BSI IT-GrundschutzBSI 200-1 · 200-2 · 200-3 Wie bilden Sie die Anforderungen schnell auf die Struktur Ihrer Organisation ab? Complaica BSI IT-Grundschutz Bausteine und Anforderungen aus IT-Grundschutz, ISO 27002, NIS-2 usw. werden den Zielobjekten Ihrer Organisation automatisch zugeordnet – Prozesse, Anwendungen, Systeme, Standorte. Modellierung auf Ihre StrukturAnforderungen je ZielobjektAlle relevanten Kataloge
Grundschutz++GS++ · OSCAL Können Sie schnell vom klassischen IT-Grundschutz auf Grundschutz++ umsteigen? Complaica Grundschutz++ Complaica begleitet den Übergang zu Grundschutz++ – Ihre Modellierung, Maßnahmen und Nachweise aus dem klassischen IT-Grundschutz bleiben nutzbar. Übergang planbarBestehende Arbeit weiter nutzenAutomatisiert
ISO 27001ISO 27002 · 27005 Wie erkennen Sie, wie weit Sie den Standard heute schon erfüllen? Complaica ISO 27001 Der Erfüllungsgrad wird von der einzelnen Anforderung bis zur Organisation zusammengefasst – Sie sehen jederzeit, was erfüllt ist, was offen ist und wo Nachweise fehlen. Erfüllungsgrad auf einen BlickOffene Anforderungen sichtbarSoA stets aktuell
NIS-2DVO (EU) 2024/2690 Welche Maßnahmen müssen Sie umsetzen – und wie dokumentieren Sie Vorfälle? Complaica NIS-2 Complaica führt die Risikomanagement-Maßnahmen der NIS-2 als Anforderungen mit Maßnahmen und Nachweisen; Vorfälle werden mit Fristen und Meldeweg erfasst. Maßnahmen strukturiert erfasstVorfälle mit Fristen dokumentiertNachweis gegenüber Behörden
DSGVOBDSG · DSG Welche Prozesse sind Pflicht – und welche sind optional? Complaica DSGVO Verarbeitungsverzeichnis, DSFA, Betroffenenrechte und Datenpannen sind als Vorgänge angelegt; das System zeigt, was für Ihre Verarbeitungen verpflichtend ist. Pflichtvorgänge erkennbarVerknüpfte VorgängeNachweis nach Art. 5 Abs. 2
DORAEU 2022/2554 Wie behalten Sie Ihre IKT-Dienstleister unter Kontrolle? Complaica DORA Dienstleister werden als Assets mit Verträgen, Kritikalität und Abhängigkeiten geführt – Anforderungen, Risiken und Prüfungen je Drittpartei im selben System. Dienstleister im RegisterSelf-AssessmentsRisiken je DrittparteiPrüfungen und Nachweise
BSI 200-4 (BCM)BCM · ISO 22301 Wie ermitteln Sie Abhängigkeiten und die tolerierbare Ausfallzeit? Complaica BSI 200-4 (BCM) Die Business-Impact-Analyse baut auf dem Register auf: Abhängigkeiten zwischen Prozessen und Systemen sind sichtbar, tolerierbare Ausfallzeiten werden je Prozess festgelegt. Abhängigkeiten als GraphAbhängigkeiten als MatrixAusfallzeiten je SystemNotfallpläne gepflegt
Cyber Resilience ActEU 2024/2847 Was müssen Sie neben Open-Source-Komponenten noch im Blick behalten? Complaica Cyber Resilience Act Der CRA verlangt mehr als eine Stückliste: Sicherheit über den Lebenszyklus, Schwachstellenbehandlung, Meldungen und Dokumentation – je Produkt als Anforderungen geführt. Anforderungen je ProduktSchwachstellen behandelnMeldepflichten im Blick
Prozess- & Asset-RegisterScope Wie erfassen Sie Prozesse, Systeme und Lieferanten so, dass jede Norm darauf aufbauen kann? Complaica Prozess- & Asset-Register Organisation, Geschäftsprozesse, Anwendungen, Systeme und Lieferanten stehen in einem Register mit ihren Abhängigkeiten – die Grundlage für jede Norm. Import: Excel oder REST APIEin Register für alle NormenAbhängigkeiten als Graph oder MatrixVerantwortliche je Asset
