Ihr ISMS. Jederzeit audit-bereit.
Vom Risikoregister über Controls & SoA bis zur Managementbewertung: Steuern Sie Ihr komplettes Informationssicherheits-Managementsystem nach ISO/IEC 27001:2022 in einer Plattform — mit Audit-Readiness-Score, lückenlosen Nachweisen und PDF-Exporten für den Auditor.

Alle ISMS-Module auf einen Blick
Audit-Readiness-Dashboard
Der Umsetzungsstand Ihres ISMS als Score von 0 bis 100 — mit SoA-Abdeckung, offenen Abweichungen und fälligen Prüfungen.
Risikoregister
Risiken nach Kap. 6.1 erfassen, mit Brutto- und Netto-Risikokennzahl bewerten und in der Risikomatrix visualisieren.
Controls & SoA
Alle 93 Annex-A-Controls der ISO/IEC 27001:2022 mit Anwendbarkeit, Umsetzungsstatus und verknüpften Nachweisen.
ISMS-Dokumente
Zentrale Dokumentenbibliothek nach ISO-Kapiteln — mit Versionierung, Kenntnisnahmen und fälligen Prüfungen.
Interne Audits
Audits nach Kap. 9.2 planen, Feststellungen erfassen und Maßnahmen bis zum Abschluss verfolgen.
Managementbewertung
Managementbewertungen nach Kap. 9.3 strukturiert durchführen, dokumentieren und elektronisch freigeben.
Kennzahlen (KPIs)
Sicherheits-KPIs nach Kap. 9.1 mit Zielwerten überwachen — von MFA-Abdeckung bis Patch-Compliance.
Asset-Register
Inventar der Informationswerte mit Schutzbedarf nach Vertraulichkeit, Integrität und Verfügbarkeit (A.5.9).
Access-Rights-Review
Turnusgemäße Überprüfung aller Zugriffsrechte nach A.5.18 — dokumentiert und jederzeit nachweisbar.
ISO-Aufgaben / KVP-Board
Wiederkehrende ISMS-Aufgaben und Verbesserungsmaßnahmen als Kanban-Board mit Zyklen und Fälligkeiten.
Schulungen & Awareness
Kompetenz- und Awareness-Nachweise nach Kap. 7.2/7.3 mit Teilnahmequoten pro Schulung.
Kontext & IS-Ziele
Geltungsbereich, interessierte Parteien und Informationssicherheitsziele nach Kap. 4 und 6.2 — verknüpft mit Ihren KPIs.
Warum Unternehmen auf ISO-Management setzen
Die Features im Detail
Risikoregister mit Risikomatrix
Erfassen Sie Risiken strukturiert nach ISO 27001 Kap. 6.1 — verknüpft mit Assets und Prozessen. Brutto- und Netto-Risikokennzahlen machen die Wirkung Ihrer Behandlungsmaßnahmen sichtbar, die Risikomatrix liefert den Überblick fürs Management.
Brutto- und Netto-Bewertung
Wahrscheinlichkeit mal Auswirkung — vor und nach der Behandlung, inklusive Status und Fristen.
Asset-Verknüpfung
Jedes Risiko ist mit den betroffenen Assets und Prozessen verknüpft — für lückenlose Nachvollziehbarkeit.
PDF-Export & Jahresprüfung
Risikoregister als Bericht exportieren und die jährliche Überprüfung direkt dokumentieren.

Controls & Anwendbarkeitserklärung (SoA)
Alle 93 Annex-A-Maßnahmen der ISO/IEC 27001:2022 sind vorkonfiguriert. Sie pflegen Anwendbarkeit, Umsetzungsstatus und Begründungen — und hinterlegen zu jedem Control die passenden Nachweise. Die SoA exportieren Sie auf Knopfdruck für den Auditor.
93 Controls vorkonfiguriert
Der komplette Annex-A-Katalog nach den Kategorien Organisatorisch, Personenbezogen, Physisch und Technologisch.
Nachweise verknüpfen
Richtlinien, Matrizen und Dokumente direkt am Control hinterlegen — Lücken erkennt der Filter Ohne Nachweis.
SoA-Export
Die Anwendbarkeitserklärung als Dokument exportieren — jederzeit aktuell und auditfähig.

