Selbst machen

Sie machen es selbst. Die Plattform führt Sie.

Kein Vorlagenpaket, kein leeres Blatt: ein System, das Ihnen an jeder Stelle sagt, was als Nächstes dran ist — und die Arbeit erledigt, die sich automatisieren lässt. Unterstützung kaufen Sie dazu, wenn Sie sie brauchen.

Was „selbst machen“ hier bedeutet

Nicht: Sie bekommen Vorlagen und viel Glück. Sondern: Sie arbeiten in einem System, das den Weg kennt.

Der Lotse sagt, was dran ist

Kein leeres Blatt. Die Plattform führt Sie Schritt für Schritt durch die Norm — Sie sehen jederzeit, was erledigt ist und was als Nächstes kommt.

Der Begleiter beantwortet das Warum

Ein Knopf unten rechts erklärt an jeder Stelle: Sie sind hier, das ist der nächste Schritt, und das ist der Grund. Der Status kommt aus Ihren echten Daten, nicht aus abgehakten Kästchen.

Die KI schreibt, Sie prüfen

Richtlinien, Verfahren und Nachweise entstehen aus Ihren Angaben — 800+ Vorlagen und 120 Risiko-Vorlagen als Grundlage. Sie lesen, korrigieren, geben frei.

Ein Klick statt händischer Pflege

Wählen Sie ein System aus dem Katalog — 231 sind vorgepflegt — und die Plattform legt daraus im Mittel 31 verknüpfte Einträge an: Assets, Risiken, Lieferant, Aufgaben, Nachweise. Alles miteinander verbunden.

Der Weg — ehrlich beschrieben

Wie ein Selbstaufbau typischerweise verläuft. Die Dauer hängt davon ab, wie viel bei Ihnen schon dokumentiert ist.

1

Woche 1 — Standort bestimmen

Unternehmensprofil ausfüllen, Norm wählen, Gap-Analyse laufen lassen. Danach wissen Sie, wo Sie stehen und was fehlt.

2

Monat 1 — Fundament legen

Systemkatalog befüllen, Risiken bewerten, die ersten Richtlinien erzeugen und freigeben. Der Readiness Score bewegt sich sichtbar.

3

Monat 2 bis 4 — ausarbeiten

Controls belegen, Nachweise sammeln, Schulungen ausrollen, Lieferanten bewerten. Der Lotse arbeitet die offenen Punkte der Reihe nach ab.

4

Vor dem Audit — Generalprobe

Internes Audit, Managementbewertung, Auditor-Zugang einrichten. Spätestens hier holen die meisten Unternehmen Unterstützung dazu — warum, steht unten.

Was der Selbstbetrieb kostet

Sie zahlen die Plattform, sonst nichts. Der Preis richtet sich nach der Anzahl der Normen, die Sie brauchen.

Starter
249 € / Monat

Eine Norm bis zum Zertifikat — vollständig, ohne Abstriche.

  • 1 Norm nach Wahl
  • Bis zu 10 Benutzer
  • Lotse, Gap-Analyse & Systemkatalog
  • KI-Dokumente + 800+ Vorlagen
  • PDF-Export & Auditorensicht
  • Risiko-Bibliothek & Schulungen
  • Kein Betriebs-Dashboard
  • Kein Lieferantenmanagement
ISO 27001 NIS-2 DORA AI Act TISAX DSGVOHinSchGISO 42001CRAIT-GrundschutzEN 9100
Professional
599 € / Monat

Für Regulierte, die mehrere Normen stapeln müssen.

  • 6 Normen nach Wahl
  • Bis zu 60 Benutzer
  • Alles aus Business
  • Notfallmanagement (BCM)
  • Lieferantenmanagement & Kundenfragebögen
  • KI-Adoption & Agentic AI
  • Benchmark & Trust Center
  • API & Connectoren
ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchG ISO 42001CRAIT-GrundschutzEN 9100
Enterprise
999 € / Monat

+199 € / Monat je weiterem Mandanten

Alle Normen, alle Standorte — für Gruppen und Konzerne.

  • Alle 11 Normen inklusive
  • Unbegrenzte Benutzer
  • Alles aus Professional
  • Standorte & Tochterfirmen — je weiterer Mandant +199 €/Mon.
  • SSO & Priority Support
  • Dedicated Account Manager
  • On-Premise-Option
  • Eigenes Branding (White-Label)
ISO 27001 NIS-2 DORA AI Act TISAX DSGVO HinSchGISO 42001CRAIT-GrundschutzEN 9100

Alle Preise zzgl. MwSt. · Monatlich kündbar
Enterprise: jeder weitere Mandant (Tochterfirma, Standort) +199 € / Monat

Selbst machen oder machen lassen?

Derselbe Weg, dieselbe Plattform — der Unterschied ist, wer die Arbeit macht.

