Zum Inhalt springen

Wir antworten schnell und sachlich.

ISMS Tool —
alle nötigen Normen,
auf einmal

Complaica ist ein modernes, schnelles und günstiges KI-fähiges Information Security Management System — ISMS Solution und Datenschutz-Management (DPMS) in einem Tool.

  • 01ISMS und DPMS in einem System
  • 02Alle Compliance Aspekte abgedeckt — Scope, Anforderungen, Risiken, Nachweise
  • 03Softwarelösung plus Integrations- und Beratungsleistungen
  • 04Viele unterstützte Normen — von ISO 27001 bis NIS2 und IT-Grundschutz
  • 05Zeiteffizient dank KI-Steuerung über MCP
01 Fortschritt der Standards
02 Schutzbedarf
03 Abhängigkeitsgraph
04 Konfigurierbare Risikomatrix
05 Maßnahmen im Zeitplan
ISMS 01

Unterstützte Normen und Standards

Complaica ist eine integrierte Softwarelösung, die Governance-, Risiko- und Compliance-Management, Informationssicherheit und Datenschutz in einem Tool vereint — für regulatorische wie unternehmensspezifische Standards, Richtlinien und Best Practices.

Complaica ISMS ist hochgradig anpassbar: Zusätzliche Normen und interne Anforderungskataloge lassen sich jederzeit ergänzen.

Ihre Norm fehlt? Fragen Sie einfach per WhatsApp.

01 Anwendbare Standards
ISMS 02

Warum das Complaica ISMS Tool die richtige Wahl ist

Complaica ISMS gibt Ihnen einen Satz funktionierender Lösungen für Governance-, Risiko- und Compliance-Management — eine Software for ISMS-Compliance über alle Normen hinweg, die für Sie gelten.

01

Eine Plattform, viele Standards

NIS2, ISO 27001, IT-Grundschutz, ISO 21434, DSGVO und weitere Normen laufen auf einem Datenbestand.

02

Fertige Compliance-Kits

Vorbereitete Strukturen für einzelne Branchen — Energie, Bildung, Gesundheitswesen, Automotive und weitere.

03

Compliance as a Service

Compliance-Software und Expertenberatung aus einer Hand — ein Vertrag statt zwei.

04

Optional KI-gestützte Compliance-Arbeit

Strukturen, Zuordnungen und Status-Updates entstehen in natürlicher Sprache statt von Hand.

05

Integration mit Ihren bestehenden Systemen

Jira, Teams, Microsoft Azure, FNT Command, i-doit, Asset-Management-Software und weitere — in beide Richtungen.

06

Automatisierte Compliance-Routinen

Fristen, Benachrichtigungen, Änderungsverfolgung und Berichte werden termingerecht erzeugt.

07

Sechs Ansichten derselben Daten

Überblick, Raster, Liste, Matrix, Karte und Graph — nutzerzentrierte Navigation statt einer starren Tabelle.

08

Anpassbare Funktionalität und Preise

Datenmodell und Lizenz werden auf Ihren Fall zugeschnitten.

09

Schneller Umstieg auf neue Normversionen

Wird eine Norm überarbeitet, wandern Ihre vorhandenen Nachweise mit.

Haben Sie weitere Fragen? Gerne per WhatsApp.

ISMS 03

Complaica mit Ihrem KI-Assistenten nutzen

Die Complaica ISMS Solution unterstützt MCP und lässt sich sicher mit ChatGPT, Claude oder einem lokal gehosteten KI-Dienst verbinden. Strukturen werden angelegt, Status aktualisiert und Daten geprüft — um eine Größenordnung schneller als per Mausklick.

Der Zugriff folgt Ihrer eigenen Informationssicherheitsrichtlinie — der Assistent liest und schreibt nur, was Sie erlauben.

Häufig genutzte KI-Funktionen

  • 01Prozess- und Asset-Strukturen mit Nachrichten in natürlicher Sprache dokumentieren
  • 02Konkrete Aufgaben zur Umsetzung von Anforderungen erhalten
  • 03Fragen zu Standards und Regularien der Informationssicherheit und des Datenschutzes stellen
  • 04Fragen zu Ihren eigenen Unternehmensrichtlinien, Regelungen und Dokumenten stellen
  • 05Fragen, wie eine Funktion des Complaica Information Security Tools funktioniert
Kurze Demo anfragen

… oder einfach per WhatsApp fragen.

