Informationssicherheit & Compliance

Das ISMS,
das Arbeit abnimmt.

CompliantDesk richtet den Start auf Ihr Compliance-Ziel aus und verwandelt Checks automatisch in Maßnahmen, Richtlinien, Kontrollen, Risiken und prüfbare Nachweise.

AVV verfügbarHosting in FrankfurtSHA-256-IntegritätsnachweiseEntwickelt in Deutschland
Compliance-Score
74%
gesamt
12 Monate+6%
Maßnahmen
21/ 30
Offene Risiken
3kritisch
Framework-Status
6 aktiv
ISO 27001
92%
NIS2
74%
DSGVO
85%
M365
64%
Kontrollen
47
aktiv
Richtlinien
12
freigegeben
Nachweise
38
vorhanden
Letzte 30 Tage
+18Pkt.
Score-Verbesserung
NIS2-Check
74/ 100
Lücken8 offen
Maßnahmen14 erstellt
Kontrollen6 erkannt

Frameworks

Abgebildet für zentrale Compliance- und Sicherheitsanforderungen im Mittelstand.

  • NIS2
  • DSGVO
  • ISO 27001
  • BSI IT-Grundschutz
  • CRA
  • TISAX
  • Cyber Essentials
  • EU AI Act
  • Cyber-Versicherung

Warum Compliance im Mittelstand stockt

01

Unklare Lücken

Niemand sieht sofort, welche Anforderungen offen sind.

Lösung

Aus jedem Check entsteht ein priorisierter Maßnahmenplan mit Verantwortlichen, Fristen und Status.

02

Nachweise liegen verstreut

Dokumente, Screenshots und Freigaben liegen in Ordnern, Tickets oder E-Mails.

Lösung

Nachweise hängen direkt an den Kontrollen, sind per SHA-256-Prüfsumme gegen unbemerkte Änderungen gesichert und jederzeit exportierbar.

03

Fragebögen bleiben Arbeit

Viele Tools erfassen nur Antworten. Die Umsetzung bleibt beim Team.

Lösung

Aus Antworten werden konkrete Maßnahmen, Richtlinien, Kontrollen und Risiken.

Vom Check zum auditvorbereitenden
Arbeitsplan in 15 Minuten.

01

Check durchführen

Strukturierte Fragen zu NIS2, ISO 27001, DSGVO oder M365 Security.

MFA für alle Admins
Backup-Konzept vorhanden
Incident Response Plan
Fortschritt
72% abgeschlossen
02

System generiert Arbeitspakete

Maßnahmen, Richtlinien, Kontrollen, Risiken und Nachweis-Anforderungen entstehen automatisch.

MaßnahmeMFA für Admin-Accounts aktivieren
RichtliniePasswort-Richtlinie erstellen
KontrolleBackup-Prüfung quartalsweise
RisikoUnverschlüsselte Endgeräte
03

Auditvorbereitend exportieren

Score, Management-Report und Nachweise stehen strukturiert für Geschäftsführung, Auditoren und Kunden bereit.

87/ 100 Punkte
Offene Maßnahmen
3
Nachweise
12 / 14
Richtlinien aktiv
7
Kritische Risiken
0
PDF-Report exportieren

Kein leeres ISMS. Kein Excel-Nachbau. Kein manuelles Zusammensuchen vor dem Audit.

Nicht nur Lücken finden.
Funktionierendes dauerhaft sichern.

Wenn ein Check zeigt, dass eine Anforderung bereits umgesetzt ist, dokumentiert CompliantDesk daraus automatisch eine wiederkehrende Kontrolle - mit Nachweis-Anforderung und Review-Erinnerung. So bleibt nachweisbar, dass Maßnahmen nicht nur eingeführt, sondern dauerhaft wirksam sind.

Das gemeinsame Kern-Modell

Einmal erfassen.
Mehrfach nutzen.

Maßnahmen, Richtlinien, Nachweise, Risiken, Assets und Lieferanten leben in einem gemeinsamen Kern-Modell. Eine Antwort fließt automatisch in alle relevanten Frameworks — ISO 27001, NIS2, TISAX, IT-Grundschutz, DSGVO und mehr. Statt getrennter Insellösungen: eine Datenbasis, deutlich weniger Doppelarbeit.

Inputs · Checks

  • ·M365 Security-Check
  • ·Sicherheits-Check (45 Fragen)
  • ·NIS2-Vertiefung (67 Fragen)
  • ·ISO 27001 (93 Controls)
  • ·TISAX · IT-Grundschutz
  • ·DSGVO · AI Act
  • ·Cyber-Versicherungs-Check

Gemeinsames Kern-Modell

Eine Datenbasis für alle Frameworks

  • Maßnahmen & Aktionen
  • Richtlinien & Vorlagen
  • Nachweise & Evidenzen
  • Risiken & Incidents
  • Assets & Inventar
  • Lieferanten & AVVs
  • Verarbeitungsverzeichnis (VVT)
  • Mitarbeiter-Hub

Outputs · Reports

  • ·Management-Report
  • ·Board-Report
  • ·Audit-Simulation
  • ·Audit-Export (PDF)
  • ·MSP-Dashboard
  • ·Compliance-Score

Ein gemeinsames Kern-Modell. Neun Frameworks. Kein Framework-Silo, kein doppeltes Dokumentieren.

Alles, was ein prüfbares ISMS braucht.

Check beantwortet
Maßnahmen erzeugt
Richtlinien vorgeschlagen
Nachweise gesammelt
Auditvorbereitend exportiert
Automatisch erzeugt
MaßnahmeRichtlinieKontrolleRisikoNachweis
Checks & Assessments

NIS2, ISO 27001, DSGVO, BSI, M365 Security, AI Act und weitere Prüfbereiche.

Automatische Maßnahmen

Aus Antworten entstehen priorisierte Aufgaben mit Verantwortlichkeit, Frist und Status.

Richtlinien & Bestätigungen

Über 50 Vorlagen, Versionierung, SHA-256-Prüfsumme und Mitarbeiter-Bestätigung.

Nachweise & Audit-Export

Evidenzen zentral sammeln, Controls zuordnen und als PDF für Audits exportieren.

M365 Security Integration

Tenant verbinden, Sicherheitsstatus im M365-Check auswerten; je nach Plan zusätzlich Asset-Import und Anomalie-Erkennung.

Management Reporting

Scores, Risiken, Maßnahmen und Audit-Fortschritt für Geschäftsführung und IT-Leitung.

Andere Tools geben Ihnen eine leere Datenbank.
CompliantDesk gibt Ihnen einen Arbeitsplan.

Herkömmliche Compliance-Tools
  • Risiko-Register manuell aufbauen
  • Kontrollen selbst definieren
  • Zeigen nur Lücken, nicht was funktioniert
  • Richtlinien in Word schreiben
  • Nachweise zusammensuchen
  • Vor dem Audit improvisieren
CompliantDesk
  • Antworten erzeugen Maßnahmen
  • Funktionierendes wird als wiederkehrende Kontrolle gesichert
  • Richtlinien entstehen aus Ihrer IT-Umgebung
  • Fehlende Nachweise werden sichtbar
  • Scores aktualisieren sich automatisch
  • Audit-Paket wird exportiert

Starten Sie in Minuten statt in Wochen.

Bereit für ein ISMS,
das nicht bei Excel endet?

In 20 Minuten sehen Sie, wie ein Check automatisch Maßnahmen erzeugt, wie Nachweise auditfähig gesammelt werden und wie ein Management-Report entsteht.

Kein Vertrag · Kein Setup-Aufwand · Sofort starten