ISO 27001 NIS-2 DORA EU AI Act ISO 42001 TISAX DSGVO HinSchG

8 Regulierungen.
1 Plattform.

Statt 8 Systeme, 8 Berater und 8 Excel-Listen — verwalten Sie ISO 27001, NIS-2, DORA, EU AI Act, ISO 42001, TISAX, DSGVO und das HinSchG in einer einzigen ISMS-Plattform. Gebaut für den Mittelstand.

Keine Kreditkarte Hosting in Deutschland DSGVO-konform

ISO 27001:2022

Klauseln 4–10 + 93 Annex A Controls vollständig abgebildet

NIS-2 Richtlinie

Betroffenheitsanalyse, Art. 21 Maßnahmen & Meldepflichten

DORA

IKT-Risikomanagement, Resilience Testing & Drittparteienregister

EU AI Act

KI-Risiko­klassifizierung, Dokumentation & Governance

TISAX NEU

Automotive-Sicherheit: Katalog, Scope, Assessment & Maturity

DSGVO NEU

VVT, DSFA, AVV, Betroffenen­anfragen & Löschkonzept

HinSchG NEU

Hinweisgeber­schutzgesetz: Meldekanal & Fallmanagement

ISO 42001 NEU

KI-Managementsystem: Governance, Risiken & Kontrollen für KI-Systeme

157
vorgepflegte IT-Systeme
59
per API anbindbar
8
Normen unter einem Dach
Killer-Feature

Cross-Entity-Inferenz: Ein Klick — 179 Einträge.

Konkurrenten haben Wizards und Templates. Wir haben Auto-Befüllung mit echten Werten aus 34 gepflegten Vendor-Profilen. Aus einem System-Klick entstehen automatisch bis zu 364 Felder über 22 Inferenz-Module.

Klick auf „Veeam Backup & Replication" System aus dem Katalog ausgewählt
179 Einträge
  • 2Asset-EinträgeHardware + SoftwareCMDB
  • 3RisikenDatenverlust, Ausfall, ManipulationRisk
  • 1Lieferant25 Felder vorbefülltVMS
  • 1BCM-ProzessRTO/RPO definiertBCM
  • 5Wieder­kehrende TasksBackup-Test, DR-ÜbungOps
  • 1Backup-RegisterAufbewahrung & KlassenDSGVO
  • 25Privacy-by-Design-ChecksvorbefülltPbD
  • 93SoA-EinträgeAnhang-A automatisch gemapptISO 27001
  • 3CVE-Watch-Einträgefür Veeam-KomponentenVuln
  • 2KPI-MetrikenBackup- & Recovery-QuoteKPI
  • 3TrainingsOperator, Admin, BCMAwareness
  • 1Incident-PlaybookBackup-Failure-ResponseIR
Alles verlinkt, audit-tauglich, in einer Transaktion.
ISO 27001:2022 konform Hosting in Deutschland DSGVO-konform Mandantenfähig Deutscher Support 7-fach Compliance
Der Compliance-Vorteil

Einmal implementieren — 8x compliant

ISO 27001, NIS-2, DORA, EU AI Act, TISAX, DSGVO, HinSchG und ISO 42001 überlappen sich massiv. Wer ISO 27001 sauber umsetzt, erfüllt bereits bis zu 80% der anderen Anforderungen. Unsere Plattform nutzt genau diese Synergien.

ISO 27001

Informationssicherheit
  • 93 Annex A Controls
  • Klauseln 4–10
  • Risikomanagement
  • SoA Generator

NIS-2

Netz- & Infosicherheit
  • Art. 21 Maßnahmen
  • Meldepflichten BSI
  • Business Continuity
  • Lieferkettensicherheit

DORA

Digitale Resilienz
  • IKT-Risikomanagement
  • Resilience Testing
  • Drittparteienregister
  • Vorfallmeldungen

EU AI Act

KI-Regulierung
  • KI-Risikoklassifizierung
  • KI-Systemregister
  • Transparenzpflichten
  • Governance-Framework

TISAX

Automotive Security
  • VDA-ISA Katalog
  • Scope-Definition
  • Maturity Assessment
  • Prototypenschutz

DSGVO

Datenschutz
  • Verarbeitungsverzeichnis
  • DSFA & TOM
  • AVV-Management
  • Löschkonzept

