11 Frameworks · 773 Cross-Mappings · DACH-weit

Regulatorische Klarheit in 30 Minuten für Deutschland, Österreich und die Schweiz

NIS2, Cyber Resilience Act (CRA), ISO 27001, EU AI Act, TISAX, BSI IT-Grundschutz – plus DORA sowie die Schweizer und österreichischen Standards. Strukturierte Bewertung mit konkretem Maßnahmenplan – auf Wunsch KI-gestützt. Die erste Bestandsaufnahme ist kostenlos.

NIS2 EU-CRA ISO 27001 EU AI Act ISO 42001 TISAX BSI IT-Grundschutz LkSG DORA BACS IKT Österr. ISH
30 Min
bis zur ersten Standortbestimmung
11
Compliance-Frameworks
40–90
Prüffragen pro Assessment
0 €
für die erste Bestandsaufnahme
Ihr Unternehmen fällt unter NIS2, den CRA – oder beides? Viele Anforderungen überschneiden sich, auch mit ISO 27001. Unsere Cross-Framework-Zuordnungen sparen bis zu 60% Doppelarbeit. 644 Verknüpfungen zwischen 11 Frameworks – einmal bewerten, überall nutzen.

Von NIS2 bis ISO 27001 — Ihre Compliance, ein System.

Jedes Framework mit eigenen Domänen, Prüffragen und Controls. Automatisches Overlap-Mapping zwischen Frameworks — einmal erfassen, mehrfach nutzen.

NIS2

EU-Richtlinie für Cybersicherheit

8 Domänen, 84 Fragen, 120 Controls. Vollständige Abdeckung aller 10 Maßnahmenbereiche nach Art. 21 inkl. Meldepflichten-Manager.

84 Fragen 120 Controls

EU-CRA

Cyber Resilience Act – VO (EU) 2024/2847

Für alle Hersteller, Importeure und Händler von Produkten mit digitalen Elementen – unabhängig von der Unternehmensgröße. Meldepflichten (Art. 14) gelten ab dem 11.09.2026. Readiness-Assessment, Produktregister mit Klassifizierungs-Wizard, Meldefristen-Manager und SBOM-Inventar.

76 Prüffragen Meldefristen 24h/72h

ISO 27001

Informationssicherheits-Managementsystem

Der internationale Standard für ISMS. Systematischer Ansatz für Informationssicherheit. Anerkannt weltweit, relevant für Zertifizierungen.

~70 Fragen ~90 Controls

EU AI Act

Künstliche Intelligenz Verordnung

Risikobasierte Regulierung von KI-Systemen. Hochrisiko-KI vollständig reguliert. Bußgelder bis 7% vom Umsatz. Vollständiges Assessment verfügbar.

~50 Fragen ~60 Controls
TISAX·Automotive Informationssicherheit
BSI IT-Grundschutz·Deutscher IT-Sicherheitsstandard
LkSG·Lieferkettensorgfaltspflichtengesetz
DORA·Digital Operational Resilience Act
BACS IKT·Bundesamt für Cybersicherheit – IKT-Minimalstandard (CH)
Österr. ISH·Österreichisches Informationssicherheitshandbuch

Von der Bestandsaufnahme zum Maßnahmenplan

Alles was Ihr Unternehmen braucht, um den Compliance-Status strukturiert zu erfassen. KI hilft, Sie entscheiden.

KI-Analyse & Chat

Branchenspezifische Empfehlungen, Management-Summarys, Compliance-Maps – kontextbezogen zu Ihrem Assessment. Mit dem KI-Anbieter Ihrer Wahl: Claude, OpenAI oder Ihr eigenes Modell.

Optional

Dokumentenmanagement

Evidenz-Dokumente direkt an Fragen und Controls anhängen. Tagging, Kategorisierung, Versionierung. Alles audit-ready.

Dokumente

Delta-Analyse

Assessments über Zeit vergleichen. Fortschritte und Rückschritte pro Domäne visualisieren. Perfekt für Re-Assessments und Audits.

Vergleich

Audit-Reports & PDF-Export

Professionelle Reports für Geschäftsführung und Auditoren. Executive Summary, Domänen-Details, Maßnahmenplan. White-Label möglich.

Export

Multi-Tenant & Rollen

Mehrere Organisationen, Standorte, hierarchische Strukturen. 5 Rollen (Admin bis Viewer). Berater-Modus mit Org-Switcher.

Enterprise

Meldepflichten-Manager

BSI-, CRA- und DORA-Meldefristen (u. a. 24h/72h). Countdown-Timer, Fristenticker, Kontaktlisten, KRITIS-Assets. Vorbereitete Meldeformulare für das BSI-Portal.

§ 32 BSIG · Art. 14 CRA · DORA

KI-Assistent mit regulatorischem Kontext

Der KI-Assistent kennt Ihre Branche, Ihre Unternehmensgröße und Ihre bisherigen Antworten – frameworkübergreifend über alle zehn Standards hinweg. Vollständig optional: Die Plattform funktioniert auch ohne KI.

Datenschutz: Kein Unternehmensname wird an die KI übermittelt. Nur Branche + Scores. DSGVO-konform by Design.