ISMS-Dokumentenbibliothek
Alle ISO-relevanten Dokumente zentral verwaltet und nach Normkapiteln strukturiert — von der IS-Richtlinie bis zum Statement of Applicability. Versionierung, fällige Prüfungen und Kenntnisnahmen sorgen dafür, dass Ihre Dokumentation nach Kap. 7.5 immer aktuell und nachweisbar bleibt.
Struktur nach ISO-Kapiteln
Dokumente den Normkapiteln 4 bis 10 und Annex A zugeordnet — Auditoren finden sich sofort zurecht.
Versionierung & Prüfzyklen
Jede Änderung nachvollziehbar, fällige Dokumentenprüfungen werden automatisch angestoßen.
Kenntnisnahmen
Wer hat welche Richtlinie gelesen? Kenntnisnahmen werden pro Mitarbeiter dokumentiert.

Interne Audits & Managementbewertung
Planen Sie interne Audits nach Kap. 9.2, erfassen Sie Feststellungen von der Beobachtung bis zur Hauptabweichung und verfolgen Sie Maßnahmen bis zum Abschluss. Die Managementbewertung nach Kap. 9.3 führen Sie strukturiert durch — inklusive elektronischer Freigabe.
Feststellungen & Maßnahmen
Abweichungen, Beobachtungen und Verbesserungspotenziale mit Control-Bezug, Fälligkeit und Status.
Managementbewertung
Strukturierte Inputs und Outputs nach Kap. 9.3 — dokumentiert und elektronisch freigegeben.
Fristen im Blick
Überfällige Maßnahmen und offene Hauptabweichungen erscheinen direkt im Dashboard.

Kennzahlen & kontinuierliche Verbesserung
Überwachen Sie Ihre Sicherheits-KPIs nach Kap. 9.1 mit Zielwerten und Trends — von der MFA-Abdeckung über die Patch-Compliance bis zur Verfügbarkeit kritischer Systeme. Das KVP-Board organisiert wiederkehrende ISMS-Aufgaben und Verbesserungsmaßnahmen als Kanban mit Zyklen.
KPI-Cockpit
Jede Kennzahl mit Zielwert, Trend und Control-Referenz — Zielerreichung auf einen Blick.
Wiederkehrende Aufgaben
Dokumentenreviews, Patch-Management und KPI-Auswertungen laufen als Zyklen im KVP-Board.
Ziele mit KPI-Verknüpfung
Informationssicherheitsziele nach Kap. 6.2 sind direkt mit Ihren Kennzahlen verknüpft.

Access-Reviews, Assets & Schulungen
Führen Sie turnusgemäße Access-Rights-Reviews nach A.5.18 durch und dokumentieren Sie jede geprüfte Berechtigung. Das Asset-Register inventarisiert Ihre Informationswerte mit CIA-Klassifizierung, und Schulungs- und Awareness-Nachweise nach Kap. 7.2/7.3 sind jederzeit abrufbar.
Quartalsweise Reviews
Alle Berechtigungen pro Prüfzeitraum durchgehen — mit Fortschritt, Fälligkeit und Abschlussnachweis.
Asset-Register mit CIA
Informationswerte mit Eigentümer, Klassifizierung und Schutzbedarf nach Vertraulichkeit, Integrität und Verfügbarkeit.
Awareness-Nachweise
Schulungen mit Teilnahmequoten dokumentieren — vom Onboarding bis zum Security-Awareness-Training.