HinSchG

Hinweisgeberschutz
  • Interner Meldekanal
  • Fallmanagement
  • Anonymitätsschutz
  • Fristenmanagement

ISO 42001

KI-Managementsystem
  • AI-Governance
  • KI-Risikoanalyse
  • Model Lifecycle
  • Lieferanten-KI
~80%

der Anforderungen überlappen sich

Risikomanagement, Dokumentenlenkung, Vorfallmanagement und Lieferantenbewertung — diese Kernthemen fordern alle acht Regulierungen. Mit iso-easy implementieren Sie einmal und sind für alle acht compliant. Das spart Ihnen Monate an Doppelarbeit.

Preise

Ein Plan für jede Compliance-Anforderung

Starten Sie mit einer Norm und skalieren Sie bei Bedarf. Alle Pläne monatlich kündbar — keine Mindestlaufzeit.

Starter
149 € / Monat

Einstieg in eine Norm — ideal für kleine Teams.

  • 1 Norm nach Wahl
  • Bis zu 5 Benutzer
  • Alle Kernmodule inkl. KI-Copilot
  • Dashboard & Readiness Score
  • Risiko- & Aufgabenmanagement
  • Keine Dokumentvorlagen
  • Kein Betriebs-Dashboard
  • Kein Priority Support
ISO 27001 NIS-2 DORA AI Act TISAX
Professional
499 € / Monat

Multi-Compliance mit Betriebs-Dashboard — für wachsende Organisationen.

  • 4 Normen nach Wahl
  • DSGVO + HinSchG inklusive
  • Bis zu 25 Benutzer
  • Alle Kernmodule inkl. KI-Copilot
  • Betriebs-Dashboard (PDCA)
  • Dokumentvorlagen + PDF-Export
  • API-Zugang
  • Kein Priority Support
ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchG
Enterprise
699 € / Monat

Volle Power — alle 8 Normen, Betriebs-Dashboard & Priority Support.

  • Alle 8 Normen inklusive
  • Unbegrenzte Benutzer
  • Alle Kernmodule inkl. KI-Copilot
  • Betriebs-Dashboard (PDCA)
  • Dokumentvorlagen + PDF-Export
  • API-Zugang
  • Priority Support
  • Dedicated Account Manager
ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchG

Alle Preise zzgl. MwSt. · Monatlich kündbar · 14 Tage kostenlos testen

Kostenlose Demo

Die ISMS-Plattform in 30 Minuten live sehen

Buchen Sie eine kostenlose Demo oder schreiben Sie uns kurz — wir melden uns innerhalb von 24 Stunden mit einer persönlichen Einschätzung.

Murat Aygan
Murat Aygan
Ihr Ansprechpartner · ISMS- & Plattform-Lead
  • Antwort innerhalb von 24 Stunden
  • Realistische Zeit- und Kostenangaben
  • Kein Verkaufsdruck, keine Verpflichtung
  • Von Notivia GmbH, Stuttgart — seit 2019
think why NETFORMIC Animus Intelligence Crest Digital Veoma
Direkt buchen — am schnellsten
30-Min-Slot selbst wählen
oder schreiben Sie uns

    Kein Spam·Keine Verpflichtung·Antwort in 24 h·DSGVO-konform
    Lieber direkt anrufen? +49 711 35 15 705
    Die Plattform

    Sehen Sie iso-easy in Aktion

    Von der Gap-Analyse bis zum fertigen Audit-Bericht — alles in einer Oberfläche.

    app.iso-easy.de
    iso-easy ISMS-Plattform Dashboard
    Systemkatalog
    Systemkatalog
    Veeam Inferenz
    Veeam Inferenz
    Lieferant
    Lieferant
    KI-Copilot
    KI-Copilot
    SoA
    SoA
    Screenshot
    Die Plattform

    20+ Module — alles in einer Plattform

    Jedes Modul steht für sich, arbeitet aber eng mit den anderen zusammen. Risiken verknüpfen sich mit Assets, Controls mit Aufgaben, Dokumente mit Anforderungen — und alles wird auf alle acht Normen gemappt.

    Kern-Module 8 Module

    Dashboard

    Compliance-Score, offene Aufgaben und kritische Risiken auf einen Blick — für alle acht Normen gleichzeitig.