 Selbst machenFull-Service
Wer baut das Managementsystem auf?Sie, geführt von der PlattformWir, gemeinsam mit Ihrem Team
Wer schreibt die Dokumente?KI-Copilot, Sie geben freiWir, Sie geben frei
Wer pflegt Risiken und Nachweise?SieWir bis zum Zertifikat, danach Sie
Internes AuditSeparat — ab 2.400 €Enthalten
Begleitung im ZertifizierungsauditSeparat buchbarEnthalten
Ihr ZeitaufwandHöher — Sie machen die UmsetzungRund 28 Personentage
Kostenab 249 € / Monatab 6.000 € einmalig
Wechsel möglich?Jederzeit aufstockenJederzeit auf Selbstbetrieb zurück

Wann Selbstmachen nicht reicht

Drei Fälle, in denen wir Ihnen ausdrücklich abraten, es allein zu versuchen.

Das interne Audit dürfen Sie nicht selbst machen

ISO 27001 verlangt in Klausel 9.2, dass Auditoren nicht ihre eigene Arbeit prüfen. Wer das ISMS aufgebaut hat, darf es nicht auditieren. In kleinen Teams gibt es niemanden, der unabhängig ist — das ist keine Frage des Könnens, sondern der Norm.

Internes Audit ab 2.400 € →

Der Termin steht und die Zeit fehlt

Wenn das Zertifizierungsaudit in acht Wochen ist und im Haus niemand freigestellt werden kann, ist Selbstbedienung der falsche Weg. Dann übernehmen wir den Aufbau und Sie behalten den Betrieb.

Full-Service ab 6.000 € →

Niemand kann die Pflichtrolle übernehmen

DSB, ISB, Meldestelle oder AI-Officer sind benannte Rollen mit Haftung. Wenn Sie niemanden dauerhaft dafür abstellen können, besetzen wir sie extern — die Arbeit passiert weiter in Ihrer Plattform.

Externer Beauftragter ab 99 €/Mon. →

Sie müssen sich nicht vorher entscheiden

Fangen Sie selbst an. Wenn es klemmt, kaufen Sie dazu — ein internes Audit, eine Pflichtrolle oder die vollständige Begleitung. Ihre Dokumente, Risiken und Nachweise bleiben, wo sie sind; wir steigen dort ein, wo Sie stehen.

Unterstützung ansehen
FAQ

Häufige Fragen

Schaffe ich das wirklich ohne Berater?

Die meisten Teams schaffen den Aufbau selbst — vorausgesetzt, jemand hat dafür verlässlich Zeit. Die Plattform nimmt Ihnen das Suchen ab: Sie sagt, was als Nächstes dran ist, erzeugt die Dokumente aus Ihren Angaben und zeigt jederzeit den Stand. Was sie Ihnen nicht abnimmt, sind die Entscheidungen — welche Risiken Sie tragen, welche Systeme in den Geltungsbereich gehören, wie streng Ihre Richtlinien sind.

Wie viel Zeit muss ich einplanen?

Das hängt stark von Ihrem Ausgangspunkt ab: Wer schon dokumentierte Prozesse hat, ist deutlich schneller als jemand, der bei null anfängt. Realistisch ist eine feste Person mit ein paar Stunden pro Woche über mehrere Monate. Mit Full-Service liegt Ihr eigener Anteil bei rund 28 Personentagen — ohne Begleitung entsprechend mehr.

Was, wenn ich mittendrin nicht weiterkomme?

Dann kaufen Sie Unterstützung dazu, ohne etwas zu verlieren. Ihre Dokumente, Risiken und Nachweise bleiben in derselben Plattform — wir steigen dort ein, wo Sie stehen. Das geht punktuell (ein internes Audit, eine Pflichtrolle) oder vollständig (Full-Service bis zum Zertifikat).

Bekomme ich damit ein Zertifikat?

Das Zertifikat vergibt immer eine akkreditierte Zertifizierungsstelle (DQS, TÜV, DEKRA), nie wir und nie eine Software. Die Plattform bringt Sie zur Zertifizierungsreife und liefert die Nachweise, die der Auditor sehen will. Das externe Audit buchen und bezahlen Sie separat bei der Zertifizierungsstelle.

Brauche ich Vorkenntnisse in der Norm?

Nein. Jede Anforderung wird in verständlicher Sprache erklärt, mit Beispiel und Begründung. Wer die Norm schon kennt, kommt schneller voran — notwendig ist es nicht.

Warum kann ich das interne Audit nicht selbst machen?

Weil die Norm es untersagt. ISO 27001 Klausel 9.2 verlangt, dass Auditoren objektiv und unparteiisch sind und nicht ihre eigene Arbeit prüfen. Wer das ISMS aufgebaut hat, ist damit ausgeschlossen. In größeren Organisationen löst man das intern über eine andere Abteilung; in kleinen Teams braucht es jemanden von außen.

Kann ich später auf Full-Service wechseln — oder zurück?

Beides, jederzeit. Der Wechsel ändert nur, wer die Arbeit macht — nicht, wo sie liegt. Nach der Zertifizierung gehen viele Kunden wieder in den Selbstbetrieb und holen nur noch das jährliche interne Audit dazu.

Was passiert nach der Zertifizierung?

Das Zertifikat gilt drei Jahre, mit einem Überwachungsaudit pro Jahr. Die Plattform führt den Jahreszyklus weiter: Reviews, Risikobewertungen, Schulungen und Nachweise stehen zum Termin bereit. Sie fangen also nicht jedes Jahr von vorn an.