Przejdź do treści

Odpowiadamy szybko i rzeczowo.

Europejskie zarządzanie zgodnością

Complaica

Zawsze gotowi na audyt.

Bezpieczeństwo informacji, ochrona danych osobowych, zarządzanie jakością, ciągłość działania i — nie mniej ważne — Twoje własne regulacje wewnętrzne.

Complaica to opłacalne (i eleganckie) oprogramowanie, które pozwala ująć wszystkie aspekty zgodności możliwie szybko i bez komplikacji.

Od ponad 10 lat tworzymy w Niemczech oprogramowanie do zarządzania zgodnością — dla niemieckich firm i niemieckich wymogów regulacyjnych.

01 Zadania według statusu
02 Macierz zakresu
03 Graf zależności
04 Macierz ryzyka
CMPL 01

Trzy aspekty zgodności

Dane techniczne, organizacyjne i regulacyjne

Skonsolidowane

Zawsze i dla każdego

Jedno źródło prawdy

Szybko i przejrzyście

Współpraca

CMPL 02

Sprawdzone podejścia zamiast wymyślania koła na nowo.

01 / 07 Zarządzanie zakresem

Co jest w zakresie

Typowy zakres zgodności obejmuje procesy, infrastrukturę i dane — czasem całą organizację, czasem pojedynczą rolę.

  • Cały zakres widzą Państwo w jednym miejscu. Obiekty w zakresie można zaimportować albo utworzyć z pomocą AI.
  • Każda zmiana jest w pełni odtwarzalna — kto, co i kiedy zmienił. O istotnych zmianach system powiadamia.
  • Zależności i cele zgodności są przedstawione przejrzyście.
01 Obowiązujące normy

02 / 07 Wymagania i wytyczne

Jakie wymagania trzeba spełnić

Dla każdego obiektu zgodności widzą Państwo czytelne zestawienie wymagań do spełnienia wraz z ich bieżącym statusem. I odwrotnie: dla każdego wymagania — wszystkie obiekty, w których trzeba je wdrożyć.

Complaica przypisuje wymagania automatycznie, a każde przypisanie można poprawić ręcznie. Do każdego wymagania podaje dokładny tekst normy — nie trzeba szukać go osobno w polityce ani w książce.

Widoczne są też zabezpieczenia i zadania służące spełnieniu wymagań oraz osoby za nie odpowiedzialne.

02 Moduł ze statusem spełnienia
02 Pokrycie według warstw

03 / 07 Bieżący status i jego zmiany

Jak wygląda stan na dziś

Informacja o statusie jest sercem zgodności i jest wyliczana oraz aktualizowana na bieżąco.

  • Widzą Państwo status każdego obiektu, każdego wymagania, każdego ryzyka i pozostałych elementów zgodności.
  • Dostępne są też statusy zagregowane, na przykład dla wszystkich aplikacji albo dla wszystkich wymagań dokumentacyjnych.
  • Na najwyższym poziomie otrzymują Państwo status łączny dla całej organizacji albo dla pojedynczej normy.
  • I nie tylko stan na dziś, ale pełną historię wszystkich zmian statusu.
  • Oczywiście o zmianach statusu system powiadamia automatycznie — zwłaszcza gdy status się pogarsza.
03 Gotowość do audytu dziś

04 / 07 Zadania i odpowiedzialność

Kto co robi

Jednym spojrzeniem widzą Państwo:

  • kto odpowiada za status konkretnych procesów, zasobów i jednostek organizacyjnych,
  • właścicieli poszczególnych ryzyk i osoby decyzyjne,
  • kto wdraża które zabezpieczenia i zadania,
  • oraz wszystkie punkty otwarte i działania w toku.
04 Działania w harmonogramie
04 Zadania według statusu
04 Wszystkie otwarte incydenty

05 / 07 Ryzyka, zagrożenia i podatności

Jakie są ryzyka

Complaica przypisuje istotne zagrożenia automatycznie; w razie potrzeby można je w każdej chwili poprawić ręcznie.

  • Zagrożenia można oceniać pod kątem prawdopodobieństwa, skutku i kategorii.
  • Struktura macierzy ryzyka jest w pełni konfigurowalna.
  • Mogą Państwo określić swój apetyt na ryzyko (risk appetite).
  • Mogą Państwo śledzić rozwój całościowego obrazu ryzyka w czasie i porównywać ryzyko brutto z netto.
  • I oczywiście definiować strategie postępowania z ryzykiem, środki zaradcze, osoby odpowiedzialne, terminy i budżety.
05 Najwyższe ryzyka według wartości

06 / 07 Raporty i dowody

Jakich dokumentów się wymaga

Wszystkie dane są prezentowane w pulpitach nawigacyjnych Complaica i/lub eksportowane do systemów zewnętrznych w celu dalszej analizy.