    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchG

    Framework

    ISO 27001 Klauseln 4–10, 93 Annex A Controls, NIS-2 Art. 21, DORA Art. 5–15 und TISAX VDA-ISA strukturiert und kommentierbar.

    ISO 27001 NIS-2 DORA TISAX

    Dokumente

    KI

    Upload, Versionierung und Freigabe-Workflow: Entwurf → Eingereicht → Freigegeben. Für alle 8 Normen nutzbar.

    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO

    Asset Management

    Informationswerte erfassen, CIA-Bewertung und Eigentümer zuweisen. IKT-Assets für DORA automatisch klassifiziert.

    ISO 27001 DORA

    Risikomanagement

    KI

    3x3 bis 5x5 Risikomatrix, 120 Vorlagen und Behandlungsplanung. KI-gestützte Risikoerkennung für alle 8 Normen.

    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO

    Controls

    Alle 93 Annex A Controls mit Cross-Mapping zu NIS-2 und DORA. Umsetzungsstatus, Evidences und Fälligkeiten.

    ISO 27001 NIS-2 DORA

    Aufgaben-Manager

    12 ISMS-Swimlanes, 4-Stufen-Workflow mit 4-Augen-Verifizierung. Aufgaben werden automatisch der richtigen Norm zugeordnet.

    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchG

    Konfiguration

    Benutzer & Rollen verwalten, Geschäftsfunktionen definieren und Plattform an Ihre Bedürfnisse anpassen.

    ISO 27001
    KI & Automation 5 Module

    KI-Copilot

    KI

    KI-gestützte Risiko- & Control-Empfehlungen. Dokumente automatisch mit Firmendaten befüllen. 1-Klick Import.

    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO

    Readiness Score

    Zertifizierungsbereitschaft auf 6 Dimensionen — mit separaten Scores für alle 8 Normen.

    ISO 27001 NIS-2 DORA AI Act TISAX

    Audit-Lotse

    KINEU

    KI-generierte Prüfkriterien pro Klausel und Norm. Konkrete Aufgaben und Echtzeit-Fortschritt bis zur Audit-Bereitschaft.

    ISO 27001 NIS-2 DORA AI Act

    KI-Systemregister

    NEU

    Alle KI-Systeme Ihres Unternehmens erfassen, Risikoklasse zuweisen und Transparenzpflichten nach EU AI Act dokumentieren.

    AI Act

    Vorfallmanagement

    NEU

    Sicherheitsvorfälle erfassen, bewerten und fristgerecht melden. NIS-2 (24h), DORA (4h) und ISO 27001 A.5.24–A.5.28 Workflows.

    ISO 27001 NIS-2 DORA
    Erweitert 5 Module

    Lieferantenbewertung

    Lieferantenrisiken erfassen und bewerten. Annex A 5.19, NIS-2 Lieferkettensicherheit und DORA Drittparteienregister in einem.

    ISO 27001 NIS-2 DORA

    Schulungsnachweis

    Schulungen planen, Teilnehmer erfassen, Nachweise hochladen. ISO 27001 Kl. 7.2 und NIS-2 Art. 20 konform.

    ISO 27001 NIS-2

    Betriebs-Dashboard

    NEU

    PDCA-Cockpit, Health-Score, Zertifikat-Countdown, Logbuch, Risk-Reviews und Zugangsprotokolle für den laufenden Betrieb.

    ISO 27001 NIS-2 DORA TISAX

    BCM

    NEU

    Business Continuity Management: BIA, Notfallpläne, Wiederanlaufzeiten und Übungsplanung.

    ISO 27001 NIS-2 DORA

    Management Review

    NEU

    Strukturierte Bewertung der Informationssicherheit durch die Geschäftsleitung gemäss Kl. 9.3.

    ISO 27001
    Norm-spezifisch 3 Module

    TISAX

    NEU

    VDA-ISA Katalog, Scope-Definition, Assessment-Workflow und Maturity-Tracking für die Automotive-Branche.

    TISAX

    DSGVO

    NEU

    Verarbeitungsverzeichnis (VVT), DSFA, AVV-Management, Betroffenenanfragen, Datenpannen und Löschkonzept.

    DSGVO ISO 27001

    Hinweisgeberschutz

    NEU

    Interner Meldekanal gemäss HinSchG: anonyme Meldungen, Fallmanagement, Fristen und Rückmeldepflichten.