Bring Your Own AI: Sie entscheiden, welche KI Ihre Daten verarbeitet – Claude (Anthropic) oder OpenAI mit eigenem API-Key, oder Ihr eigenes Modell über Ollama bzw. jeden OpenAI-kompatiblen Endpunkt, auch komplett on-premises. Und ganz ohne KI funktioniert die Plattform ebenfalls.

KI-Hilfe pro Frage

641 vorbereitete Erklärungen, Score-Leitfaden (0-4), typische Evidenz-Dokumente. Branchenspezifisch, direkt an jeder Frage.

Compliance-Chat

"Wo sind unsere größten Lücken?" – Fragen Sie die KI mit vollem Kontext Ihres Assessments.

Management-Summary

KI-generierter Bericht für die Geschäftsführung. Verständlich, priorisiert, handlungsorientiert.

Compliance-Map

Automatischer Abgleich mit gesetzlichen Anforderungen. Ampel-Status pro Gesetzesartikel. Für NIS2 Art. 21 und mehr.

Intelligenter Maßnahmenplan

KI priorisiert Quick Wins, erkennt Abhängigkeiten, erstellt realistischen Zeitplan mit Aufwandsschätzung.

DACH-Compliance auf einer Plattform – mit lokalen Frameworks

DACH-Raum und EU-Märkte, lokale Regulierungen, eine Plattform. Mehrsprachig, lokal angepasst, zentral verwaltet.
🇩🇪

Deutschland

NIS2 · EU-CRA · ISO 27001 · EU AI Act · BSI IT-Grundschutz · TISAX · LkSG · DORA
~29.000 betroffene Unternehmen
🇦🇹

Österreich

NIS2 · EU-CRA · ISO 27001 · Österr. ISH · DORA
~5.000–8.000 Unternehmen
🇨🇭

Schweiz

BACS IKT-Minimalstandard · ISO 27001 · NIS2 · DORA
~4.000–6.000 Unternehmen

Weitere EU-Märkte — demnächst mit lokalen Frameworks

🇬🇧Vereinigtes Königreich🇪🇸Spanien🇵🇱Polen🇳🇱Niederlande

Ihre Compliance-Daten verdienen höchsten Schutz

EU-Datensouveränität ist keine Option, sondern Standard. Made in Germany, gehostet in der EU.

Made in Germany

Entwickelt und betrieben von Entrasec in Deutschland. Deutsche Qualität, deutscher Datenschutz.

EU Data Sovereignty

Alle Daten werden auf Servern in der EU verarbeitet und gespeichert. Kein Datentransfer in Drittstaaten.

DSGVO-konform

Privacy by Design. MFA für alle Benutzer, verschlüsselte Sessions, rollenbasierter Zugriff. Nur technisch notwendige Cookies – Nutzungsstatistik cookielos, anonymisiert und selbst gehostet.

Ihre KI, Ihre Entscheidung

Claude, OpenAI oder eigene Modelle (Ollama / OpenAI-kompatibel, auch on-premises) – Sie wählen den Anbieter, mit eigenem API-Key und ohne Lock-in. Oder Sie nutzen Comply komplett ohne KI.

Vom ersten Check bis zur konzernweiten Compliance

Starten Sie kostenlos mit einer NIS2-Bestandsaufnahme. Bei Bedarf schalten Sie alle Frameworks, KI und die volle Managementplattform frei.
Einstieg
Kostenlos
dauerhaft, ohne Zeitlimit
Für die erste Standortbestimmung – kostenloser NIS2-Check
  • 1 Assessment
  • Framework: NIS2
  • NIS2-Prüffragen mit Scoring
  • Ergebnis-Dashboard
  • NIS2-Betroffenheitscheck
  • Hosting in der EU
  • Kein PDF-Export
  • Kein KI-Assistent
  • Keine Managementplattform
Jetzt kostenlos starten
Assess
1.990 €
pro Jahr · oder 199 €/Monat
Assessment & Nachweis für alle relevanten Frameworks
  • Unbegrenzte Assessments
  • Alle 11 Frameworks inkl. DACH-spezifische
  • KI-Analyse, Chat & Reports – optional, Anbieter frei wählbar
  • PDF-Export & auditfähige Reports
  • Delta-Analyse & Fortschrittsmessung
  • Meldepflichten-Manager
  • Dokumentenmanagement
  • Bis zu 3 Standorte
  • Ohne IMS-/GRC-Plattform (→ Comply)
Angebot anfragen
Konzern
ab 19.900 €
pro Jahr · individuell
Für Beratungshäuser, Konzerne und Unternehmensgruppen
  • Alles aus Comply
  • Multi-Organisationsstruktur & Hierarchien
  • White-Label (Logo, Farben, Domain)
  • API-Zugang & SSO (SAML + OIDC)
  • Unbegrenzte Standorte & Benutzer
  • Individuell anpassbare KI-Prompts
  • Prioritäts-Support (24h) & persönliches Onboarding
Individuelles Angebot anfragen
Alle Preise netto, zzgl. MwSt. · jährliche Abrechnung · Hosting in der EU
Sie sind Berater, Systemhaus oder MSSP? Partner-Programm (White-Label) ansehen

In 30 Minuten wissen, wo Ihr Unternehmen steht

Starten Sie jetzt Ihre kostenlose NIS2-Bestandsaufnahme. Kein Vertrag, kein Berater, kein Risiko. Oder buchen Sie eine 15-Minuten-Demo.