Naar de inhoud

Wij antwoorden snel en zakelijk.

Europees compliancebeheer

Complaica

Altijd auditklaar.

Informatiebeveiliging, gegevensbescherming, kwaliteitsmanagement, bedrijfscontinuïteit en — niet in de laatste plaats — uw eigen interne richtlijnen.

Complaica is de kostenefficiënte (en elegante) software om alle aspecten van compliance zo snel en eenvoudig mogelijk vast te leggen.

Al meer dan 10 jaar ontwikkelen wij compliancesoftware in Duitsland, voor Duitse bedrijven en Duitse regelgeving.

01 Taken per status
02 Scope-matrix
03 Afhankelijkheidsgraaf
04 Risicomatrix
CMPL 01

De drie compliance-aspecten

Technische, organisatorische & regelgevende gegevens

Verbonden

Altijd en voor iedereen

Single source of truth

Snel en transparant

Samenwerking

CMPL 02

Beproefde aanpakken in plaats van het wiel opnieuw uit te vinden.

01 / 07 Scopebeheer

Wat binnen de scope valt

Een compliancescope omvat doorgaans processen, infrastructuur en gegevens — soms de hele organisatie, soms één rol.

  • U ziet de volledige scope op één plek. Objecten in de scope kunt u importeren of met AI-ondersteuning aanmaken.
  • Elke wijziging is volledig navolgbaar — wie wat wanneer heeft gewijzigd. U krijgt bericht van de wijzigingen die ertoe doen.
  • Afhankelijkheden en compliancedoelen zijn transparant weergegeven.
01 Geldende normen

02 / 07 Eisen en voorschriften

Welke eisen vervuld moeten worden

Voor elk compliance-object ziet u een helder overzicht van de te vervullen eisen, inclusief hun actuele status. Omgekeerd ziet u bij elke eis alle objecten waarin zij moet worden doorgevoerd.

Complaica wijst de eisen automatisch toe, en u kunt elke toewijzing met de hand bijstellen. Bij elke eis levert Complaica de exacte normtekst — apart naslaan in een richtlijn of een boek is niet nodig.

Daarnaast ziet u de bijbehorende maatregelen en taken waarmee de eisen worden vervuld, en wie daarvoor verantwoordelijk is.

02 Bouwsteen met status
02 Dekking per laag

03 / 07 Actuele status en ontwikkeling

Hoe de stand vandaag is

Statusinformatie is het hart van compliance en wordt doorlopend berekend en bijgewerkt.

  • U ziet de status van elk afzonderlijk object, elke eis, elk risico en de overige compliance-elementen.
  • Daarnaast zijn geaggregeerde statussen beschikbaar, bijvoorbeeld voor alle applicaties of voor alle documentatie-eisen.
  • Op het hoogste niveau krijgt u een totaalstatus voor de hele organisatie of voor één norm.
  • En niet alleen de stand van vandaag, maar de volledige historie van alle statuswijzigingen.
  • Uiteraard krijgt u automatisch bericht van statuswijzigingen — vooral wanneer een status verslechtert.
03 Auditgereedheid vandaag

04 / 07 Taken en verantwoordelijkheid

Wie wat doet

In één oogopslag ziet u:

  • wie verantwoordelijk is voor de status van concrete processen, assets en organisatieonderdelen,
  • de risico-eigenaren en de beslissers,
  • wie welke maatregelen en taken uitvoert,
  • en alle openstaande punten en lopende maatregelen.
04 Maatregelen in de planning
04 Taken per status
04 Alle openstaande incidenten

05 / 07 Risico’s, dreigingen en kwetsbaarheden

Welke risico’s er zijn

Complaica koppelt de relevante dreigingen automatisch; desgewenst corrigeert u dat op elk moment met de hand.

  • Dreigingen kunnen worden beoordeeld op kans, impact en categorie.
  • De structuur van de risicomatrix is volledig configureerbaar.
  • U kunt uw risicobereidheid (risk appetite) vastleggen.
  • U kunt het totale risicobeeld over de tijd volgen en bruto tegenover netto risico zien.
  • En u kunt behandelstrategieën, tegenmaatregelen, verantwoordelijken, termijnen en budgetten vastleggen.
05 Grootste risico’s op waarde

06 / 07 Rapportages en bewijs

Welke documenten worden verlangd

Alle gegevens worden in de Complaica-dashboards getoond en/of voor verdere analyse naar externe systemen geëxporteerd.

