# CompliantDesk > Zentrale Arbeitsplattform für kleine und mittlere Unternehmen sowie MSP-Partner, um IT-Sicherheit, Datenschutz, Richtlinien, Nachweise, Maßnahmen und Fristen strukturiert zu verwalten. Checks erzeugen automatisch Maßnahmen, Richtlinien-Empfehlungen, Kontrollen, Risiken, Nachweise und Review-Termine - statt manueller Nacharbeit in Excel, Ordnern und Einzeldokumenten. Betreiber: Corelead GmbH, München (HRB 313245, Amtsgericht München) Autor: David Oberholzner, Autor von "NIS2 Kompakt" und "Compliance ohne Excel-Chaos" (KDP, 2026) Sprache: Deutsch (de-DE) Zielgruppe: IT-Leitung, IT-Sicherheit, Datenschutzverantwortliche, Geschäftsführung sowie IT-Dienstleister und Berater in KMU. Unterstützte Frameworks: NIS2, DSGVO, ISO 27001, BSI IT-Grundschutz, TISAX, DORA, Cyber Essentials, EU AI Act, Cyber-Versicherungs-Readiness Hosting: Rechenzentren in Deutschland und der EU. ## Was CompliantDesk auszeichnet - Question-driven Pipeline: Checks erzeugen automatisch Maßnahmen, Richtlinien, Kontrollen, Risiken und Nachweise - einmal beantwortet, überall genutzt - Gemeinsames Kern-Modell über 9 Frameworks - keine doppelte Dokumentation - MSP-Mandanten-Architektur als Architektur-Default, nicht als Aufsatz - Cyber-Versicherungs-Readiness-Check auf GDV-Basis (43 Fragen, 10 Kategorien) - SHA-256-Integritätsnachweise auf freigegebenen Richtlinien - Hosting in Rechenzentren in Deutschland und der EU ## Kernfunktionen - Dokumentenzentrale mit Pflichtdokumenten, Versionierung, Ablaufwarnungen und Export als Dokumentationspaket - Automatische Ableitung von Maßnahmen, Richtlinien-Empfehlungen, Kontrollen, Risiken, Nachweisen und Review-Terminen aus Assessments (NIS2, DSGVO, ISO 27001, BSI, TISAX, M365 Security, Sicherheits-Check) - Nachweise & Audit-Readiness mit Verknüpfung zu Kontrollen, Richtlinien, Risiken und Lieferanten - Richtlinien-Generator mit Vorlagen und KI-gestützten Entwürfen - Lieferantenbewertung mit AVV-Tracking, Zertifikaten und externem Fragebogen-Portal ohne Login - Berichte und Management-Sicht - Board-Report, Audit-Log, Analytics, Compliance-Score-Verlauf ## Wissens-Hubs - [NIS2-Pflichten](https://www.compliantdesk.de/nis2-pflichten): § 30 BSIG (Art. 21 NIS2), die 10 Risikomanagement-Pflichten (§ 30 Abs. 2 Nr. 1-10) - [NIS2 nach Branche](https://www.compliantdesk.de/nis2-branchen): NIS2-Betroffenheit und Pflichten je Sektor - [Framework-Vergleiche](https://www.compliantdesk.de/vergleich): NIS2 vs. ISO 27001 und weitere Gegenüberstellungen - [Compliance-Lexikon](https://www.compliantdesk.de/lexikon): Begriffe zu ISMS, Risiko, Technik, Recht und Datenschutz - [Kostenlose Vorlagen](https://www.compliantdesk.de/vorlagen): Downloads für Compliance- und ISMS-Dokumente - [ISO 27001 Annex-A Katalog](https://www.compliantdesk.de/catalog/iso-27001): Alle Annex-A-Controls erklärt - [Blog](https://www.compliantdesk.de/blog): Praxis-Artikel zu NIS2, DSGVO, ISO 27001 und Cyber-Versicherung ## Lead-Magnets - [NIS2-Schnellcheck](https://www.compliantdesk.de/nis2-check): Schnelle Ersteinschätzung der NIS2-Betroffenheit - [Sicherheits-Check](https://www.compliantdesk.de/sicherheits-check): IT-Sicherheits-Assessment mit konkretem Maßnahmenplan ## Häufige Fragen ### Was ist CompliantDesk? CompliantDesk ist eine SaaS-Plattform aus Deutschland für IT-Sicherheit, Datenschutz und Compliance-Management in kleinen und mittleren Unternehmen sowie für MSP-Partner. Assessments zu NIS2, DSGVO, ISO 27001, BSI, TISAX, M365 Security und IT-Sicherheit erzeugen automatisch Maßnahmen, Richtlinien-Vorschläge, Kontrollen, Nachweise und Review-Termine. Betreiber ist die Corelead GmbH aus München. ### Welche Compliance-Frameworks unterstützt CompliantDesk? Unterstützt werden NIS2, DSGVO, ISO 27001, BSI IT-Grundschutz, TISAX, DORA, Cyber