Kostenübersicht
Diese Kosten fallen bei der Nutzung an. Lizenz, Support und Updates sind in der Monatspauschale enthalten. Hosting wird vom Kunden bereitgestellt oder separat vereinbart. Alle Preise netto zzgl. MwSt.
Einrichtung
Einmalige Setup-Gebühr.
- Instanz-Setup und Konfiguration
- Branding auf Ihre Corporate Identity
- Übernahme bestehender Dokumente und Risiken
- Konfiguration von Controls und Prüfzyklen
- Key-User- und Admin-Schulung
- Begleiteter Go-Live
Lizenzpauschale
Monatliche Pauschale für bis zu 100 User.
- Softwarelizenz für bis zu 100 User
- Support per E-Mail und Chat
- Alle Software-Updates inklusive
- Sicherheits-Patches und Bugfixes
- DSGVO-konforme Datenverarbeitung
- Hosting nicht enthalten — flexibel wählbar
Zusätzliche User
Pro User/Monat ab dem 101. User.
- Gleicher Funktionsumfang wie Lizenzpauschale
- Einfache Abrechnung pro Zusatz-User
- Skaliert flexibel mit Ihrer Teamgröße
- Individuelle Konditionen ab 500 User
* Minimale Laufzeit 1 Jahr · Beispiele für monatliche Kosten: 150 User = 655 EUR · 200 User = 840 EUR · 300 User = 1.210 EUR
In 4 Schritten zum gelebten ISMS
Bestandsaufnahme
Wir analysieren den Reifegrad Ihres ISMS: vorhandene Dokumente, Risiken, Controls und Nachweise werden gesichtet und der Geltungsbereich geschärft.
Konfiguration & Übernahme
Wir richten die Plattform ein, übernehmen bestehende Dokumente und Risiken mit ihrem fachlichen Datum und konfigurieren Prüfzyklen und Verantwortlichkeiten.
Schulung & Rollout
ISMS-Beauftragte, Auditoren und Führungskräfte werden geschult. Kenntnisnahmen und Awareness-Schulungen starten direkt im System.
Betrieb & Audit-Vorbereitung
Wiederkehrende Aufgaben, KPIs und Reviews laufen im Regelbetrieb — mit dem Audit-Readiness-Score behalten Sie den Zertifizierungsstand jederzeit im Blick.
Häufig gestellte Fragen
Für welche Norm ist das ISO-Management ausgelegt?
Die Lösung ist vollständig auf die ISO/IEC 27001:2022 ausgerichtet. Alle 93 Annex-A-Controls sind vorkonfiguriert, und sämtliche Module referenzieren die zugehörigen Normkapitel — vom Kontext der Organisation (Kap. 4) bis zur kontinuierlichen Verbesserung (Kap. 10).
Können wir ein bereits bestehendes ISMS nachträglich abbilden?
Ja. Bestehende Dokumente, Risiken und Nachweise lassen sich mit ihrem fachlichen Datum erfassen. Das System protokolliert den Erfassungszeitpunkt separat, sodass eine echte, nachvollziehbare Historie entsteht — ideal für den Umstieg von Excel-Listen und Dateiablagen.
Wie unterstützt die Lösung bei der Zertifizierung?
Das Audit-Readiness-Dashboard zeigt jederzeit den Umsetzungsstand: SoA-Abdeckung, offene Hauptabweichungen, überfällige Maßnahmen und fällige Reviews. SoA, Risikoregister und Berichte exportieren Sie als PDF — und im Audit selbst navigieren Sie direkt von jedem Control zu den hinterlegten Nachweisen.
Ist das ISO-Management in die HR Personalakte integriert?
Ja, das ISO-Management läuft als Modul auf derselben Plattform wie die HR Personalakte. Schulungs- und Awareness-Nachweise, Kompetenzen und Benutzerverwaltung greifen nahtlos ineinander — ohne doppelte Datenpflege.
Wie lange dauert die Einführung?
Je nach Reifegrad des bestehenden ISMS rechnen wir mit 4-8 Wochen für den initialen Rollout. Die Übernahme bestehender Dokumente und Risiken erfolgt parallel und ohne Unterbrechung des Tagesgeschäfts.
Bereit für ein ISMS ohne Excel-Chaos?
Erleben Sie in 30 Minuten, wie ISO-Management Ihr Informationssicherheits-Managementsystem audit-bereit macht.
Kostenlose Demo vereinbaren