# CompliantDesk > Zentrale Arbeitsplattform für kleine und mittlere Unternehmen sowie MSP-Partner, um IT-Sicherheit, Datenschutz, Richtlinien, Nachweise, Maßnahmen und Fristen strukturiert zu verwalten. Checks erzeugen automatisch Maßnahmen, Richtlinien-Empfehlungen, Kontrollen, Risiken, Nachweise und Review-Termine - statt manueller Nacharbeit in Excel, Ordnern und Einzeldokumenten. Betreiber: Corelead GmbH, München (HRB 313245, Amtsgericht München) Autor: David Oberholzner, Autor von "NIS2 Kompakt" und "Compliance ohne Excel-Chaos" (KDP, 2026) Sprache: Deutsch (de-DE) Zielgruppe: IT-Leitung, IT-Sicherheit, Datenschutzverantwortliche, Geschäftsführung sowie IT-Dienstleister und Berater in KMU. Unterstützte Frameworks: NIS2, DSGVO, ISO 27001, BSI IT-Grundschutz, TISAX, DORA, Cyber Essentials, EU AI Act, Cyber-Versicherungs-Readiness Hosting: Deutschland - Supabase (Frankfurt), Vercel (fra1), Azure Blob Storage (Germany West Central), Azure OpenAI (Germany West Central). Daten in der EU. ## Was CompliantDesk auszeichnet - Question-driven Pipeline: Checks erzeugen automatisch Maßnahmen, Richtlinien, Kontrollen, Risiken und Nachweise - einmal beantwortet, überall genutzt - Gemeinsames Kern-Modell über 9 Frameworks - keine doppelte Dokumentation - MSP-Mandanten-Architektur als Architektur-Default, nicht als Aufsatz - Cyber-Versicherungs-Readiness-Check auf GDV-Basis (43 Fragen, 10 Kategorien) - SHA-256-Integritätsnachweise auf freigegebenen Richtlinien - Hosting und KI-Verarbeitung vollständig in Deutschland, kein US-Transfer ## Kernfunktionen - Dokumentenzentrale mit Pflichtdokumenten, Versionierung, Ablaufwarnungen und Export als Dokumentationspaket - Automatische Ableitung von Maßnahmen, Richtlinien-Empfehlungen, Kontrollen, Risiken, Nachweisen und Review-Terminen aus Assessments (NIS2, DSGVO, ISO 27001, BSI, TISAX, M365 Security, Sicherheits-Check) - Nachweise & Audit-Readiness mit Verknüpfung zu Kontrollen, Richtlinien, Risiken und Lieferanten - Richtlinien-Generator mit Vorlagen und KI-gestützten Entwürfen - Lieferantenbewertung mit AVV-Tracking, Zertifikaten und externem Fragebogen-Portal ohne Login - Berichte und Management-Sicht - Board-Report, Audit-Log, Analytics, Compliance-Score-Verlauf ## Wissens-Hubs - [NIS2-Pflichten](https://www.compliantdesk.de/nis2-pflichten): Art. 21 / §30 BSIG, die 10 Risikomanagement-Pflichten (Buchstaben a-j) - [NIS2 nach Branche](https://www.compliantdesk.de/nis2-branchen): NIS2-Betroffenheit und Pflichten je Sektor - [Framework-Vergleiche](https://www.compliantdesk.de/vergleich): NIS2 vs. ISO 27001 und weitere Gegenüberstellungen - [Compliance-Lexikon](https://www.compliantdesk.de/lexikon): Begriffe zu ISMS, Risiko, Technik, Recht und Datenschutz - [Kostenlose Vorlagen](https://www.compliantdesk.de/vorlagen): Downloads für Compliance- und ISMS-Dokumente - [ISO 27001 Annex-A Katalog](https://www.compliantdesk.de/catalog/iso-27001): Alle Annex-A-Controls erklärt - [Blog](https://www.compliantdesk.de/blog): Praxis-Artikel zu NIS2, DSGVO, ISO 27001 und Cyber-Versicherung ## Lead-Magnets - [NIS2-Schnellcheck](https://www.compliantdesk.de/nis2-check): Schnelle Ersteinschätzung der NIS2-Betroffenheit - [Sicherheits-Check](https://www.compliantdesk.de/sicherheits-check): IT-Sicherheits-Assessment mit konkretem Maßnahmenplan ## Häufige Fragen ### Was ist CompliantDesk? CompliantDesk ist eine SaaS-Plattform aus Deutschland für IT-Sicherheit, Datenschutz und Compliance-Management in kleinen und mittleren Unternehmen sowie für MSP-Partner. Assessments zu NIS2, DSGVO, ISO 27001, BSI, TISAX, M365 Security und IT-Sicherheit erzeugen automatisch Maßnahmen, Richtlinien-Vorschläge, Kontrollen, Nachweise und Review-Termine. Betreiber ist die Corelead GmbH aus München. ### Welche Compliance-Frameworks unterstützt CompliantDesk? Unterstützt werden NIS2, DSGVO, ISO 27001, BSI IT-Grundschutz, TISAX, DORA, Cyber Essentials, der EU AI Act und ein