Anforderungen & MaßnahmenKataloge Wie ordnen Sie Anforderungen den Assets zu – und welche Maßnahme erfüllt gleich mehrere Normen? Complaica Anforderungen & Maßnahmen Anforderungen aus den Normkatalogen werden den Assets automatisch zugeordnet; Maßnahmen werden einmal beschrieben und dort referenziert, wo sie wirken. Normkataloge mitgeliefertZuordnung je AssetEinmal beschreiben, mehrfach nutzenImport: Excel oder REST API
RisikoanalyseBSI 200-3 · ISO 31000 Wie bewerten Sie Risiken einheitlich – und welche Maßnahmen senken sie wirklich? Complaica Risikoanalyse Gefährdungen, Bewertungen und Maßnahmen folgen modulübergreifend einem einheitlichen Muster – für Datenschutz und Informationssicherheit. Einheitliche RisikobewertungMaßnahmen mit Risiken verknüpftRisikomatrix je ScopeBrutto und Netto
Audit-ManagementISO 19011 Wie behalten Sie Audits, Feststellungen und deren Abarbeitung an einem Ort im Blick? Complaica Audit-Management Interne und externe Audits werden mit Scope, Terminen, Feststellungen und Maßnahmen geführt – vom Plan bis zum Abschluss. Audits geplant und dokumentiertFeststellungen mit MaßnahmenStatus jederzeit sichtbar
DatenvisualisierungDWH · BI · KI Wie zeigen Sie den Stand der Umsetzung – je Norm, je Bereich, je System? Complaica Datenvisualisierung Dashboards fassen den Erfüllungsgrad von der einzelnen Anforderung bis zur Organisation zusammen – als Grafik, nicht nur als Tabelle. Erfüllungsgrad je NormDrill-down bis zur AnforderungAbhängigkeiten als Graph
Schnelle DatensucheSemantische Suche Wie finden Sie in Sekunden die Informationen zu einer bestimmten Anwendung oder einem Geschäftsprozess? Complaica Schnelle Datensuche Eine Suche über alle Module findet Assets, Anforderungen, Maßnahmen und Vorgänge – mit Filtern nach Norm, Status und Verantwortlichen. Eine Suche über allesFilter nach Norm und StatusTreffer direkt bearbeiten
OSCAL-UnterstützungNIST Wie tauschen Sie Kataloge und Bewertungen maschinenlesbar mit Prüfern und anderen Tools aus? Complaica OSCAL-Unterstützung Kataloge, Profile und Bewertungen lassen sich im OSCAL-Format austauschen – maschinenlesbar, zwischen Tools und Prüfern. Kataloge importierenBewertungen exportierenMaschinenlesbar für PrüferRevisionssicher
MCP-UnterstützungKI Wie lassen Sie einen KI-Assistenten mit Ihren Compliance-Daten arbeiten? Complaica MCP-Unterstützung Über das Model Context Protocol greift ein KI-Assistent auf Assets, Anforderungen und Vorgänge zu – mit den Rechten des angemeldeten Nutzers. KI-Assistent angebundenLesen und schreiben per MCPRechte des Nutzers gelten
Inventardaten-IntegrationREST API Wie übernehmen Sie Assets aus Ihrem Asset-Management und Ihrer CMDB, statt sie ein zweites Mal zu pflegen? Complaica Inventardaten-Integration Assets kommen per REST API oder Dateiaustausch aus i-doit, GLPI, FNT Command, Azure und anderen Quellen – ein- oder beidseitig synchron. i-doit, GLPI, FNT, AzureEin- oder beidseitigKeine doppelte Pflege
Normen-IntegrationISO · BSI · NIST Wie schnell ist eine neue Norm oder eine neue Version im System? Complaica Normen-Integration Normkataloge werden als Daten eingespielt, nicht programmiert – neue Standards und neue Versionen in Tagen, mit Zuordnung zu bestehenden Maßnahmen. Neue Normen in TagenVersionen nachgezogenMaßnahmen bleiben zugeordnet