01 Eine Suche, alle Objekte
ISMS 04

Informations­sicherheit und Datenschutz in einer Software

Complaica vereint ein Datenschutz-Managementsystem (DPMS) und ein Information Security Management System (ISMS) in einer Compliance- und Risikomanagement-Plattform. Dieselben Prozesse, Assets und Gefährdungen werden nur einmal gepflegt.

01 Schutzbedarf
02 Vorgangsarten mit Fristen

Pflichten aus Informationssicherheit und Datenschutz-Management werden an derselben Stelle erfasst, zugewiesen und nachgewiesen.

Beide Pflichten in einem System erfüllen

Für das ISMS dokumentierte technische und organisatorische Maßnahmen zählen auch für den Datenschutz.

Ihre TOM aus dem ISMS für das DPMS wiederverwenden

Identische Gefährdungen werden einmal bewertet — in einer Risikomatrix, mit einem Satz Gegenmaßnahmen.

Ein Risikomanagement-System

KI-Unterstützung und Beratung zur Informationssicherheit verkürzen den Weg vom leeren System zu laufenden Compliance Processes.

Konsistente Prozesse, mit KI definiert

ISMS 05

ISMS Tool — welche Compliance Aspekte abgedeckt werden

01 / 07 · Organisationsmanagement

Die ganze Organisation in einem Modell

Complaica bildet Ihre gesamte Organisation ab — Konzernstruktur, Niederlassungen und Einheiten — in einem einzigen Modell. Alle Daten zur Organisation liegen an einem Ort, während Zugriffsrechte pro Person und pro Objekt vergeben bleiben.

01 Organisationsstruktur

02 / 07 · Scope-Analyse

Prozesse, Assets und ihre Abhängigkeiten

Untersuchen Sie Asset-Strukturen, Geschäftsprozesse und die Abhängigkeiten dahinter. Das Information Security Tool lässt Sie Schutzziele definieren, eigene Attribute ergänzen, Assets nach Typ und Tag klassifizieren, externe Systeme anbinden sowie Workflows und Lebenszyklen festlegen.

02 Abhängigkeitsgraph
03 Abhängigkeitsmatrix

03 / 07 · Compliance-Prüfungen

Mehrere Normen auf einem Scope-Modell bewertet

Der Arbeitsbereich für ISMS-Compliance-Management erlaubt es Ihnen, Standards, Normen und Regularien auf einer einzigen Plattform zu bewerten. Assets und Geschäftsprozesse werden auf verschiedenen Ebenen bewertet, und ihre Status kumulieren bottom-up. Eigene Anforderungen, Schutzbedarfe und individuelle Umsetzungsgrade werden unterstützt.

04 Fortschritt der Standards

04 / 07 · Risikoanalyse

Gefährdungen, Controls und Risikoappetit

Identifizieren Sie Gefährdungen zu konkreten Assets und Prozessen und erfassen Sie Gegenmaßnahmen dazu. Risikomatrizen und Bewertungsskalen sind konfigurierbar, Gefährdungs- und Risikokataloge werden auf Ihre Organisation zugeschnitten, und Brutto- gegenüber Netto-Risiko lässt sich über die Zeit verfolgen.

05 Konfigurierbare Risikomatrix
06 Top-Risiken nach Risikowert

05 / 07 · Compliance-Reporting

Audit-fertige Berichte, vom System erzeugt

Unsere Information Security Software automatisiert die Berichtserzeugung — meist der erste Schritt jedes Audits und jeder Zertifizierung. Jede Norm wird mit dem Satz an Dokumenten ausgeliefert, der für den Compliance-Nachweis verlangt wird, und Complaica erstellt sie aus Ihren eigenen Daten.

07 Standardberichte

06 / 07 · Aktivitäten und Zusammenarbeit

Wer macht was — und bis wann

Arbeiten Sie mit internen und externen Beteiligten im selben System. Zugriff auf einzelne Assets und Daten wird pro Objekt vergeben, Aktivitäten tragen Verantwortliche und Fristen, und jede Statusänderung wird mit Autor und Datum festgehalten.

Darüber hinaus lassen sich zusätzliche compliance-bezogene Datensätze definieren und verwalten — etwa Vorfälle, Lessons Learned oder Findings. Jeder solche Datensatztyp kann einen individuell definierten Workflow haben.

08 Maßnahmen im Zeitplan
09 Alle offenen Vorfälle

07 / 07 · Datenanalyse und Visualisierung

Dashboards, Excel und Ihr eigenes BI

Complaica bringt ein integriertes System aus Dashboards und Widgets mit. Anwendungsdaten lassen sich in Excel analysieren oder von externen Analyse- und Reporting-Systemen lesen — so erreichen ISMS- und DPMS-Daten die Tools, die Ihr Management bereits nutzt.

