Die GRC-Plattform, die aus Fragen
automatisch Maßnahmen macht
CompliantDesk verwandelt Check-Antworten automatisch in Maßnahmen, Richtlinien, Kontrollen, Risiken und prüfbare Nachweise - für NIS2, ISO 27001, TISAX, DSGVO, CRA und weitere Frameworks in einem gemeinsamen Kern-Modell.
Jede Antwort erzeugt Arbeit - nicht nur einen Prozentwert
Andere Tools geben Ihnen einen ausgefüllten Fragebogen zurück. CompliantDesk leitet aus jeder Antwort automatisch ab, was ein ISMS als Nächstes braucht.
Antwort „Nein“ bei einer Check-Frage
→ Maßnahme im Gap-Tracker mit Frist und Verantwortlichem, plus passender Richtlinien- und Risiko-Vorschlag.
Antwort „Ja“ bei einer Check-Frage
→ Kontrolle mit Prüfintervall und Nachweispflicht - damit Funktionierendes dauerhaft sichtbar bleibt, nicht nur einmal geprüft wird.
ISO 27001-Check abgeschlossen
→ Statement of Applicability (SoA) automatisch vorbelegt - Basis für Klausel 6.1.3d statt leerem Formular.
Richtlinie aktiv, Mitarbeiter bestätigt
→ Automatischer, SHA-256-signierter Nachweis im Audit-Export - ohne manuelles Zusammensuchen vor dem Audit.
Einmal umsetzen, überall angerechnet
Alle Frameworks teilen ein gemeinsames Kern-Modell aus Maßnahmen, Richtlinien, Nachweisen, Risiken, Assets und Lieferanten. Eine aktivierte Mehr-Faktor-Anmeldung zählt gleichzeitig für ISO 27001, NIS2, TISAX und Versicherer-Fragebögen - ohne doppeltes Dokumentieren.
Alle Kern-Module im Überblick
Checks & Assessments
Zehn Prüfbereiche: NIS2, ISO 27001, DSGVO, BSI, TISAX, Cyber Essentials, EU AI Act, Cyber-Versicherung, M365 Security und der allgemeine IT-Sicherheits-Check.
M365 Security Integration
Tenant verbinden, Sicherheitsstatus auswerten. Nach manuellem Sync füllen sich bis zu 10 von 52 Fragen im M365-Check automatisch - die anderen Checks bleiben unabhängig davon.
Maßnahmen-Tracker
Aus jeder offenen Check-Antwort entsteht eine priorisierte Maßnahme mit Frist, Verantwortlichem und Framework-Zuordnung.
Richtlinienmanagement
Vorlagen, KI-gestützte Entwürfe, Versionierung und SHA-256-signierte Mitarbeiter-Bestätigung per Magic-Link.
Nachweise & Audit-Export
Evidenzen zentral sammeln, Controls zuordnen, Ablaufdaten im Blick behalten und als PDF für den nächsten Audit exportieren.
Risikomanagement
Risiko-Register mit Bewertung, Behandlung und Reviews - inklusive automatischer Risiko-Vorschläge aus den Check-Ergebnissen.
Kontrollen & SoA
Statement of Applicability für ISO 27001 mit Umsetzungsstatus, Owner und Nachweis-Verknüpfung je Control.
Lieferantenmanagement
Bewertungen, strukturierte Sicherheitsfragebögen und AVV-Verwaltung zentral - deckt Supply-Chain-Pflichten aus NIS2, ISO 27001 und DSGVO gleichzeitig ab.
Vorfalls- & Notfallmanagement
Incident-Dokumentation mit NIS2-Meldefristen sowie Business-Continuity-Pläne, -Szenarien und -Tests.
Audit-Programm & Audit-Simulation
Dreijahres-Auditzyklus, Auditor-Verwaltung und interne Audit-Simulation zur Vorbereitung auf die echte Zertifizierung.
Trust Center
Ein öffentlich teilbarer Link mit Frameworks, Dokumenten und Nachweisen - statt eines 40-seitigen Fragebogens an Ihren Auftraggeber.
Reporting & Board-Report
Compliance-Score, Risiken, Maßnahmen und Audit-Fortschritt als Management-Zusammenfassung auf Knopfdruck.
MSP-Portal & öffentliche API
Alle Kunden-Mandanten zentral verwalten, per Klick wechseln - plus eine dokumentierte REST-API für eigene Automatisierungen.
Awareness-Schulungen ohne Reibungsverluste
Mitarbeitende bekommen einen personalisierten Link per E-Mail - kein zusätzliches Tool-Login, kein Passwort. Sie lesen die Schulung, beantworten das Quiz, fertig.
- Magic-Link direkt an jede Mitarbeiterin und jeden Mitarbeiter - ohne Tool-Zugang nötig
- SHA-256-signierter Nachweis aus Token, E-Mail, Ergebnis und Zeitstempel - manipulationssicher
- Lernpfade aus mehreren Modulen, zentraler Kampagnen-Versand und Fortschritts-Tracking
- Phishing-Simulation mit Aufklärungsseite nach dem Klick (aktuell Beta)
Für wen CompliantDesk gebaut ist
Mittelstand
IT-Leitung, Datenschutzverantwortliche und Geschäftsführung in Unternehmen mit 10 bis 500 Mitarbeitenden, die NIS2, ISO 27001, DSGVO oder Cyber-Versicherungs-Anforderungen ohne Beraterprojekt umsetzen wollen.
Demo buchenIT-Dienstleister & MSPs
Verwalten Sie die Compliance aller Ihrer Kunden von einem MSP-Portal aus - mit eigenem Partner-Programm und gestaffelten Konditionen.
Partner werden - Kontakt aufnehmenUnabhängig geprüft
Unabhängige Eignungsbewertung durch qualifizierten ISO 27001-Auditor (IQI GmbH): CompliantDesk bildet die Anforderungen der DIN EN ISO/IEC 27001:2024-01, Klauseln 4-10 und Annex A, nachvollziehbar und prüffähig ab.
Hosting und Datenschutz
Betrieb und KI-Verarbeitung vollständig in Frankfurt (EU). Keine Datenübermittlung in Drittländer.
Sehen Sie sich an, wie es in der Praxis aussieht
20 Minuten, Ihr echter Anwendungsfall. Kein Vertrag, kein Setup-Aufwand.
Demo buchen