IAM-IntegrationAzure · Keycloak · authentik Wie melden sich Ihre Nutzer mit dem Firmenkonto an – und woher kommen ihre Rechte? Complaica IAM-Integration Anmeldung per Single Sign-on über Ihr Identity-Management; Rollen und Gruppen werden aus dem Verzeichnis übernommen. Single Sign-onRollen aus dem VerzeichnisKein zweites Passwort
Aufgaben & TicketsJira · Planner Wie landen Maßnahmen als Tickets dort, wo Ihre Teams ohnehin arbeiten? Complaica Aufgaben & Tickets Aufgaben werden mit Jira, Teams, SharePoint und anderen Systemen ausgetauscht – der Status kommt zurück, die Nachweise bleiben in Complaica. Austausch mit Jira und Co.Status fließt zurückNachweise an einem Ort
BenachrichtigungenTeams · E-Mail Wie erfahren die Verantwortlichen rechtzeitig, dass eine Frist läuft? Complaica Benachrichtigungen Complaica benachrichtigt die Verantwortlichen, sobald ein Vorgang ihre Aufmerksamkeit braucht – statt E-Mail-Ketten und Erinnerungszetteln. Hinweise bei Fristen und StatuswechselnZuständigkeit je VorgangWeniger Nachfassen per E-Mail
FreigabenVier-Augen-Prinzip Wie halten Sie fest, wer was freigegeben hat – und wann? Complaica Freigaben Freigaben sind Teil des Vorgangs: Prüfende und Freigebende sind benannt, ihre Entscheidungen festgehalten. Benannte FreigebendeEntscheidung mit ZeitpunktFreigabe als Statuswechsel
WorkflowsZustandsmodell Wie stellen Sie sicher, dass jeder Vorgang denselben Weg nimmt? Complaica Workflows Jeder Vorgangstyp folgt einem definierten Zustandsmodell. Alle wissen, was als Nächstes kommt und wer dran ist. Zustandsmodelle je VorgangstypKlare ÜbergabenEinheitlich über alle Module
RevisionssicherheitAudit Trail Wie zeigen Sie später lückenlos, wer was geändert hat? Complaica Revisionssicherheit Änderungen und Statuswechsel werden nachvollziehbar protokolliert – für Audits, Aufsichtsbehörden und die interne Revision. Nachvollziehbare ÄnderungenHistorie je VorgangAudit-tauglich
BerichteISO · BSI · DSGVO Wie kommen Geschäftsführung und Auditor zu ihrem Bericht, ohne dass ihn jemand zusammenstellt? Complaica Berichte Berichte zum Stand der Umsetzung, zu Risiken und Maßnahmen werden aus den gepflegten Daten erzeugt – als PDF oder für andere Systeme. Normspezifische BerichteAus aktuellen DatenFür Leitung und AuditorPDF, Excel, Word
KI-Assistent im TeamKI Wobei kann ein KI-Assistent Ihrem Team die Arbeit abnehmen? Complaica KI-Assistent im Team Ein KI-Assistent arbeitet über MCP im selben System: er beantwortet Fragen zum Stand, formuliert Maßnahmen vor und fasst Vorgänge zusammen. Optional ein- oder ausgeschaltetLokal oder CloudFragen zum Stand beantwortenMaßnahmen vorformulierenIm Rahmen der Nutzerrechte
Externe & PartnerZugriff per Link Wie binden Sie Berater, Auditoren und Lieferanten ein, ohne ihnen alles zu zeigen? Complaica Externe & Partner Externe und Partner arbeiten mit genau den Rechten, die ihre Rolle braucht – vom externen Datenschutzbeauftragten bis zum Auditor. Rollenbasierte ZugriffeExterne gezielt einbindenBearbeitung und Freigabe getrennt
Audit-PlanungISO 19011 Wie planen Sie, welche Bereiche wann und von wem geprüft werden? Complaica Audit-Planung Das Auditprogramm legt Scope, Termine und Prüfende fest; interne Audits, Lieferantenaudits und Zertifizierungen stehen in einem Kalender. Auditprogramm im KalenderScope und Prüfende benanntInterne und externe Audits