    HinSchG

    34 Connector-Backends — Plug & Compliance

    Direkter API-Zugriff auf die Systeme die Sie ohnehin im Einsatz haben:

    Microsoft 365
    Microsoft Azure
    Microsoft Entra ID
    Microsoft Defender
    AWS
    9 Services
    Google Cloud
    Google Workspace
    SAP S/4HANA
    SAP Business One
    Salesforce
    HubSpot
    ServiceNow
    GitHub
    GitLab
    Atlassian-Suite
    Jira
    Slack
    Personio
    Workday
    Okta
    Auth0
    CrowdStrike
    Cloudflare
    Veeam Backup

    und 10 weitere Backends — HashiCorp Vault, CyberArk, Snyk, Datadog, Splunk Cloud, New Relic, PagerDuty, 1Password, Pipedrive, Microsoft Purview & Sentinel.

    Compliance-Matrix

    Welches Modul deckt welche Norm ab?

    Auf einen Blick sehen Sie, wie unsere Module die acht Regulierungen abdecken. Ein Haken bedeutet: Dieses Modul hilft Ihnen direkt bei der Erfüllung.

    Modul ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchG ISO 42001
    Dashboard
    Framework
    Dokumente
    Asset Management
    Risikomanagement
    Controls
    Aufgaben-Manager
    KI-Copilot
    Readiness Score
    Lieferantenbewertung
    Schulungsnachweis
    Audit-Lotse
    KI-Systemregister
    Vorfallmanagement
    TISAX-Modul
    DSGVO-Modul
    Hinweisgeberschutz
    Betriebs-Dashboard
    BCM
    Management Review
    Was uns unterscheidet

    Features, die den Unterschied machen

    Keine leeren Versprechen. Diese Funktionen sparen Ihnen Wochen an Arbeit und machen Ihr ISMS auditfest — für alle acht Normen.

    KI-COPILOT

    ISMS-Dokumente in Minuten statt Wochen — für alle Normen

    Unser KI-Copilot kennt Ihr Unternehmen. Er analysiert Ihr Firmenprofil und befüllt Dokumente automatisch — von der Informationssicherheitsleitlinie bis zum NIS-2-Maßnahmenplan und der DORA-IKT-Strategie.

    • Firmenprofil einmalig hinterlegen — KI befüllt alle Dokumente
    • Passende Controls aus Annex A werden vorgeschlagen und verknüpft
    • 1-Klick Import — Risiken und Maßnahmen direkt ins System
    • Norm-übergreifend: erzeugt Dokumente für alle 8 Regulierungen
    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO
    KI-Copilot · Prozess analysiert · 4 Risiken erkannt
    ⚠ Unbefugter Zugriff auf KundendatenHoch
    ⚠ Ausfall Cloud-InfrastrukturMittel
    ⚠ Phishing-Angriff auf MitarbeitendeMittel
    ℹ Datenverlust bei LieferantenwechselNiedrig
    4 Risiken + 6 Controls bereit zum Import
    READINESS SCORE

    8 Normen. 8 Scores. 1 Überblick.

    Kein Rätselraten. Unser Readiness Score zeigt für jede Regulierung separat, wo Sie stehen. So sehen Sie sofort, welche Norm am meisten Aufmerksamkeit braucht.

    • Separater Score pro Norm: ISO, NIS-2, DORA, AI Act, TISAX, DSGVO, HinSchG
    • 6 Dimensionen: Gap-Analyse, Controls, Risiken, Dokumente, Audit, Mgmt Review
    • Priorisierte Handlungsempfehlungen mit Punktgewinn
    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchG
    Multi-Compliance Readiness · 8 Normen
    ISO 2700178%
    NIS-265%
    DORA52%
    EU AI Act38%
    TISAX45%
    DSGVO72%
    HinSchG60%
    SOA GENERATOR

    Statement of Applicability — auf Knopfdruck

    Die SoA ist das zentrale Audit-Dokument. Unsere Plattform generiert sie automatisch aus Ihren Control-Einstellungen: Anwendbarkeit, Begründung, Umsetzungsstatus und Reifegrad.