10 Abdeckung je Schicht
11 Audit-Readiness heute
Preisliste anfragen

… oder per WhatsApp zu weiteren Compliance Aspekten fragen.

ISMS 06

Beratungs­leistungen zur Informations­sicherheit

Unsere Compliance-Experten unterstützen Sie in jeder Phase Ihrer Compliance Processes für Informationssicherheit — genau dort, wo Sie es brauchen. Sie bleiben mit der ISMS Software nicht allein.

Wir unterstützen Unternehmen dabei, Risiken zu identifizieren, Richtlinien und Verfahren zu entwickeln und ihren Sicherheitsstatus kontinuierlich zu überwachen und zu verbessern.

ISMS as a Service

Für ein neues Projekt identifizieren wir Risiken, setzen Schutzmaßnahmen um und decken die Compliance Aspekte ab, die für seinen Scope gelten.

Informationssicherheit als Teil eines Projekts

Eine umfassende Analyse Ihrer Datenverarbeitungstätigkeiten, bei der die potenziellen Risiken benannt und bewertet werden.

Datenschutz-Analyse

Individuelle Datenschutzrichtlinien und -verfahren, Mitarbeiterschulungen sowie regelmäßige Reviews und Aktualisierungen, damit das Konzept aktuell bleibt.

Datenschutzkonzept und Monitoring

ISMS 07

Reibungsloser Umstieg auf die Complaica ISMS Solution

Die Migration ist schnell und kostenlos — ganz gleich, welches Compliance-Management-Tool Sie bisher genutzt haben, und auch dann, wenn es gar keines war. Finden Sie Ihren Ausgangspunkt:

Ausgangspunkt 01

Ich nutze Microsoft Excel oder ein anderes Universal-Tool

Compliance-Aktivitäten in Office-Software zu verwalten erweist sich als langsam und fehleranfällig, sobald der Scope wächst. Complaica migriert die Daten — und der Export zurück nach Excel bleibt jederzeit möglich.

  • Einfacher Export von und nach Excel
  • Ein vertrautes Rasterlayout im ISMS Tool
  • Querverweise zwischen Complaica-Datensätzen und Office-Dokumenten
Ausgangspunkt 02

Ich nutze bereits ein ISMS Tool

Unser Team überführt Ihre vorhandenen ISMS-Daten, sodass Sie den vollen Funktionsumfang an Ihren eigenen Datensätzen bewerten können — statt an einem Demo-Datenbestand.

  • Umfangreicher Datenimport und -export
  • Integration über KI / MCP
  • Integration über REST API
  • Unterstützung durch unsere Spezialisten während der gesamten Migration
Ausgangspunkt 03

Ich nutze eine CMDB oder Asset-Management-Software

Die Anbindung Ihrer Asset-Management-Software an das ISMS Tool vermeidet doppelte Daten und hält den Compliance-Scope im Gleichschritt mit der Realität.

i-doitGLPIFNT CommandMicrosoft AzureJira Service Management
Ausgangspunkt 04

Ich bin Compliance-Einsteiger

Sie erhalten eine vollständige ISMS Solution plus schlüsselfertige Compliance-Services: Wir helfen beim Aufbau und Betrieb von ISMS und DPMS und bereiten Audits oder Zertifizierungen mit vor.

  • ISMS Tool und Compliance-Services in einem Vertrag
  • Kostenloses Onboarding mit einem Compliance-Experten
  • Compliance-Routinen durch KI abgedeckt
  • Fertige Compliance-Kits für viele Branchen

Fragen Sie einfach per WhatsApp nach einem Entwurf für Ihren Migrationsplan.

ISMS 08

ISMS Solution für Infra­strukturen auf Microsoft Azure

Mit Complaica bauen Organisationen ihr ISMS und DPMS um eine bestehende Azure-IT-Infrastruktur herum auf, statt sie ein zweites Mal von Hand zu beschreiben.

  • Assets direkt aus Azure lesen

    Virtuelle Maschinen, Anwendungen, Dienste und Benutzer werden als Compliance-Objekte extrahiert.

  • Anforderungen und Gefährdungen zuordnen

    BSI C5, NIS2, BSI IT-Grundschutz, ISO/IEC 27001, Grundschutz++ und weitere Regularien werden für Compliance- und Risikomanagement auf Azure-IT-Assets abgebildet.

  • Infrastruktur-Änderungen überwachen

    Änderungen in der Azure-Infrastruktur werden zusammengefasst, und die Verantwortlichen werden benachrichtigt.