Alle vereiste standaardrapportages worden automatisch geleverd, bijvoorbeeld:

  • IT-Grundschutz A.1 tot A.6
  • ISO 27001 Statement of Applicability
  • AVG verwerkingsregister en gegevensbeschermingseffectbeoordeling (DPIA)
06 Standaardrapporten op één klik

07 / 07 Zoeken en AI

Waar wat te vinden is

En u hoeft de hele gegevensstructuur niet te onthouden: typ een willekeurige tekst en het systeem vindt meteen alles wat relevant is.

De Compl-AI-ca AI-diensten helpen u bij het definiëren van de structuur, het toewijzen van taken en risico’s en het bewaken van wijzigingen.

De BI-functies helpen u gegevens snel en efficiënt te analyseren.

07 Eén zoekopdracht, alle objecten
CMPL 03

Waarom Complaica en niet de volgende tool.

01

SaaS of on-premises, dezelfde licentieprijs.

Draai Complaica als dienst of in uw eigen infrastructuur — de licentie kost hetzelfde. De SaaS-versie wordt in Duitsland gehost.

02

Veilig by design, getest op kwetsbaarheden.

Beveiliging hoort bij de architectuur en is geen laag erbovenop; de applicatie wordt getoetst aan bekende kwetsbaarheden.

03

Echt multi-norm.

Alles wat tussen normen gedeeld kan worden, legt u één keer vast en wordt hergebruikt waar het geldt — niets onderhoudt u twee keer.

04

Compliance-software tegen een van de laagste prijzen op de markt.

En een van de krachtigste: de functionaliteit zit bovenin, de prijs onderin.

05

Migratie zit in de prijs.

Uw gegevens uit andere systemen gaan mee. Inbegrepen, niet apart geoffreerd.

06 Alleen tijdelijk

Inruil van uw bestaande licenties.

Hebt u licenties van een ander ISMS, DSMS of GRC-systeem, dan trekken wij die kosten af van de prijs van uw Complaica-licenties.

07

Snel, ook bij grote hoeveelheden data.

De responstijden blijven kort als de inventaris groeit: snelheid is een ontwerpdoel, geen eigenschap van kleine installaties.

08

Koppelt met vrijwel alles.

Integratie en gegevensuitwisseling in beide richtingen met de systemen die u al draait.

09

Ondersteuning voor MCP.

Uw eigen AI kan gegevens in Complaica lezen en bijwerken — voor zover uw informatiebeveiligingsbeleid dat toelaat.

10

Geen lock-in.

Volledige export van alle gegevens — altijd, zonder aanvraag. Wilt u weg, dan houden wij u niet tegen.

CMPL 04

Twaalf toepassingen, één gegevensbestand.

Van het ISMS tot de toeleveringsketen — elke toepassing werkt op dezelfde processen, assets en bewijsstukken.

ISMS

Managementsystemen voor informatiebeveiliging

Beschermingsbehoefte, maatregelen en bewijs in één bestand — van de scope tot de directiebeoordeling.

ISO/IEC 27001IT-GrundschutzISO/IEC 27017 · 27018
DSMS

Managementsystemen voor gegevensbescherming

Verwerkingen, rechtsgronden en bewaartermijnen waaruit het verwerkingsregister en de DPIA ontstaan.

DSGVOISO/IEC 27017 · 27018
BCMS

Managementsystemen voor bedrijfscontinuïteit

BIA, hersteltijden en noodplannen op dezelfde processen die het ISMS beschermt.

BCMISO/IEC 27001
KRITIS

Beheer van kritieke infrastructuur

Installatieregister, bewijs volgens §8a BSIG en meldroutes voor de toetsing bij het BSI.

B3SNIS2 / BSIGIT-Grundschutz

Automotive software- en systeemontwikkeling

Procesgroepen, capability levels en werkproducten door de hele ontwikkeling heen.

