Complaica
Altijd auditklaar.
Informatiebeveiliging, gegevensbescherming, kwaliteitsmanagement, bedrijfscontinuïteit en — niet in de laatste plaats — uw eigen interne richtlijnen.
Complaica is de kostenefficiënte (en elegante) software om alle aspecten van compliance zo snel en eenvoudig mogelijk vast te leggen.
Al meer dan 10 jaar ontwikkelen wij compliancesoftware in Duitsland, voor Duitse bedrijven en Duitse regelgeving.
De drie compliance-aspecten
Technische, organisatorische & regelgevende gegevens
Verbonden
Altijd en voor iedereen
Single source of truth
Snel en transparant
Samenwerking
Beproefde aanpakken in plaats van het wiel opnieuw uit te vinden.
01 / 07 Scopebeheer
Wat binnen de scope valt
Een compliancescope omvat doorgaans processen, infrastructuur en gegevens — soms de hele organisatie, soms één rol.
- U ziet de volledige scope op één plek. Objecten in de scope kunt u importeren of met AI-ondersteuning aanmaken.
- Elke wijziging is volledig navolgbaar — wie wat wanneer heeft gewijzigd. U krijgt bericht van de wijzigingen die ertoe doen.
- Afhankelijkheden en compliancedoelen zijn transparant weergegeven.
02 / 07 Eisen en voorschriften
Welke eisen vervuld moeten worden
Voor elk compliance-object ziet u een helder overzicht van de te vervullen eisen, inclusief hun actuele status. Omgekeerd ziet u bij elke eis alle objecten waarin zij moet worden doorgevoerd.
Complaica wijst de eisen automatisch toe, en u kunt elke toewijzing met de hand bijstellen. Bij elke eis levert Complaica de exacte normtekst — apart naslaan in een richtlijn of een boek is niet nodig.
Daarnaast ziet u de bijbehorende maatregelen en taken waarmee de eisen worden vervuld, en wie daarvoor verantwoordelijk is.
03 / 07 Actuele status en ontwikkeling
Hoe de stand vandaag is
Statusinformatie is het hart van compliance en wordt doorlopend berekend en bijgewerkt.
- U ziet de status van elk afzonderlijk object, elke eis, elk risico en de overige compliance-elementen.
- Daarnaast zijn geaggregeerde statussen beschikbaar, bijvoorbeeld voor alle applicaties of voor alle documentatie-eisen.
- Op het hoogste niveau krijgt u een totaalstatus voor de hele organisatie of voor één norm.
- En niet alleen de stand van vandaag, maar de volledige historie van alle statuswijzigingen.
- Uiteraard krijgt u automatisch bericht van statuswijzigingen — vooral wanneer een status verslechtert.
04 / 07 Taken en verantwoordelijkheid
Wie wat doet
In één oogopslag ziet u:
- wie verantwoordelijk is voor de status van concrete processen, assets en organisatieonderdelen,
- de risico-eigenaren en de beslissers,
- wie welke maatregelen en taken uitvoert,
- en alle openstaande punten en lopende maatregelen.
05 / 07 Risico’s, dreigingen en kwetsbaarheden
Welke risico’s er zijn
Complaica koppelt de relevante dreigingen automatisch; desgewenst corrigeert u dat op elk moment met de hand.
- Dreigingen kunnen worden beoordeeld op kans, impact en categorie.
- De structuur van de risicomatrix is volledig configureerbaar.
- U kunt uw risicobereidheid (risk appetite) vastleggen.
- U kunt het totale risicobeeld over de tijd volgen en bruto tegenover netto risico zien.
- En u kunt behandelstrategieën, tegenmaatregelen, verantwoordelijken, termijnen en budgetten vastleggen.
06 / 07 Rapportages en bewijs
Welke documenten worden verlangd
Alle gegevens worden in de Complaica-dashboards getoond en/of voor verdere analyse naar externe systemen geëxporteerd.
Alle vereiste standaardrapportages worden automatisch geleverd, bijvoorbeeld:
- IT-Grundschutz A.1 tot A.6
- ISO 27001 Statement of Applicability
- AVG verwerkingsregister en gegevensbeschermingseffectbeoordeling (DPIA)
07 / 07 Zoeken en AI
Waar wat te vinden is
En u hoeft de hele gegevensstructuur niet te onthouden: typ een willekeurige tekst en het systeem vindt meteen alles wat relevant is.
