Regulatorische Klarheit in 30 Minuten für Deutschland, Österreich und die Schweiz
NIS2, Cyber Resilience Act (CRA), ISO 27001, EU AI Act, TISAX, BSI IT-Grundschutz – plus DORA sowie die Schweizer und österreichischen Standards. Strukturierte Bewertung mit konkretem Maßnahmenplan – auf Wunsch KI-gestützt. Die erste Bestandsaufnahme ist kostenlos.
NIS2 EU-CRA ISO 27001 EU AI Act ISO 42001 TISAX BSI IT-Grundschutz LkSG DORA BACS IKT Österr. ISH
Ihr Unternehmen fällt unter NIS2, den CRA – oder beides? Viele Anforderungen überschneiden sich, auch mit ISO 27001. Unsere Cross-Framework-Zuordnungen sparen bis zu 60% Doppelarbeit. 644 Verknüpfungen zwischen 11 Frameworks – einmal bewerten, überall nutzen.
Frameworks
Von NIS2 bis ISO 27001 — Ihre Compliance, ein System.
Jedes Framework mit eigenen Domänen, Prüffragen und Controls. Automatisches Overlap-Mapping zwischen Frameworks — einmal erfassen, mehrfach nutzen.
NIS2
EU-Richtlinie für Cybersicherheit
8 Domänen, 84 Fragen, 120 Controls. Vollständige Abdeckung aller 10 Maßnahmenbereiche nach Art. 21 inkl. Meldepflichten-Manager.
84 Fragen 120 Controls
EU-CRA
Cyber Resilience Act – VO (EU) 2024/2847
Für alle Hersteller, Importeure und Händler von Produkten mit digitalen Elementen – unabhängig von der Unternehmensgröße. Meldepflichten (Art. 14) gelten ab dem 11.09.2026. Readiness-Assessment, Produktregister mit Klassifizierungs-Wizard, Meldefristen-Manager und SBOM-Inventar.
76 Prüffragen Meldefristen 24h/72h
ISO 27001
Informationssicherheits-Managementsystem
Der internationale Standard für ISMS. Systematischer Ansatz für Informationssicherheit. Anerkannt weltweit, relevant für Zertifizierungen.
~70 Fragen ~90 Controls
EU AI Act
Künstliche Intelligenz Verordnung
Risikobasierte Regulierung von KI-Systemen. Hochrisiko-KI vollständig reguliert. Bußgelder bis 7% vom Umsatz. Vollständiges Assessment verfügbar.
Alles was Ihr Unternehmen braucht, um den Compliance-Status strukturiert zu erfassen. KI hilft, Sie entscheiden.
KI-Analyse & Chat
Branchenspezifische Empfehlungen, Management-Summarys, Compliance-Maps – kontextbezogen zu Ihrem Assessment. Mit dem KI-Anbieter Ihrer Wahl: Claude, OpenAI oder Ihr eigenes Modell.
Optional
Dokumentenmanagement
Evidenz-Dokumente direkt an Fragen und Controls anhängen. Tagging, Kategorisierung, Versionierung. Alles audit-ready.
Dokumente
Delta-Analyse
Assessments über Zeit vergleichen. Fortschritte und Rückschritte pro Domäne visualisieren. Perfekt für Re-Assessments und Audits.
Vergleich
Audit-Reports & PDF-Export
Professionelle Reports für Geschäftsführung und Auditoren. Executive Summary, Domänen-Details, Maßnahmenplan. White-Label möglich.
Export
Multi-Tenant & Rollen
Mehrere Organisationen, Standorte, hierarchische Strukturen. 5 Rollen (Admin bis Viewer). Berater-Modus mit Org-Switcher.
Enterprise
Meldepflichten-Manager
BSI-, CRA- und DORA-Meldefristen (u. a. 24h/72h). Countdown-Timer, Fristenticker, Kontaktlisten, KRITIS-Assets. Vorbereitete Meldeformulare für das BSI-Portal.
