Sie machen es selbst. Die Plattform führt Sie.
Kein Vorlagenpaket, kein leeres Blatt: ein System, das Ihnen an jeder Stelle sagt, was als Nächstes dran ist — und die Arbeit erledigt, die sich automatisieren lässt. Unterstützung kaufen Sie dazu, wenn Sie sie brauchen.
Was „selbst machen“ hier bedeutet
Nicht: Sie bekommen Vorlagen und viel Glück. Sondern: Sie arbeiten in einem System, das den Weg kennt.
Der Lotse sagt, was dran ist
Kein leeres Blatt. Die Plattform führt Sie Schritt für Schritt durch die Norm — Sie sehen jederzeit, was erledigt ist und was als Nächstes kommt.
Der Begleiter beantwortet das Warum
Ein Knopf unten rechts erklärt an jeder Stelle: Sie sind hier, das ist der nächste Schritt, und das ist der Grund. Der Status kommt aus Ihren echten Daten, nicht aus abgehakten Kästchen.
Die KI schreibt, Sie prüfen
Richtlinien, Verfahren und Nachweise entstehen aus Ihren Angaben — 800+ Vorlagen und 120 Risiko-Vorlagen als Grundlage. Sie lesen, korrigieren, geben frei.
Ein Klick statt händischer Pflege
Wählen Sie ein System aus dem Katalog — 231 sind vorgepflegt — und die Plattform legt daraus im Mittel 31 verknüpfte Einträge an: Assets, Risiken, Lieferant, Aufgaben, Nachweise. Alles miteinander verbunden.
Der Weg — ehrlich beschrieben
Wie ein Selbstaufbau typischerweise verläuft. Die Dauer hängt davon ab, wie viel bei Ihnen schon dokumentiert ist.
Woche 1 — Standort bestimmen
Unternehmensprofil ausfüllen, Norm wählen, Gap-Analyse laufen lassen. Danach wissen Sie, wo Sie stehen und was fehlt.
Monat 1 — Fundament legen
Systemkatalog befüllen, Risiken bewerten, die ersten Richtlinien erzeugen und freigeben. Der Readiness Score bewegt sich sichtbar.
Monat 2 bis 4 — ausarbeiten
Controls belegen, Nachweise sammeln, Schulungen ausrollen, Lieferanten bewerten. Der Lotse arbeitet die offenen Punkte der Reihe nach ab.
Vor dem Audit — Generalprobe
Internes Audit, Managementbewertung, Auditor-Zugang einrichten. Spätestens hier holen die meisten Unternehmen Unterstützung dazu — warum, steht unten.
Was der Selbstbetrieb kostet
Sie zahlen die Plattform, sonst nichts. Der Preis richtet sich nach der Anzahl der Normen, die Sie brauchen.
entspricht 208 € / Monat · 2 Monate geschenkt
Eine Norm bis zum Zertifikat — vollständig, ohne Abstriche.
- 1 Norm nach Wahl
- Bis zu 10 Benutzer
- Lotse, Gap-Analyse & Systemkatalog
- KI-Dokumente + 800+ Vorlagen
- PDF-Export & Auditorensicht
- Risiko-Bibliothek & Schulungen
- Kein Betriebs-Dashboard
- Kein Lieferantenmanagement
entspricht 333 € / Monat · 2 Monate geschenkt
Der Normalfall: ISO 27001 + eine Regulierung + DSGVO.
- 3 Normen nach Wahl
- Bis zu 25 Benutzer
- Alles aus Starter
- Betriebs-Dashboard (PDCA)
- Normübergreifend synchron + Delta-Ansicht
- Schwachstellenmanagement
- TOM & Betriebsmodell
- Kein Lieferantenmanagement
entspricht 499 € / Monat · 2 Monate geschenkt
Für Regulierte, die mehrere Normen stapeln müssen.
- 6 Normen nach Wahl
- Bis zu 60 Benutzer
- Alles aus Business
- Notfallmanagement (BCM)
- Lieferantenmanagement & Kundenfragebögen
- KI-Adoption & Agentic AI
- Benchmark & Trust Center
- API & Connectoren
entspricht 833 € / Monat · 2 Monate geschenkt
+199 € / Monat je weiterem Mandanten
Alle Normen, alle Standorte — für Gruppen und Konzerne.
- Alle 11 Normen inklusive
- Unbegrenzte Benutzer
- Alles aus Professional
- Standorte & Tochterfirmen — je weiterer Mandant +199 €/Mon.
- SSO & Priority Support
- Dedicated Account Manager
- On-Premise-Option
- Eigenes Branding (White-Label)
Alle Preise zzgl. MwSt. · Monatlich kündbar
Enterprise: jeder weitere Mandant (Tochterfirma, Standort) +199 € / Monat
Selbst machen oder machen lassen?