De Compl-AI-ca AI-diensten helpen u bij het definiëren van de structuur, het toewijzen van taken en risico’s en het bewaken van wijzigingen.
De BI-functies helpen u gegevens snel en efficiënt te analyseren.
Waarom Complaica en niet de volgende tool.
SaaS of on-premises, dezelfde licentieprijs.
Draai Complaica als dienst of in uw eigen infrastructuur — de licentie kost hetzelfde. De SaaS-versie wordt in Duitsland gehost.
Veilig by design, getest op kwetsbaarheden.
Beveiliging hoort bij de architectuur en is geen laag erbovenop; de applicatie wordt getoetst aan bekende kwetsbaarheden.
Echt multi-norm.
Alles wat tussen normen gedeeld kan worden, legt u één keer vast en wordt hergebruikt waar het geldt — niets onderhoudt u twee keer.
Compliance-software tegen een van de laagste prijzen op de markt.
En een van de krachtigste: de functionaliteit zit bovenin, de prijs onderin.
Migratie zit in de prijs.
Uw gegevens uit andere systemen gaan mee. Inbegrepen, niet apart geoffreerd.
Inruil van uw bestaande licenties.
Hebt u licenties van een ander ISMS, DSMS of GRC-systeem, dan trekken wij die kosten af van de prijs van uw Complaica-licenties.
Snel, ook bij grote hoeveelheden data.
De responstijden blijven kort als de inventaris groeit: snelheid is een ontwerpdoel, geen eigenschap van kleine installaties.
Koppelt met vrijwel alles.
Integratie en gegevensuitwisseling in beide richtingen met de systemen die u al draait.
Ondersteuning voor MCP.
Uw eigen AI kan gegevens in Complaica lezen en bijwerken — voor zover uw informatiebeveiligingsbeleid dat toelaat.
Geen lock-in.
Volledige export van alle gegevens — altijd, zonder aanvraag. Wilt u weg, dan houden wij u niet tegen.
Twaalf toepassingen, één gegevensbestand.
Van het ISMS tot de toeleveringsketen — elke toepassing werkt op dezelfde processen, assets en bewijsstukken.
Managementsystemen voor informatiebeveiliging
Beschermingsbehoefte, maatregelen en bewijs in één bestand — van de scope tot de directiebeoordeling.
Managementsystemen voor gegevensbescherming
Verwerkingen, rechtsgronden en bewaartermijnen waaruit het verwerkingsregister en de DPIA ontstaan.
Managementsystemen voor bedrijfscontinuïteit
BIA, hersteltijden en noodplannen op dezelfde processen die het ISMS beschermt.
Beheer van kritieke infrastructuur
Installatieregister, bewijs volgens §8a BSIG en meldroutes voor de toetsing bij het BSI.
Automotive software- en systeemontwikkeling
Procesgroepen, capability levels en werkproducten door de hele ontwikkeling heen.
Managementsystemen voor cybersecurity
Dreigingsanalyse en cybersecuritybewijs over de volledige levenscyclus van het product.
Managementsystemen voor kwaliteit
Procesplaat, doelstellingen en auditprogramma in dezelfde High Level Structure.
Environment, Social, Governance
Kengetallen, verantwoordelijkheden en onderbouwing voor de duurzaamheidsrapportage.
Ketenbeheer en -compliance
Leveranciers, risicoanalyse en herstelmaatregelen, inclusief de jaarlijkse rapportageplicht.
Kennisbeheer en awareness
Beleid, instructies en verantwoordelijkheden daar waar het werk gebeurt.
Opleiding
Opleidingsplan, deelname en effectiviteitscontrole — als bewijs, niet als lijst.
Interne richtlijnen en compliance
Voer eigen voorschriften naast de normen en beoordeel ze als elke andere eis.
Wat geldt, en vanaf wanneer.
Uittreksel uit onze Europese compliancekalender voor informatie- en cyberbeveiliging, gegevensbescherming, AI en weerbaarheid.
NIS2 / BSIG
Registratietermijn van drie maanden voor organisaties die bij de inwerkingtreding al onder de nieuwe BSIG vielen.