  • Assets zu Abhängigkeitsgraphen verbinden

    Logische Abhängigkeiten zwischen Assets tragen das Business Continuity Management.

Nutzen Sie Hetzner, IONOS, AWS oder eine andere Cloud? Fragen Sie einfach per WhatsApp nach der Anbindung von Complaica.

ISMS 09

Häufige Fragen

Was ist ein ISMS (Information Security Management System)?

Ein ISMS ist ein Satz von Richtlinien, Vorgaben und Verfahren, mit denen ein Unternehmen seine Informationssicherheit steuert. Es schützt die drei grundlegenden Eigenschaften von Informationen: Integrität, Vertraulichkeit und Verfügbarkeit.

Was sind ISMS-Controls?

ISMS-Controls sind die Richtlinien, Prozesse und Schritte, die Sie einrichten, um Risiken in Ihrer Organisation zu reduzieren.

Wie führt man ISMS Management Software ein?

1. Benennen Sie die richtige Person oder das richtige Team — mit Zeit, Budget und Wissen, um das ISMS zu betreiben. 2. Wählen Sie geeignete Software, die einen klaren Blick auf Ihre Compliance Processes gibt. 3. Dokumentieren Sie Compliance-Scope, Anforderungen und Aktivitäten in der Compliance-Software. 4. Halten Sie alles aktuell. Complaica ist darauf ausgelegt, die Schritte 3 und 4 so schnell und einfach wie möglich zu machen.

Welche Vorteile hat ISMS Software gegenüber Excel?

Excel ist ein leistungsfähiges Tool, aber ein ISMS braucht Automatisierung, Zusammenarbeit, Zugriffskontrolle und Datenvalidierung, die eine Tabellenkalkulation nicht bietet. Mit Complaica erhalten Sie eine 360-Grad-Sicht auf Ihr ISMS über Compliance-Projekte und Assets hinweg — mit integrierten Standards, Best Practices und Empfehlungen, was die gleichzeitige Einhaltung mehrerer Informationssicherheitsstandards praktikabel macht.

Können externe Dokumente und Dateien in Ihr Compliance-System hochgeladen werden?

Ja. Complaica ist eine flexible Software for ISMS, die externe Dokumente und Dateien aufnimmt; externe Benutzer können per Link eingeladen werden, um sicher an Dokumenten mitzuarbeiten.

Welche Informationssicherheitsstandards unterstützt Complaica?

Complaica unterstützt die meisten Normen, die Organisationen brauchen — darunter NIS2, TISAX, B3S KRITIS, ISO 22301, ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, ISO/IEC 27019, BSI IT-Grundschutz, Grundschutz++ und DORA.

Unterstützt Ihr ISMS Tool BSI IT-Grundschutz?

Ja. Complaica implementiert die BSI-Standards 200-1, 200-2, 200-3 und 200-4. Das Complaica-Kit für BSI IT-Grundschutz ist ein Quickstart mit der Struktur, den Tools, der Dokumentation und den Leitfäden, die Sie brauchen, um das ISMS selbst aufzubauen und IT-Grundschutz-Compliance zu erreichen.

Unterstützt Ihr ISMS Tool BSI IT-Grundschutz++?

Ja. Complaica ist eines der ersten Tools mit Unterstützung für BSI IT-Grundschutz++.

Unterstützt Ihr ISMS Tool OSCAL-Kataloge?

Ja. Complaica ist eines der ersten voll funktionsfähigen ISMS Tools, die Import und Export der NIST-OSCAL-Katalogformate unterstützen.

Bieten Sie Beratungsleistungen an?

Ja. Unsere Compliance-Experten unterstützen jede Phase der Tool-Einführung und von ISMS-„Building“. Buchen Sie eine kostenlose Demo — unsere Spezialisten beantworten Ihre Fragen und führen Sie durch das ISMS Tool.

Wer ist für die ISMS-Einführung verantwortlich?

Die Einführung erfordert eine Person mit dem nötigen Wissen und der nötigen Kompetenz. Hat Ihre Organisation keinen solchen Spezialisten, unterstützt unser Expertenteam jede Phase der Einführung der ISMS System Software.

ISMS 10

Mit uns zu arbeiten ist einfach und angenehm!

Fragen Sie uns – wir antworten schnell.

Preisliste auf Anfrage — wir schicken sie Ihnen zu
Angebot innerhalb von 24 Stunden
Migration Ihrer Daten kostenlos
Integration Ihrer Anwendungen kostenlos — schreiben Sie uns, welche
Preisliste anfragen