Audit-DurchführungISO 19011 Wie führen Sie ein Audit dort durch, wo die Nachweise schon liegen? Complaica Audit-Durchführung Das Audit läuft entlang der Anforderungen: je Prüfpunkt Nachweis, Bewertung und Bemerkung – direkt dort, wo die Maßnahmen dokumentiert sind. Prüfpunkte aus den AnforderungenBewertung je PrüfpunktNachweise direkt verlinkt
Nachweis-ManagementISO 19011 Wie sammeln Sie Nachweise laufend, statt am Tag vor dem Audit? Complaica Nachweis-Management Nachweise werden an Maßnahmen und Anforderungen gehängt und entstehen nebenbei – nicht am Tag vor dem Audit. Nachweis je MaßnahmeMit Datum und VerantwortlichemBereit für Audit und Aufsicht
Feststellungen nachverfolgenISO 19011 Wie verfolgen Sie Feststellungen, bis die Maßnahme wirksam ist? Complaica Feststellungen nachverfolgen Jede Feststellung wird zu einer Maßnahme mit Verantwortlichem, Frist und Status – offen, in Arbeit, wirksam. Feststellung wird MaßnahmeFrist und VerantwortlicherWirksamkeit geprüft
PDCA vollständigISO 19011 · ISO 9001 Wie schließen Sie den Kreis von der Planung bis zur Verbesserung? Complaica PDCA vollständig Planen, Umsetzen, Prüfen, Verbessern: jeder Schritt hat seinen Ort im System, und die Prüfung führt zurück in die nächste Planung. Alle vier Phasen abgebildetPrüfung führt zu MaßnahmenKontinuierliche Verbesserung
PlattformunabhängigLinux · Windows · macOS Welche Betriebssysteme setzt der Betrieb voraus? Complaica Plattformunabhängig Complaica läuft auf gängigen Betriebssystemen und wird im Browser bedient – ohne Installation am Arbeitsplatz. Gängige BetriebssystemeBedienung im BrowserKeine Client-Installation
SaaS oder On-PremiseDocker Compose Wie betreiben Sie die Plattform, wenn Ihre Daten das Haus nicht verlassen dürfen? Complaica SaaS oder On-Premise Complaica läuft in Ihrer eigenen Infrastruktur oder als SaaS in der Cloud – je nachdem, was Ihre Vorgaben erlauben. Betrieb im eigenen RechenzentrumSaaS möglichEine Plattform, zwei Betriebsmodelle
MCP-SchnittstelleKI Welche Schnittstelle bekommt Ihr KI-Tool – und was darf es damit? Complaica MCP-Schnittstelle Der MCP-Server stellt die Daten und Funktionen der Plattform für KI-Tools bereit – über dieselbe Rechteprüfung wie die Oberfläche. MCP-Server mitgeliefertDieselben Rechte wie in der OberflächeFür beliebige KI-Clients
Secure by DesignOWASP Top 10 Wie sicher ist das Tool, mit dem Sie Sicherheit nachweisen? Complaica Secure by Design Rollenbasierte Rechte, verschlüsselte Verbindungen, protokollierte Änderungen und regelmäßige Prüfungen – Sicherheit ist Teil der Architektur. Rollen und Rechte im KernVerschlüsselung und ProtokollRegelmäßig geprüftPentests durch Dritte
Schnell bei großen DatenmengenSQL · NoSQL Wie bleibt das System bei tausenden Assets und zehntausenden Anforderungen flüssig? Complaica Schnell bei großen Datenmengen Register, Suche und Dashboards sind für große Bestände ausgelegt – Konzerne mit vielen Standorten arbeiten in derselben Instanz. Für große Bestände ausgelegtSuche und Dashboards bleiben schnellViele Standorte, eine Instanz
ContainerisiertDocker · Kubernetes Wie fügt sich die Anwendung in Ihre Container-Plattform ein? Complaica Containerisiert Complaica wird als Container ausgeliefert und läuft unter Docker oder Kubernetes – reproduzierbar, aktualisierbar, skalierbar. Docker und KubernetesReproduzierbare UpdatesSkalierbar nach Bedarf