Wszystkie wymagane raporty standardowe powstają automatycznie, na przykład:

  • IT-Grundschutz A.1 do A.6
  • ISO 27001 Statement of Applicability
  • RODO rejestr czynności przetwarzania (RCP) i ocena skutków dla ochrony danych (DPIA)
06 Raporty standardowe na klik

07 / 07 Wyszukiwanie i AI

Gdzie czego szukać

Nie muszą Państwo pamiętać całej struktury danych — wystarczy wpisać dowolny tekst, a system natychmiast znajdzie wszystko, co istotne.

Usługi AI Compl-AI-ca pomagają zdefiniować strukturę, przypisać zadania i ryzyka oraz nadzorować zmiany.

Funkcje BI pozwalają szybko i sprawnie analizować dane.

07 Jedno wyszukiwanie, wszystkie obiekty
CMPL 03

Dlaczego Complaica, a nie kolejne narzędzie.

01

SaaS albo on-premises, ta sama cena licencji.

Complaicę można uruchomić jako usługę albo we własnej infrastrukturze — licencja kosztuje tyle samo. Wersja SaaS jest hostowana w Niemczech.

02

Bezpieczna by design, testowana pod kątem podatności.

Bezpieczeństwo jest częścią architektury, a nie warstwą nad nią; aplikacja jest sprawdzana pod kątem znanych podatności.

03

Prawdziwa wielonormowość.

Wszystko, co da się współdzielić między normami, definiuje się raz i jest wykorzystywane wszędzie tam, gdzie obowiązuje — nic nie jest utrzymywane dwa razy.

04

Oprogramowanie compliance w jednej z najniższych cen na rynku.

I zarazem jedno z najbogatszych funkcjonalnie: funkcje na górze, cena na dole.

05

Migracja jest w cenie.

Państwa dane z innych systemów przechodzą razem z Państwem. W cenie, nie w osobnej ofercie.

06 Tylko przez ograniczony czas

Trade-in Państwa dotychczasowych licencji.

Jeśli mają Państwo licencje innego systemu ISMS, DSMS lub GRC, ich koszt odejmiemy od ceny licencji Complaica.

07

Szybka, także przy dużych wolumenach danych.

Czasy odpowiedzi pozostają krótkie, gdy zasób rośnie: szybkość jest celem projektowym, a nie cechą małych instalacji.

08

Łączy się praktycznie ze wszystkim.

Integracja i wymiana danych w obie strony z systemami, które już u Państwa działają.

09

Obsługa MCP.

Państwa własna AI może odczytywać i aktualizować dane w Complaice — w zakresie, na jaki pozwala Państwa polityka bezpieczeństwa informacji.

10

Bez uzależnienia od dostawcy.

Pełny eksport wszystkich danych — w każdej chwili, bez wniosku. Jeśli zechcą Państwo odejść, nie zatrzymamy.

CMPL 04

Dwanaście zastosowań, jeden zbiór danych.

Od SZBI po łańcuch dostaw — każde zastosowanie pracuje na tych samych procesach, aktywach i dowodach.

ISMS

Systemy zarządzania bezpieczeństwem informacji

Poziom ochrony, zabezpieczenia i dowody w jednym zbiorze — od zakresu po przegląd zarządzania.

ISO/IEC 27001IT-GrundschutzISO/IEC 27017 · 27018
DSMS

Systemy zarządzania ochroną danych osobowych

Czynności przetwarzania, podstawy prawne i terminy usunięcia, z których powstają RCPD i DPIA.

DSGVOISO/IEC 27017 · 27018
BCMS

Systemy zarządzania ciągłością działania

BIA, czasy odtworzenia i plany awaryjne na tych samych procesach, które chroni SZBI.

BCMISO/IEC 27001
KRITIS

Zarządzanie infrastrukturą krytyczną

Rejestr instalacji, dowody wg §8a BSIG i ścieżki zgłoszeń na potrzeby kontroli w BSI.

B3SNIS2 / BSIGIT-Grundschutz

Rozwój oprogramowania i systemów motoryzacyjnych

Grupy procesów, poziomy zdolności i produkty pracy w całym cyklu rozwoju.