    • Alle 93 Annex-A Controls mit Anwendbarkeit und Begründung
    • 5 Begründungstypen: Risikoanalyse, Best Practice, vertraglich, gesetzlich, normativ
    • Reifegrad-Tracking pro Control — vom Auditor sofort nachvollziehbar
    ISO 27001
    Statement of Applicability · 93 Controls
    CONTROLRELEVANTSTATUSREIFEGRAD
    A.5.1 LeitlinieJaUmgesetzt4/5
    A.5.2 RollenJaUmgesetzt3/5
    A.6.1 ScreeningJaIn Umsetzung2/5
    A.7.1 PerimeterNeinN/A
    + 89 weitere Controls
    VORFALLMANAGEMENT

    Sicherheitsvorfälle fristgerecht melden — automatisiert

    NIS-2 fordert eine Frühwarnung innerhalb von 24h und einen vollständigen Bericht in 72h. DORA fordert die initiale Meldung sogar binnen 4 Stunden. Unsere Plattform führt Sie durch den gesamten Prozess: Erkennung, Klassifizierung, Eskalation und Meldung.

    • Automatische Fristberechnung pro Regulierung
    • Vordefinierte Meldepflicht-Workflows für BSI und BaFin
    • Lessons Learned und Maßnahmen-Tracking
    ISO 27001 NIS-2 DORA
    Vorfall erkannt · Meldepflichten aktiv
    Typ: Ransomware-AngriffKritisch
    NIS-2 Erstmeldung BSIin 22h fällig
    DORA Meldung BaFinin 3h fällig
    ISO 27001 A.5.26Dokumentation
    BETRIEBS-DASHBOARD

    Nach der Zertifizierung ist vor der Zertifizierung

    Das Betriebs-Dashboard ist Ihr PDCA-Cockpit für den laufenden ISMS-Betrieb. Health-Score, Zertifikat-Countdown und automatische Erinnerungen — damit Sie nie wieder eine Frist verpassen.

    • PDCA-Zyklus: Plan, Do, Check, Act visuell gesteuert
    • Health-Score: ISMS-Gesundheit auf einen Blick
    • Zertifikat-Countdown & Re-Zertifizierungs-Reminder
    • Logbuch, Risk-Reviews & Zugangsprotokolle
    ISO 27001 NIS-2 DORA TISAX
    Betriebs-Dashboard · PDCA Cockpit
    ISMS Health-Score87 / 100
    Zertifikat gültig bis14.03.2027
    Nächstes Überwachungsauditin 47 Tagen
    Offene PDCA-Maßnahmen3 überfällig
    Risk-Reviews fällig5 diese Woche
    POSTURE-CHECK

    77 Systeme prüfbar — ohne Token, ohne Vendor-API

    Auch für Mimecast, Akamai, Imperva, Hetzner und 73 weitere Anbieter ohne Compliance-API liefert iso-easy Audit-Evidenz. Wir checken passiv von außen: SSL Labs A+, DNSSEC, SPF/DKIM/DMARC, Security-Headers, Cookie-Audit, Have-I-Been-Pwned-Breaches.

    • Audit-Evidenz in 30 Sekunden — ohne dass der Vendor mitspielt
    • SSL/TLS-Konfiguration, HSTS, CSP, Content-Security-Policy
    • Email-Spoofing-Schutz, Subdomain-Inventur, Drift-Detection
    • Findings landen automatisch im Improvement-Plan, mit Owner und Frist
    ISO 27001 NIS-2 DORA TISAX DSGVO
    Posture-Check · firma-domain.de
    SSL/TLS KonfigurationA+
    DNSSEC aktivJa
    SPF/DKIM/DMARC3/3
    HSTS Preloadteilweise
    Content-Security-Policyfehlt
    2 Findings · Improvements automatisch angelegt
    DRITTLAND-DATENBANK

    DSGVO-Art.-44-Bewertung — in jedem Lieferanten-Eintrag bereits ausgefüllt

    34 gepflegte Vendor-Profile mit Drittland-Status, EU-US Data Privacy Framework, Standard Contractual Clauses, direkten AVV-Links, Sub-Processor-Listen und Zertifikats-Inventar. Öffnen Sie einen Lieferanten-Eintrag — die DSGVO-Pflicht-Felder sind bereits gefüllt.