Essentials, der EU AI Act und ein Cyber-Versicherungs-Readiness-Check. Alle Frameworks teilen ein gemeinsames Kern-Modell (Maßnahmen, Richtlinien, Nachweise, Risiken, Assets, Lieferanten, Mitarbeiter) - eine einmal beantwortete Check-Frage fließt in alle relevanten Frameworks ein. Für jedes Framework gibt es einen Gap-Tracker, Kontrollen mit Framework-Mapping und vorbereitete Richtlinien-Vorlagen. ### Für wen ist CompliantDesk gedacht? Zielgruppe sind IT-Leitung, IT-Sicherheit, Datenschutzverantwortliche und Geschäftsführung in KMU mit 10 bis 500 Mitarbeitenden sowie IT-Dienstleister und Berater (MSP), die Compliance für mehrere Kunden betreuen. Für Partner gibt es eine Multi-Mandanten-Verwaltung mit Mandanten-Switch im Partner-Programm. ### Wo werden die Daten von CompliantDesk gehostet? Hosting in Rechenzentren in Deutschland und der EU. CompliantDesk ist eine deutsche Anwendung in deutscher Sprache. Der Betreiber Corelead GmbH sitzt in München. ### Wie funktioniert die Assessment-to-Action-Pipeline? Nach einem Assessment werden aus den Antworten automatisch mehrere Dinge abgeleitet: Maßnahmen im Gap-Tracker, passende Richtlinien-Vorschläge mit 1-Klick-Anlage, Kontroll-Vorschläge inklusive Review-Intervall und Risiken für das Risk-Register. Beim Anlegen einer Kontrolle werden zusätzlich typische fehlende Nachweise aus der Kategorie als „fehlt"-Einträge erzeugt, damit Kontrollen ohne Nachweis sichtbar bleiben. ### Welche KI-Features hat CompliantDesk und was passiert mit meinen Daten? KI-Features - zum Beispiel Richtlinien-Entwürfe, Gap-Analysen, Meldepflicht-Check - laufen über Azure OpenAI. Vor jedem API-Call entfernt ein Filter E-Mail-Adressen, Telefonnummern, IBANs, Kreditkartennummern und IP-Adressen aus dem Prompt. Die Daten werden nicht für Modell-Training verwendet. KI-Features können pro Organisation deaktiviert werden. ### Wie sicher ist CompliantDesk selbst? CompliantDesk nutzt Zwei-Faktor-Authentifizierung (TOTP), ein rollenbasiertes Rechtesystem mit modulbasierten Feinberechtigungen, konfigurierbare Session-Timeouts und einen Audit-Log über alle relevanten Aktionen. Freigegebene Richtlinien erhalten einen SHA-256-Integritätsnachweis. Passwörter werden auf Stärke geprüft. Die Daten werden verschlüsselt gespeichert. Hosting in Rechenzentren in Deutschland und der EU. DSGVO-konforme Löschung und vollständiger Datenexport sind eingebaut. ### Kann ich meine Daten aus CompliantDesk wieder exportieren? Ja. Jedes Modul bietet PDF-Export (Richtlinien, Risiko-Register, Gap-Tracker, Audit-Log, Lieferanten, Board-Report). Das Dokumentations-Paket bündelt alle relevanten Unterlagen für einen Audit in einem Export. Zusätzlich gibt es einen vollständigen Datenexport nach DSGVO-Vorgabe. Richtlinien werden zusätzlich als Word-Dokumente exportiert - kein Vendor-Lock-in. ## Seiten - [Startseite](https://www.compliantdesk.de/): Positionierung, Funktionen und Zielgruppen - [Demo buchen](https://www.compliantdesk.de/demo): Kostenfreie Produkt-Demo - [MSP-Partner-Programm](https://www.compliantdesk.de/grow/msp-partner): Für IT-Dienstleister und Berater, die mehrere Kunden betreuen - [Datenschutz](https://www.compliantdesk.de/datenschutz): Datenschutzerklärung - [Impressum](https://www.compliantdesk.de/impressum): Anbieterkennzeichnung ## Weiterführender Kontext - Ausführlicher LLM-Index mit allen Lexikon-Begriffen, NIS2-Pflichten, Branchen, Vergleichen und Blog-Artikeln: https://www.compliantdesk.de/llms-full.txt ## Kontakt E-Mail: info@compliantdesk.de Demo: https://www.compliantdesk.de/demo ## Hinweise - App-Bereich unter /dashboard, /einstellungen und /onboarding ist authentifiziert und nicht öffentlich zugänglich. - Technische API unter /api ist nicht für Dokumentationszwecke vorgesehen.