungs-Reminder
    • Logbuch, Risk-Reviews & Zugangsprotokolle
    ISO 27001 NIS-2 DORA TISAX
    Betriebs-Dashboard · PDCA Cockpit
    ISMS Health-Score87 / 100
    Zertifikat gültig bis14.03.2027
    Nächstes Überwachungsauditin 47 Tagen
    Offene PDCA-Maßnahmen3 überfällig
    Risk-Reviews fällig5 diese Woche
    POSTURE-CHECK

    77 Systeme prüfbar — ohne Token, ohne Vendor-API

    Auch für Mimecast, Akamai, Imperva, Hetzner und 73 weitere Anbieter ohne Compliance-API liefert iso-easy Audit-Evidenz. Wir checken passiv von außen: SSL Labs A+, DNSSEC, SPF/DKIM/DMARC, Security-Headers, Cookie-Audit, Have-I-Been-Pwned-Breaches.

    • Audit-Evidenz in 30 Sekunden — ohne dass der Vendor mitspielt
    • SSL/TLS-Konfiguration, HSTS, CSP, Content-Security-Policy
    • Email-Spoofing-Schutz, Subdomain-Inventur, Drift-Detection
    • Findings landen automatisch im Improvement-Plan, mit Owner und Frist
    ISO 27001 NIS-2 DORA TISAX DSGVO
    Posture-Check · firma-domain.de
    SSL/TLS KonfigurationA+
    DNSSEC aktivJa
    SPF/DKIM/DMARC3/3
    HSTS Preloadteilweise
    Content-Security-Policyfehlt
    2 Findings · Improvements automatisch angelegt
    DRITTLAND-DATENBANK

    DSGVO-Art.-44-Bewertung — in jedem Lieferanten-Eintrag bereits ausgefüllt

    34 gepflegte Vendor-Profile mit Drittland-Status, EU-US Data Privacy Framework, Standard Contractual Clauses, direkten AVV-Links, Sub-Processor-Listen und Zertifikats-Inventar. Öffnen Sie einen Lieferanten-Eintrag — die DSGVO-Pflicht-Felder sind bereits gefüllt.

    • 25 von 30 Lieferanten-Feldern automatisch vor-befüllt
    • Drittland-Bewertung pro Vendor: Adequacy / DPF / SCC / Hochrisiko
    • Direkte AVV-URLs — spart 30 Min Recherche pro Lieferant
    • Zertifikats-Inventar (ISO 27001, SOC 2, BSI C5, TISAX) gepflegt
    DSGVO ISO 27001 DORA TISAX
    Lieferant: Veeam Software
    HauptsitzSchweiz (Adequacy)
    ZertifizierungISO 27001 + SOC 2
    AuftragsverarbeiterJa (AVV verlinkt)
    CIA-SchutzbedarfHoch / Hoch / Hoch
    LieferantenkategorieHoch (kritisch)
    25 Felder vor-befüllt · 5 Klicks bis fertig
    MODULE-AWARENESS

    Skaliert von 1 bis 11 Normen — ohne UI-Umbau

    Sie starten mit ISO 27001. Erweitern später um NIS-2 + DORA. Die Inferenz-Engine erkennt es automatisch und beginnt, Krypto-Inventar + IKT-Drittparteien-Register mitzubefüllen — bei den Systemen, die Sie bereits gepflegt haben.

    • KMU mit nur ISO 27001 sehen kein DORA-Rauschen
    • Großunternehmen mit 11 Normen bekommen alle Cross-Norm-Hinweise
    • Cross-Module-Verlinkung: Asset ↔ Risiko ↔ Lieferant ↔ BCM-Prozess
    • Eine Compliance-Graph-Datenbank statt isolierter Listen
    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO
    System hinzugefügt: Microsoft 365
    Modul ISO 2700138 Einträge
    Modul DSGVO+ 12 VVT/PbD-Einträge
    Modul NIS-2+ 3 Crypto-/Access-Einträge
    Modul DORA (inaktiv)— ausgeblendet
    Junctions verlinkt28 Mappings
    1 System · 80+ Einträge in 3 Modulen
    AI-AUGMENT

    Vendor unbekannt? KI recherchiert — gecacht für alle Kunden

    Wenn Ihr Lieferant nicht in unserer DB von 34 Vendors steht: 1 Klick, und unsere KI recherchiert Hauptsitz, Zertifizierungen, Drittland, AVV-URL. Das Ergebnis wird gecached und für alle iso-easy-Kunden weltweit wiederverwendet. Ihre Compliance-DB wird mit jedem neuen Kunden besser.