    • 25 von 30 Lieferanten-Feldern automatisch vor-befüllt
    • Drittland-Bewertung pro Vendor: Adequacy / DPF / SCC / Hochrisiko
    • Direkte AVV-URLs — spart 30 Min Recherche pro Lieferant
    • Zertifikats-Inventar (ISO 27001, SOC 2, BSI C5, TISAX) gepflegt
    DSGVO ISO 27001 DORA TISAX
    Lieferant: Veeam Software
    HauptsitzSchweiz (Adequacy)
    ZertifizierungISO 27001 + SOC 2
    AuftragsverarbeiterJa (AVV verlinkt)
    CIA-SchutzbedarfHoch / Hoch / Hoch
    LieferantenkategorieHoch (kritisch)
    25 Felder vor-befüllt · 5 Klicks bis fertig
    MODULE-AWARENESS

    Skaliert von 1 bis 8 Normen — ohne UI-Umbau

    Sie starten mit ISO 27001. Erweitern später um NIS-2 + DORA. Die Inferenz-Engine erkennt es automatisch und beginnt, Krypto-Inventar + IKT-Drittparteien-Register mitzubefüllen — bei den Systemen, die Sie bereits gepflegt haben.

    • KMU mit nur ISO 27001 sehen kein DORA-Rauschen
    • Großunternehmen mit 8 Normen bekommen alle Cross-Norm-Hinweise
    • Cross-Module-Verlinkung: Asset ↔ Risiko ↔ Lieferant ↔ BCM-Prozess
    • Eine Compliance-Graph-Datenbank statt isolierter Listen
    ISO 27001 NIS-2 DORA AI Act TISAX DSGVO
    System hinzugefügt: Microsoft 365
    Modul ISO 2700138 Einträge
    Modul DSGVO+ 12 VVT/PbD-Einträge
    Modul NIS-2+ 3 Crypto-/Access-Einträge
    Modul DORA (inaktiv)— ausgeblendet
    Junctions verlinkt28 Mappings
    1 System · 80+ Einträge in 3 Modulen
    AI-AUGMENT

    Vendor unbekannt? KI recherchiert — gecacht für alle Kunden

    Wenn Ihr Lieferant nicht in unserer DB von 34 Vendors steht: 1 Klick, und unsere KI recherchiert Hauptsitz, Zertifizierungen, Drittland, AVV-URL. Das Ergebnis wird gecached und für alle iso-easy-Kunden weltweit wiederverwendet. Ihre Compliance-DB wird mit jedem neuen Kunden besser.

    • KI-Recherche optional — nur per explizitem Klick (DSGVO-konform)
    • KI in EU-Region, keine personenbezogenen Daten gesendet
    • Vendor-Profile-DB wächst kollektiv mit jedem Mandanten
    • Confidence-Score zeigt Verlässlichkeit (manual / AI / verified)
    DSGVO ISO 27001 DORA
    Vendor: SoftSpez GmbH (unbekannt)
    HauptsitzDeutschland
    Drittland-StatusEU/EWR
    ZertifizierungenISO 27001 (in Prüfung)
    AVV-URLverlinkt
    ConfidenceAI / medium
    Recherche in 6 Sekunden · gecacht im Vendor-Pool

    Gebaut für alle, die Compliance ernst nehmen.

    Mittelstand 50–500 Mitarbeitende, ISMS-Verantwortliche, Datenschutzbeauftragte, IT-Leitung. Drei reale Szenarien:

    M
    Markus, 38 ISMS-Beauftragter · IT-Dienstleister, 120 MA

    Setzt ISO 27001 in 3 Wochen auf — vom leeren System bis zur ersten internen Auditprobe.

    Resultat: 93 Anhang-A-Controls automatisch gemappt, 47 Dokumente vorbefüllt, Risikoanalyse aus 18 Systemen abgeleitet.

    J
    Jana, 42 Datenschutz­beauftragte · Maschinenbau, 280 MA

    Automatisiert das VVT über alle relevanten Verarbeitungs­tätigkeiten.

    Resultat: Aus 24 Systemen entstehen 89 VVT-Einträge mit Rechtsgrundlage, Lösch­frist, Empfänger und TOM — automatisch verknüpft.

    S
    Stefan, 51 IT-Leiter · Automotive-Zulieferer, 450 MA

    Zieht Audit-Evidenz auf Knopfdruck für TISAX-Re-Assessment.

