Produkt-Überblick

Die GRC-Plattform, die aus Fragen
automatisch Maßnahmen macht

CompliantDesk verwandelt Check-Antworten automatisch in Maßnahmen, Richtlinien, Kontrollen, Risiken und prüfbare Nachweise - für NIS2, ISO 27001, TISAX, DSGVO, CRA und weitere Frameworks in einem gemeinsamen Kern-Modell.

Das Kernprinzip

Jede Antwort erzeugt Arbeit - nicht nur einen Prozentwert

Andere Tools geben Ihnen einen ausgefüllten Fragebogen zurück. CompliantDesk leitet aus jeder Antwort automatisch ab, was ein ISMS als Nächstes braucht.

Antwort „Nein“ bei einer Check-Frage

Maßnahme im Gap-Tracker mit Frist und Verantwortlichem, plus passender Richtlinien- und Risiko-Vorschlag.

Antwort „Ja“ bei einer Check-Frage

Kontrolle mit Prüfintervall und Nachweispflicht - damit Funktionierendes dauerhaft sichtbar bleibt, nicht nur einmal geprüft wird.

ISO 27001-Check abgeschlossen

Statement of Applicability (SoA) automatisch vorbelegt - Basis für Klausel 6.1.3d statt leerem Formular.

Richtlinie aktiv, Mitarbeiter bestätigt

Automatischer, SHA-256-signierter Nachweis im Audit-Export - ohne manuelles Zusammensuchen vor dem Audit.

Einmal umsetzen, überall angerechnet

Alle Frameworks teilen ein gemeinsames Kern-Modell aus Maßnahmen, Richtlinien, Nachweisen, Risiken, Assets und Lieferanten. Eine aktivierte Mehr-Faktor-Anmeldung zählt gleichzeitig für ISO 27001, NIS2, TISAX und Versicherer-Fragebögen - ohne doppeltes Dokumentieren.

NIS2ISO 27001TISAXDSGVOCRACyber-VersicherungBSI IT-Grundschutz
Detaillierte Wege je Framework im Compliance-Fahrplan

Alle Kern-Module im Überblick

Checks & Assessments

Zehn Prüfbereiche: NIS2, ISO 27001, DSGVO, BSI, TISAX, Cyber Essentials, EU AI Act, Cyber-Versicherung, M365 Security und der allgemeine IT-Sicherheits-Check.

M365 Security Integration

Tenant verbinden, Sicherheitsstatus auswerten. Nach manuellem Sync füllen sich bis zu 10 von 52 Fragen im M365-Check automatisch - die anderen Checks bleiben unabhängig davon.

Maßnahmen-Tracker

Aus jeder offenen Check-Antwort entsteht eine priorisierte Maßnahme mit Frist, Verantwortlichem und Framework-Zuordnung.

Richtlinienmanagement

Vorlagen, KI-gestützte Entwürfe, Versionierung und SHA-256-signierte Mitarbeiter-Bestätigung per Magic-Link.

Nachweise & Audit-Export

Evidenzen zentral sammeln, Controls zuordnen, Ablaufdaten im Blick behalten und als PDF für den nächsten Audit exportieren.

Risikomanagement

Risiko-Register mit Bewertung, Behandlung und Reviews - inklusive automatischer Risiko-Vorschläge aus den Check-Ergebnissen.

Kontrollen & SoA

Statement of Applicability für ISO 27001 mit Umsetzungsstatus, Owner und Nachweis-Verknüpfung je Control.

Lieferantenmanagement

Bewertungen, strukturierte Sicherheitsfragebögen und AVV-Verwaltung zentral - deckt Supply-Chain-Pflichten aus NIS2, ISO 27001 und DSGVO gleichzeitig ab.

Vorfalls- & Notfallmanagement

Incident-Dokumentation mit NIS2-Meldefristen sowie Business-Continuity-Pläne, -Szenarien und -Tests.

Audit-Programm & Audit-Simulation

Dreijahres-Auditzyklus, Auditor-Verwaltung und interne Audit-Simulation zur Vorbereitung auf die echte Zertifizierung.

Trust Center

Ein öffentlich teilbarer Link mit Frameworks, Dokumenten und Nachweisen - statt eines 40-seitigen Fragebogens an Ihren Auftraggeber.

Reporting & Board-Report

Compliance-Score, Risiken, Maßnahmen und Audit-Fortschritt als Management-Zusammenfassung auf Knopfdruck.

MSP-Portal & öffentliche API

Alle Kunden-Mandanten zentral verwalten, per Klick wechseln - plus eine dokumentierte REST-API für eigene Automatisierungen.

Awareness-Schulungen ohne Reibungsverluste

Mitarbeitende bekommen einen personalisierten Link per E-Mail - kein zusätzliches Tool-Login, kein Passwort. Sie lesen die Schulung, beantworten das Quiz, fertig.

Wie es funktioniert
  • Magic-Link direkt an jede Mitarbeiterin und jeden Mitarbeiter - ohne Tool-Zugang nötig
  • SHA-256-signierter Nachweis aus Token, E-Mail, Ergebnis und Zeitstempel - manipulationssicher
  • Lernpfade aus mehreren Modulen, zentraler Kampagnen-Versand und Fortschritts-Tracking
  • Phishing-Simulation mit Aufklärungsseite nach dem Klick (aktuell Beta)
NIS2 verpflichtet nicht nur Mitarbeitende, sondern ausdrücklich auch die Geschäftsleitung zu Cybersecurity-Schulungen. ISO 27001 Annex A 6.3 verlangt zusätzlich nachweisbare Security-Awareness-Schulungen - beides deckt das Awareness-Modul direkt ab.

Für wen CompliantDesk gebaut ist

Mittelstand

IT-Leitung, Datenschutzverantwortliche und Geschäftsführung in Unternehmen mit 10 bis 500 Mitarbeitenden, die NIS2, ISO 27001, DSGVO oder Cyber-Versicherungs-Anforderungen ohne Beraterprojekt umsetzen wollen.

Demo buchen

IT-Dienstleister & MSPs

Verwalten Sie die Compliance aller Ihrer Kunden von einem MSP-Portal aus - mit eigenem Partner-Programm und gestaffelten Konditionen.

Partner werden - Kontakt aufnehmen

Unabhängig geprüft

Unabhängige Eignungsbewertung durch qualifizierten ISO 27001-Auditor (IQI GmbH): CompliantDesk bildet die Anforderungen der DIN EN ISO/IEC 27001:2024-01, Klauseln 4-10 und Annex A, nachvollziehbar und prüffähig ab.

Hosting und Datenschutz

Betrieb und KI-Verarbeitung vollständig in Frankfurt (EU). Keine Datenübermittlung in Drittländer.

Sehen Sie sich an, wie es in der Praxis aussieht

20 Minuten, Ihr echter Anwendungsfall. Kein Vertrag, kein Setup-Aufwand.

Demo buchen