Energie · Vervoer · Zorg · Industrie · IT · Digitale diensten · Publieke sector
KRITIS-DachG
De Duitse KRITIS-Dachgesetz treedt in werking.
Kritieke infrastructuur
CRA
De regels voor aanmelding van conformiteitsbeoordelingsinstanties worden van toepassing.
Software · Hardware · IoT · Industriële producten
CER Directive
Lidstaten moeten hun kritieke entiteiten aanwijzen.
Energie · Vervoer · Zorg · Water · Voeding · Openbaar bestuur
EU AI Act
Het hoofdregime van de AI-verordening wordt van toepassing; de transparantievereisten gelden.
Alle sectoren die AI gebruiken of aanbieden
CRA
De meldplichten voor kwetsbaarheden en ernstige incidenten gaan in.
Software · Hardware · IoT · Embedded producten
EU Data Act
Nieuw op de markt gebrachte verbonden producten moeten product- en dienstgegevens toegankelijk maken.
Automotive · IoT · Machinebouw · Energie · Slimme producten
EU AI Act
Overgangstermijn voor bepaalde transparantie- en markeringsverplichtingen bij bestaande AI-systemen.
AI-aanbieders
Machinery Regulation
De nieuwe Machineverordening wordt van toepassing, inclusief de cyberbeveiligingseisen.
Machinebouw · Industriële automatisering · Robotica
EU AI Act — GPAI
GPAI-modellen die vóór 2 augustus 2025 op de markt zijn gebracht, moeten aan de geldende verplichtingen voldoen.
AI · Aanbieders van basismodellen
EU Data Act
De bepalingen over oneerlijke contractvoorwaarden gelden ook voor bepaalde bestaande contracten.
IoT · Data-economie · B2B
CRA
Volgende overgangsstap in verband met normalisatie.
Software · Hardware · IoT · Industriële producten
EU AI Act
De regels voor AI met een hoog risico uit bijlage III worden van toepassing.
HR · Onderwijs · Biometrie · Essentiële diensten · Rechtshandhaving
CRA
De CRA wordt volledig van toepassing.
Commerciële software · Hardware · Producten met digitale elementen
Veelgestelde vragen
Wat is Complaica?
Complaica is de business line van Ciqualia voor compliancegerichte oplossingen en advies — en tegelijk de naam van onze centrale softwareoplossing.
Hoelang werkt u al in compliance?
Meer dan tien jaar, vooral in IT-beveiliging, gegevensbescherming en cybersecurity, en in branchespecifieke thema’s, met name in automotive (ASPICE, KGAS, TISAX, ISO 21434).
Welke diensten biedt u aan?
Advies en training in IT-beveiliging en gegevensbescherming, en de implementatie, aanpassing en integratie van onze compliancesoftware.
Met welke bestaande systemen integreert Complaica?
Microsoft Azure, Office 365, Teams, SharePoint en Atlassian Jira — en vele andere.
Hebben we eigen compliance-experts nodig om met u samen te werken?
Niet per se. In IT-beveiliging, gegevensbescherming, softwareontwikkeling, cloudtechnologie en AI adviseren we end-to-end en verzorgen we ook de trainingen.
Welke voordelen biedt Complaica?
Meerdere normen in één systeem, cloud of on-premise, meertaligheid, vrij configureerbare datastructuren en processen, hoge prestaties ook bij grote datavolumes, visualisatie en samenwerking in het team.
In welke branches bent u actief?
We werken onder meer in de auto-industrie, in de productie van elektromobiliteit en smart home, in energie, media, onderwijs, gezondheid, marketing, compliance, de publieke sector en transport, en in andere data-intensieve domeinen.
Hoe waarborgt u beveiliging en compliance?
We houden vanaf het begin rekening met gegevensbescherming, beveiligingsstandaarden, organisatorische kaders en regelgevende eisen – van de architectuur tot het beheer.
Hoe kan ik een project of idee met u bespreken?
Via het contactformulier op deze website of direct per bericht. We antwoorden snel en praten graag over uw eisen en de mogelijke oplossingen.
Met ons werken is eenvoudig en prettig!
Stel ons uw vraag – wij antwoorden snel.
Dank u wel.
Wij reageren binnen één werkdag.
Niet verzonden.
Dat is niet gelukt. Controleer de velden of mail ons rechtstreeks.