Automotive SPICETISAX / VDA ISA
CSMS

Systemy zarządzania cyberbezpieczeństwem

Analiza zagrożeń i dowody cyberbezpieczeństwa w całym cyklu życia produktu.

TISAX / VDA ISANIS2 / BSIG
QMS

Systemy zarządzania jakością

Mapa procesów, cele i program auditów w tej samej High Level Structure.

ISO 9001
ESG

Environment, Social, Governance

Wskaźniki, odpowiedzialności i dokumenty źródłowe do raportu zrównoważonego rozwoju.

LkSG

Zarządzanie łańcuchem dostaw i zgodność

Dostawcy, analiza ryzyka i działania naprawcze wraz z rocznym obowiązkiem sprawozdawczym.

Zarządzanie wiedzą i świadomość

Polityki, instrukcje i odpowiedzialności tam, gdzie wykonywana jest praca.

Szkolenia

Plan szkoleń, uczestnictwo i kontrola skuteczności — jako dowód, nie jako lista.

ISO/IEC 27001

Wewnętrzne regulacje i zgodność

Prowadź własne wymogi obok norm i oceniaj je jak każde inne wymaganie.

ISO/IEC 27001DSGVO
CMPL 05

Co obowiązuje i od kiedy.

Wyciąg z naszego europejskiego kalendarza zgodności dla bezpieczeństwa informacji i cyberbezpieczeństwa, ochrony danych, AI i odporności.

stylutmarkwimajczelipsiewrzpaźlisgru 2026 2027

CRA

Rozpoczynają się obowiązki zgłaszania podatności i poważnych incydentów.

Oprogramowanie · Sprzęt · IoT · Produkty wbudowane

EUR-Lex

EU Data Act

Nowo wprowadzane do obrotu produkty połączone muszą udostępniać dane produktu i usługi.

Motoryzacja · IoT · Maszyny · Energetyka · Produkty inteligentne

EUR-Lex
CMPL 06

Najczęstsze pytania

Czym jest Complaica?

Complaica to linia biznesowa Ciqualia zajmująca się rozwiązaniami i doradztwem skoncentrowanymi na compliance — a zarazem nazwa naszego głównego oprogramowania.

Jak długo działają Państwo w obszarze compliance?

Ponad dziesięć lat, przede wszystkim w bezpieczeństwie IT, ochronie danych i cyberbezpieczeństwie oraz w tematach branżowych, zwłaszcza w motoryzacji (ASPICE, KGAS, TISAX, ISO 21434).

Jakie usługi Państwo oferują?

Doradztwo i szkolenia w zakresie bezpieczeństwa IT i ochrony danych oraz wdrożenie, dostosowanie i integrację naszego oprogramowania compliance.

Z jakimi istniejącymi systemami integruje się Complaica?

Microsoft Azure, Office 365, Teams, SharePoint i Atlassian Jira — oraz wiele innych.

Czy do współpracy z Państwem potrzebujemy własnych ekspertów compliance?

Niekoniecznie. W bezpieczeństwie IT, ochronie danych, wytwarzaniu oprogramowania, technologiach chmurowych i AI doradzamy end-to-end i prowadzimy również szkolenia.

Jakie korzyści daje Complaica?

Wiele norm w jednym systemie, chmura lub on-premise, wielojęzyczność, swobodnie konfigurowalne struktury danych i procesy, wysoka wydajność także przy dużych wolumenach danych, wizualizacja i praca zespołowa.

W jakich branżach Państwo działają?

Pracujemy między innymi w motoryzacji, w produkcji elektromobilności i smart home, w energetyce, mediach, edukacji, ochronie zdrowia, marketingu, compliance, sektorze publicznym i transporcie, a także w innych obszarach intensywnie korzystających z danych.

Jak zapewniają Państwo bezpieczeństwo i zgodność?

Ochronę danych, standardy bezpieczeństwa, wymogi organizacyjne i regulacyjne uwzględniamy od samego początku – od architektury po utrzymanie.

Jak mogę omówić z Państwem projekt lub pomysł?

Przez formularz kontaktowy na tej stronie lub bezpośrednio wiadomością. Odpowiadamy szybko i chętnie porozmawiamy o Państwa wymaganiach i możliwych rozwiązaniach.

CMPL 07

Współpraca z nami jest prosta i przyjemna!

Proszę pytać – odpowiadamy szybko.

Cennik na życzenie — prześlemy go
Oferta w ciągu 24 godzin
Migracja Państwa danych bezpłatnie
Integracja Państwa aplikacji bezpłatnie — proszę napisać, których
Poproś o cennik