    Resultat: 157 Evidence-Pakete als ZIP exportiert, je mit Quelle, Zeitstempel, Hash und mappendem Control. Auditor-tauglich ohne Nachfragen.

    Im Vergleich zu DataGuard, OneTrust & SmartGlobal

    Was wir haben, was die anderen versprechen. Stand: Q2 2026.

    Funktion iso-easy DataGuard OneTrust SmartGlobal
    Cross-Entity-Inferenz
    1 Klick = bis 364 Felder
    Vorgepflegte System-Kataloge157~30
    API-Connector-Backends34~1040+~12
    Externe Posture-Checks77 Systemebegrenzt
    Anhang-A-Controls automatisch gemappt93/93manuellmanuellmanuell
    Hosting in DeutschlandUS
    Berater-Begleitung im FestpreisAdd-on
    Multi-Norm aus einer Plattform8 Normen35+3

    Quelle: öffentlich verfügbare Produktinfos der Wettbewerber + interne Verifizierung. Kein Anspruch auf Vollständigkeit.

    FAQ

    Häufige Fragen

    Unterstützt die Plattform nur ISO 27001?
    Nein! Die Plattform deckt sieben Regulierungen ab: ISO 27001:2022, NIS-2, DORA, EU AI Act, TISAX, DSGVO und das HinSchG. Da sich die Anforderungen zu ~80% überlappen, nutzen wir Synergien: Was Sie für ISO 27001 umsetzen, wird automatisch auf die anderen Normen gemappt.
    Muss ich etwas installieren?
    Nein. iso-easy ISMS ist vollständig cloud-basiert. Sie benötigen nur einen Browser und einen Account. Kein Download, keine IT-Abteilung notwendig.
    Für wen ist DORA relevant?
    DORA betrifft den gesamten Finanzsektor: Banken, Versicherungen, Wertpapierfirmen, Zahlungsinstitute und deren kritische IKT-Dienstleister. Wenn Sie zu diesen Branchen gehören, müssen Sie DORA seit Januar 2025 umsetzen.
    Was bringt mir NIS-2, wenn ich schon ISO 27001 habe?
    ISO 27001 deckt bereits ~80% der NIS-2-Anforderungen ab. Mit unserer Plattform sehen Sie genau, welche zusätzlichen Maßnahmen für NIS-2 noch fehlen — vor allem Meldepflichten (24h-Frist), Lieferkettensicherheit und Business Continuity.
    Wo werden meine Daten gespeichert?
    Alle Daten werden ausschliesslich auf Servern in Deutschland gehostet. Die Plattform ist DSGVO-konform. Ihre sensiblen Unternehmensdaten bleiben in der EU.
    Kann ich monatlich kündigen?
    Ja. Alle Pakete sind monatlich kündbar, ohne Mindestvertragslaufzeit. Kein Lock-in, kein Risiko.
    Brauche ich den EU AI Act?
    Wenn Ihr Unternehmen KI-Systeme einsetzt oder entwickelt, ja. Der EU AI Act tritt stufenweise in Kraft und verlangt Dokumentation, Risikoklassifizierung und Governance. Unser KI-Systemregister macht das einfach.
    Was ist TISAX und brauche ich das?
    TISAX (Trusted Information Security Assessment Exchange) ist der Sicherheitsstandard der Automobilindustrie. Wenn Sie Zulieferer oder Dienstleister für OEMs wie VW, BMW oder Mercedes sind, wird TISAX häufig vertraglich gefordert. Unsere Plattform bildet den VDA-ISA-Katalog vollständig ab.
    Ist DSGVO nicht bereits durch ISO 27001 abgedeckt?
    ISO 27001 legt die Grundlage für Informationssicherheit, deckt aber nicht alle DSGVO-spezifischen Pflichten ab — z.B. Verarbeitungsverzeichnis, DSFA, Betroffenenrechte und Löschkonzept. Unser DSGVO-Modul schliesst diese Lücke und ist ab dem Business-Plan inklusive.
    Was ist das Betriebs-Dashboard?
    Das Betriebs-Dashboard ist Ihr PDCA-Cockpit für den laufenden ISMS-Betrieb nach der Zertifizierung. Es zeigt Health-Score, Zertifikat-Countdown, fällige Risk-Reviews und offene Maßnahmen. Verfügbar ab dem Professional-Plan.