Derselbe Weg, dieselbe Plattform — der Unterschied ist, wer die Arbeit macht.
| Selbst machen | Full-Service | |
|---|---|---|
| Wer baut das Managementsystem auf? | Sie, geführt von der Plattform | Wir, gemeinsam mit Ihrem Team |
| Wer schreibt die Dokumente? | KI-Copilot, Sie geben frei | Wir, Sie geben frei |
| Wer pflegt Risiken und Nachweise? | Sie | Wir bis zum Zertifikat, danach Sie |
| Internes Audit | Separat — ab 2.400 € | Enthalten |
| Begleitung im Zertifizierungsaudit | Separat buchbar | Enthalten |
| Ihr Zeitaufwand | Höher — Sie machen die Umsetzung | Rund 28 Personentage |
| Kosten | ab 249 € / Monat | ab 6.000 € einmalig |
| Wechsel möglich? | Jederzeit aufstocken | Jederzeit auf Selbstbetrieb zurück |
Wann Selbstmachen nicht reicht
Drei Fälle, in denen wir Ihnen ausdrücklich abraten, es allein zu versuchen.
Das interne Audit dürfen Sie nicht selbst machen
ISO 27001 verlangt in Klausel 9.2, dass Auditoren nicht ihre eigene Arbeit prüfen. Wer das ISMS aufgebaut hat, darf es nicht auditieren. In kleinen Teams gibt es niemanden, der unabhängig ist — das ist keine Frage des Könnens, sondern der Norm.
Internes Audit ab 2.400 € →Der Termin steht und die Zeit fehlt
Wenn das Zertifizierungsaudit in acht Wochen ist und im Haus niemand freigestellt werden kann, ist Selbstbedienung der falsche Weg. Dann übernehmen wir den Aufbau und Sie behalten den Betrieb.
Full-Service ab 6.000 € →Niemand kann die Pflichtrolle übernehmen
DSB, ISB, Meldestelle oder AI-Officer sind benannte Rollen mit Haftung. Wenn Sie niemanden dauerhaft dafür abstellen können, besetzen wir sie extern — die Arbeit passiert weiter in Ihrer Plattform.
Externer Beauftragter ab 99 €/Mon. →Sie müssen sich nicht vorher entscheiden
Fangen Sie selbst an. Wenn es klemmt, kaufen Sie dazu — ein internes Audit, eine Pflichtrolle oder die vollständige Begleitung. Ihre Dokumente, Risiken und Nachweise bleiben, wo sie sind; wir steigen dort ein, wo Sie stehen.
Häufige Fragen
Schaffe ich das wirklich ohne Berater?
Die meisten Teams schaffen den Aufbau selbst — vorausgesetzt, jemand hat dafür verlässlich Zeit. Die Plattform nimmt Ihnen das Suchen ab: Sie sagt, was als Nächstes dran ist, erzeugt die Dokumente aus Ihren Angaben und zeigt jederzeit den Stand. Was sie Ihnen nicht abnimmt, sind die Entscheidungen — welche Risiken Sie tragen, welche Systeme in den Geltungsbereich gehören, wie streng Ihre Richtlinien sind.
Wie viel Zeit muss ich einplanen?
Das hängt stark von Ihrem Ausgangspunkt ab: Wer schon dokumentierte Prozesse hat, ist deutlich schneller als jemand, der bei null anfängt. Realistisch ist eine feste Person mit ein paar Stunden pro Woche über mehrere Monate. Mit Full-Service liegt Ihr eigener Anteil bei rund 28 Personentagen — ohne Begleitung entsprechend mehr.
Was, wenn ich mittendrin nicht weiterkomme?
Dann kaufen Sie Unterstützung dazu, ohne etwas zu verlieren. Ihre Dokumente, Risiken und Nachweise bleiben in derselben Plattform — wir steigen dort ein, wo Sie stehen. Das geht punktuell (ein internes Audit, eine Pflichtrolle) oder vollständig (Full-Service bis zum Zertifikat).
Bekomme ich damit ein Zertifikat?
Das Zertifikat vergibt immer eine akkreditierte Zertifizierungsstelle (DQS, TÜV, DEKRA), nie wir und nie eine Software. Die Plattform bringt Sie zur Zertifizierungsreife und liefert die Nachweise, die der Auditor sehen will. Das externe Audit buchen und bezahlen Sie separat bei der Zertifizierungsstelle.
Brauche ich Vorkenntnisse in der Norm?
Nein. Jede Anforderung wird in verständlicher Sprache erklärt, mit Beispiel und Begründung. Wer die Norm schon kennt, kommt schneller voran — notwendig ist es nicht.
Warum kann ich das interne Audit nicht selbst machen?
Weil die Norm es untersagt. ISO 27001 Klausel 9.2 verlangt, dass Auditoren objektiv und unparteiisch sind und nicht ihre eigene Arbeit prüfen. Wer das ISMS aufgebaut hat, ist damit ausgeschlossen. In größeren Organisationen löst man das intern über eine andere Abteilung; in kleinen Teams braucht es jemanden von außen.
Kann ich später auf Full-Service wechseln — oder zurück?
Beides, jederzeit. Der Wechsel ändert nur, wer die Arbeit macht — nicht, wo sie liegt. Nach der Zertifizierung gehen viele Kunden wieder in den Selbstbetrieb und holen nur noch das jährliche interne Audit dazu.
Was passiert nach der Zertifizierung?
Das Zertifikat gilt drei Jahre, mit einem Überwachungsaudit pro Jahr. Die Plattform führt den Jahreszyklus weiter: Reviews, Risikobewertungen, Schulungen und Nachweise stehen zum Termin bereit. Sie fangen also nicht jedes Jahr von vorn an.