Automotive SPICETISAX / VDA ISA
CSMS

Managementsystemen voor cybersecurity

Dreigingsanalyse en cybersecuritybewijs over de volledige levenscyclus van het product.

TISAX / VDA ISANIS2 / BSIG
QMS

Managementsystemen voor kwaliteit

Procesplaat, doelstellingen en auditprogramma in dezelfde High Level Structure.

ISO 9001
ESG

Environment, Social, Governance

Kengetallen, verantwoordelijkheden en onderbouwing voor de duurzaamheidsrapportage.

LkSG

Ketenbeheer en -compliance

Leveranciers, risicoanalyse en herstelmaatregelen, inclusief de jaarlijkse rapportageplicht.

Kennisbeheer en awareness

Beleid, instructies en verantwoordelijkheden daar waar het werk gebeurt.

Opleiding

Opleidingsplan, deelname en effectiviteitscontrole — als bewijs, niet als lijst.

ISO/IEC 27001

Interne richtlijnen en compliance

Voer eigen voorschriften naast de normen en beoordeel ze als elke andere eis.

ISO/IEC 27001DSGVO
CMPL 05

Wat geldt, en vanaf wanneer.

Uittreksel uit onze Europese compliancekalender voor informatie- en cyberbeveiliging, gegevensbescherming, AI en weerbaarheid.

janfebmrtaprmeijunjulaugsepoktnovdec 2026 2027

CRA

De meldplichten voor kwetsbaarheden en ernstige incidenten gaan in.

Software · Hardware · IoT · Embedded producten

EUR-Lex

EU Data Act

Nieuw op de markt gebrachte verbonden producten moeten product- en dienstgegevens toegankelijk maken.

Automotive · IoT · Machinebouw · Energie · Slimme producten

EUR-Lex
CMPL 06

Veelgestelde vragen

Wat is Complaica?

Complaica is de business line van Ciqualia voor compliancegerichte oplossingen en advies — en tegelijk de naam van onze centrale softwareoplossing.

Hoelang werkt u al in compliance?

Meer dan tien jaar, vooral in IT-beveiliging, gegevensbescherming en cybersecurity, en in branchespecifieke thema’s, met name in automotive (ASPICE, KGAS, TISAX, ISO 21434).

Welke diensten biedt u aan?

Advies en training in IT-beveiliging en gegevensbescherming, en de implementatie, aanpassing en integratie van onze compliancesoftware.

Met welke bestaande systemen integreert Complaica?

Microsoft Azure, Office 365, Teams, SharePoint en Atlassian Jira — en vele andere.

Hebben we eigen compliance-experts nodig om met u samen te werken?

Niet per se. In IT-beveiliging, gegevensbescherming, softwareontwikkeling, cloudtechnologie en AI adviseren we end-to-end en verzorgen we ook de trainingen.

Welke voordelen biedt Complaica?

Meerdere normen in één systeem, cloud of on-premise, meertaligheid, vrij configureerbare datastructuren en processen, hoge prestaties ook bij grote datavolumes, visualisatie en samenwerking in het team.

In welke branches bent u actief?

We werken onder meer in de auto-industrie, in de productie van elektromobiliteit en smart home, in energie, media, onderwijs, gezondheid, marketing, compliance, de publieke sector en transport, en in andere data-intensieve domeinen.

Hoe waarborgt u beveiliging en compliance?

We houden vanaf het begin rekening met gegevensbescherming, beveiligingsstandaarden, organisatorische kaders en regelgevende eisen – van de architectuur tot het beheer.

Hoe kan ik een project of idee met u bespreken?

Via het contactformulier op deze website of direct per bericht. We antwoorden snel en praten graag over uw eisen en de mogelijke oplossingen.

CMPL 07

Met ons werken is eenvoudig en prettig!

Stel ons uw vraag – wij antwoorden snel.

Prijslijst op aanvraag — wij sturen die toe
Offerte binnen 24 uur
Migratie van uw gegevens kosteloos
Koppeling van uw applicaties kosteloos — laat ons weten welke
Prijslijst aanvragen