    • KI-Recherche optional — nur per explizitem Klick (DSGVO-konform)
    • KI in EU-Region, keine personenbezogenen Daten gesendet
    • Vendor-Profile-DB wächst kollektiv mit jedem Mandanten
    • Confidence-Score zeigt Verlässlichkeit (manual / AI / verified)
    DSGVO ISO 27001 DORA
    Vendor: SoftSpez GmbH (unbekannt)
    HauptsitzDeutschland
    Drittland-StatusEU/EWR
    ZertifizierungenISO 27001 (in Prüfung)
    AVV-URLverlinkt
    ConfidenceAI / medium
    Recherche in 6 Sekunden · gecacht im Vendor-Pool

    Im Vergleich zu DataGuard, OneTrust & SmartGlobal

    Was wir haben, was die anderen versprechen. Stand: Q2 2026.

    Funktion iso-easy DataGuard OneTrust SmartGlobal
    Cross-Entity-Inferenz
    1 Klick = bis 38 Einträge
    Vorgepflegte System-Kataloge231~30
    API-Connector-Backends34~1040+~12
    Externe Posture-Checks77 Systemebegrenzt
    Anhang-A-Controls automatisch gemappt93/93manuellmanuellmanuell
    Hosting in DeutschlandUS
    Berater-Begleitung im FestpreisAdd-on
    Multi-Norm aus einer Plattform11 Normen35+3

    Quelle: öffentlich verfügbare Produktinfos der Wettbewerber + interne Verifizierung. Kein Anspruch auf Vollständigkeit.

    FAQ

    Häufige Fragen

    Unterstützt die Plattform nur ISO 27001?
    Nein! Die Plattform deckt sieben Regulierungen ab: ISO 27001:2022, NIS-2, DORA, EU AI Act, TISAX, DSGVO, HinSchG, ISO 42001, CRA, IT-Grundschutz und EN 9100. Da sich die Anforderungen zu ~80% überlappen, nutzen wir Synergien: Was Sie für ISO 27001 umsetzen, wird automatisch auf die anderen Normen gemappt.
    Muss ich etwas installieren?
    Nein. iso-easy ISMS ist vollständig cloud-basiert. Sie benötigen nur einen Browser und einen Account. Kein Download, keine IT-Abteilung notwendig.
    Für wen ist DORA relevant?
    DORA betrifft den gesamten Finanzsektor: Banken, Versicherungen, Wertpapierfirmen, Zahlungsinstitute und deren kritische IKT-Dienstleister. Wenn Sie zu diesen Branchen gehören, müssen Sie DORA seit Januar 2025 umsetzen.
    Was bringt mir NIS-2, wenn ich schon ISO 27001 habe?
    ISO 27001 deckt bereits ~80% der NIS-2-Anforderungen ab. Mit unserer Plattform sehen Sie genau, welche zusätzlichen Maßnahmen für NIS-2 noch fehlen — vor allem Meldepflichten (24h-Frist), Lieferkettensicherheit und Business Continuity.
    Wo werden meine Daten gespeichert?
    Alle Daten werden ausschliesslich auf Servern in Deutschland gehostet. Die Plattform ist DSGVO-konform. Ihre sensiblen Unternehmensdaten bleiben in der EU.
    Kann ich monatlich kündigen?
    Ja. Alle Pakete sind monatlich kündbar, ohne Mindestvertragslaufzeit. Kein Lock-in, kein Risiko.
    Brauche ich den EU AI Act?
    Wenn Ihr Unternehmen KI-Systeme einsetzt oder entwickelt, ja. Der EU AI Act tritt stufenweise in Kraft und verlangt Dokumentation, Risikoklassifizierung und Governance. Unser KI-Systemregister macht das einfach.
    Was ist TISAX und brauche ich das?
    TISAX (Trusted Information Security Assessment Exchange) ist der Sicherheitsstandard der Automobilindustrie. Wenn Sie Zulieferer oder Dienstleister für OEMs wie VW, BMW oder Mercedes sind, wird TISAX häufig vertraglich gefordert. Unsere Plattform bildet den VDA-ISA-Katalog vollständig ab.
    Ist DSGVO nicht bereits durch ISO 27001 abgedeckt?
    ISO 27001 legt die Grundlage für Informationssicherheit, deckt aber nicht alle DSGVO-spezifischen Pflichten ab — z.B. Verarbeitungsverzeichnis, DSFA, Betroffenenrechte und Löschkonzept. Unser DSGVO-Modul schliesst diese Lücke und ist ab dem Business-Plan inklusive.
    Was ist das Betriebs-Dashboard?
    Das Betriebs-Dashboard ist Ihr PDCA-Cockpit für den laufenden ISMS-Betrieb nach der Zertifizierung. Es zeigt Health-Score, Zertifikat-Countdown, fällige Risk-Reviews und offene Maßnahmen. Verfügbar ab dem Business-Plan.