Cyber-Versicherungs-Readiness-Check. Alle Frameworks teilen ein gemeinsames Kern-Modell (Maßnahmen, Richtlinien, Nachweise, Risiken, Assets, Lieferanten, Mitarbeiter) - eine einmal beantwortete Check-Frage fließt in alle relevanten Frameworks ein. Für jedes Framework gibt es einen Gap-Tracker, Kontrollen mit Framework-Mapping und vorbereitete Richtlinien-Vorlagen. ### Für wen ist CompliantDesk gedacht? Zielgruppe sind IT-Leitung, IT-Sicherheit, Datenschutzverantwortliche und Geschäftsführung in KMU mit 10 bis 500 Mitarbeitenden sowie IT-Dienstleister und Berater (MSP), die Compliance für mehrere Kunden betreuen. Für Partner gibt es eine Multi-Mandanten-Verwaltung mit Mandanten-Switch im Partner-Programm. ### Wo werden die Daten von CompliantDesk gehostet? Alle Daten werden in der Europäischen Union gehostet - konkret in Deutschland: Supabase (Frankfurt), Vercel (fra1) und Azure Blob Storage sowie Azure OpenAI in der Region Germany West Central. CompliantDesk ist eine deutsche Anwendung in deutscher Sprache. Der Betreiber Corelead GmbH sitzt in München. ### Wie funktioniert die Assessment-to-Action-Pipeline? Nach einem Assessment werden aus den Antworten automatisch mehrere Dinge abgeleitet: Maßnahmen im Gap-Tracker, passende Richtlinien-Vorschläge mit 1-Klick-Anlage, Kontroll-Vorschläge inklusive Review-Intervall und Risiken für das Risk-Register. Beim Anlegen einer Kontrolle werden zusätzlich typische fehlende Nachweise aus der Kategorie als „fehlt"-Einträge erzeugt, damit Kontrollen ohne Nachweis sichtbar bleiben. ### Welche KI-Features hat CompliantDesk und was passiert mit meinen Daten? KI-Features - zum Beispiel Richtlinien-Entwürfe, Gap-Analysen, Meldepflicht-Check - laufen über Azure OpenAI (gpt-4o-mini) in der Region Deutschland (Germany West Central) - kein Transfer in die USA. Vor jedem API-Call entfernt ein PII-Redactor E-Mail-Adressen, Telefonnummern, IBANs, Kreditkartennummern und IP-Adressen aus dem Prompt. Die Daten werden nicht für Modell-Training verwendet. KI-Features können pro Organisation deaktiviert werden. ### Wie sicher ist CompliantDesk selbst? CompliantDesk nutzt Zwei-Faktor-Authentifizierung (TOTP), ein rollenbasiertes Rechtesystem mit modulbasierten Feinberechtigungen, konfigurierbare Session-Timeouts und einen Audit-Log über alle relevanten Aktionen. Freigegebene Richtlinien erhalten einen SHA-256-Integritätsnachweis. Passwörter werden auf Stärke geprüft. Daten liegen verschlüsselt in der EU (Supabase und Azure, Frankfurt bzw. Germany West Central). DSGVO-konforme Löschung und vollständiger Datenexport sind eingebaut. ### Kann ich meine Daten aus CompliantDesk wieder exportieren? Ja. Jedes Modul bietet PDF-Export (Richtlinien, Risiko-Register, Gap-Tracker, Audit-Log, Lieferanten, Board-Report). Das Dokumentations-Paket bündelt alle relevanten Unterlagen für einen Audit in einem Export. Zusätzlich gibt es einen vollständigen Datenexport nach DSGVO-Vorgabe. Richtlinien werden zusätzlich als Word-Dokumente exportiert - kein Vendor-Lock-in. ## Seiten - [Startseite](https://www.compliantdesk.de/): Positionierung, Funktionen und Zielgruppen - [Demo buchen](https://www.compliantdesk.de/demo): Kostenfreie Produkt-Demo - [MSP-Partner-Programm](https://www.compliantdesk.de/grow/msp-partner): Für IT-Dienstleister und Berater, die mehrere Kunden betreuen - [Datenschutz](https://www.compliantdesk.de/datenschutz): Datenschutzerklärung - [Impressum](https://www.compliantdesk.de/impressum): Anbieterkennzeichnung ## Weiterführender Kontext - Ausführlicher LLM-Index mit allen Lexikon-Begriffen, NIS2-Pflichten, Branchen, Vergleichen und Blog-Artikeln: https://www.compliantdesk.de/llms-full.txt ## Kontakt E-Mail: info@compliantdesk.de Demo: https://www.compliantdesk.de/demo ## Hinweise - App-Bereich unter /dashboard, /einstellungen und /onboarding ist authentifiziert und nicht öffentlich zugänglich. - Technische API unter /api ist nicht für Dokumentationszwecke vorgesehen.