§ 32 BSIG · Art. 14 CRA · DORA
KI-Assistent
KI-Assistent mit regulatorischem Kontext
Der KI-Assistent kennt Ihre Branche, Ihre Unternehmensgröße und Ihre bisherigen Antworten – frameworkübergreifend über alle zehn Standards hinweg. Vollständig optional: Die Plattform funktioniert auch ohne KI.
Datenschutz: Kein Unternehmensname wird an die KI übermittelt. Nur Branche + Scores. DSGVO-konform by Design.
Bring Your Own AI: Sie entscheiden, welche KI Ihre Daten verarbeitet – Claude (Anthropic) oder OpenAI mit eigenem API-Key, oder Ihr eigenes Modell über Ollama bzw. jeden OpenAI-kompatiblen Endpunkt, auch komplett on-premises. Und ganz ohne KI funktioniert die Plattform ebenfalls.
KI-Hilfe pro Frage
641 vorbereitete Erklärungen, Score-Leitfaden (0-4), typische Evidenz-Dokumente. Branchenspezifisch, direkt an jeder Frage.
Compliance-Chat
"Wo sind unsere größten Lücken?" – Fragen Sie die KI mit vollem Kontext Ihres Assessments.
Management-Summary
KI-generierter Bericht für die Geschäftsführung. Verständlich, priorisiert, handlungsorientiert.
Compliance-Map
Automatischer Abgleich mit gesetzlichen Anforderungen. Ampel-Status pro Gesetzesartikel. Für NIS2 Art. 21 und mehr.
Intelligenter Maßnahmenplan
KI priorisiert Quick Wins, erkennt Abhängigkeiten, erstellt realistischen Zeitplan mit Aufwandsschätzung.
DACH & EU-weite Abdeckung
DACH-Compliance auf einer Plattform – mit lokalen Frameworks
DACH-Raum und EU-Märkte, lokale Regulierungen, eine Plattform. Mehrsprachig, lokal angepasst, zentral verwaltet.
🇩🇪
Deutschland
NIS2 · EU-CRA · ISO 27001 · EU AI Act · BSI IT-Grundschutz · TISAX · LkSG · DORA
~29.000 betroffene Unternehmen
🇦🇹
Österreich
NIS2 · EU-CRA · ISO 27001 · Österr. ISH · DORA
~5.000–8.000 Unternehmen
🇨🇭
Schweiz
BACS IKT-Minimalstandard · ISO 27001 · NIS2 · DORA
~4.000–6.000 Unternehmen
Weitere EU-Märkte — demnächst mit lokalen Frameworks
EU-Datensouveränität ist keine Option, sondern Standard. Made in Germany, gehostet in der EU.
Made in Germany
Entwickelt und betrieben von Entrasec in Deutschland. Deutsche Qualität, deutscher Datenschutz.
EU Data Sovereignty
Alle Daten werden auf Servern in der EU verarbeitet und gespeichert. Kein Datentransfer in Drittstaaten.
DSGVO-konform
Privacy by Design. MFA für alle Benutzer, verschlüsselte Sessions, rollenbasierter Zugriff. Nur technisch notwendige Cookies – Nutzungsstatistik cookielos, anonymisiert und selbst gehostet.
Ihre KI, Ihre Entscheidung
Claude, OpenAI oder eigene Modelle (Ollama / OpenAI-kompatibel, auch on-premises) – Sie wählen den Anbieter, mit eigenem API-Key und ohne Lock-in. Oder Sie nutzen Comply komplett ohne KI.
Editionen
Vom ersten Check bis zur konzernweiten Compliance
Starten Sie kostenlos mit einer NIS2-Bestandsaufnahme. Bei Bedarf schalten Sie alle Frameworks, KI und die volle Managementplattform frei.
Einstieg
Kostenlos
dauerhaft, ohne Zeitlimit
Für die erste Standortbestimmung – kostenloser NIS2-Check