In 30 Minuten wissen Sie, wo Sie stehen – die erste Bestandsaufnahme ist kostenlos. Danach führen Sie Risiken, Maßnahmen, Lieferanten, Nachweise und Audits an einem Ort weiter. NIS2, CRA, ISO 27001, ISO 27701, EU AI Act und sieben weitere Frameworks sehen dieselben Objekte.
8 Domänen, 84 Fragen, 120 Controls. Vollständige Abdeckung aller 10 Maßnahmenbereiche nach Art. 21 inkl. Meldepflichten-Manager.
Für alle Hersteller, Importeure und Händler von Produkten mit digitalen Elementen – unabhängig von der Unternehmensgröße. Meldepflichten (Art. 14) gelten ab dem 11.09.2026. Readiness-Assessment, Produktregister mit Klassifizierungs-Wizard, Meldefristen-Manager und SBOM-Inventar.
Der internationale Standard für ISMS. Systematischer Ansatz für Informationssicherheit. Anerkannt weltweit, relevant für Zertifizierungen.
Die Datenschutz-Erweiterung zu ISO 27001. Zusammen mit Verarbeitungsverzeichnis, Datenschutz-Folgenabschätzung und Betroffenenanträgen der Auditbaustein für die DSGVO.
Risikobasierte Regulierung von KI-Systemen. Hochrisiko-KI vollständig reguliert. Bußgelder bis 7% vom Umsatz. Vollständiges Assessment verfügbar.
9 Domänen für den Aufbau eines KI-Managementsystems. Use-Case-Register mit Rolle und Lebenszyklus, Auswirkungsbewertung und Anhang-A-Erklärung zur Anwendbarkeit (SoA).
Risiken bewerten, Maßnahmen mit Verantwortlichen und Terminen führen, Wirksamkeit über Kennzahlen belegen.
Die Objekte, an denen alles hängt – mit Versionsstand und Historie statt in verteilten Tabellen.
Lieferanten bewerten und über ein Portal befragen, ohne dass der Lieferant eine Lizenz braucht. Mit KI-Vorprüfung und Rückfrageschleife.
Audits planen und durchführen, Findings verfolgen, Nachweise an das Objekt hängen, das sie belegen.
Je Anforderung der Status aus Ihren Objekten, Controls und Nachweisen. Was für NIS2 zählt, zählt oft auch für ISO 27001 – Sie sehen es an einer Stelle.
Prozesse, Risiken, Lieferanten und KI-Use-Cases kommen zum Fälligkeitstermin von selbst zurück. Compliance ist kein Projekt mit Enddatum.
Verarbeitungstätigkeiten mit Zweck, Rechtsgrundlage, Empfängern und Löschfristen – verknüpft mit den Prozessen und Anwendungen, die Sie ohnehin führen.
Schwellwertprüfung, Risikobewertung, Abhilfemaßnahmen und Wiedervorlage. Das Ergebnis hängt an der Verarbeitungstätigkeit, nicht in einem separaten Dokument.
Auskunft, Berichtigung, Löschung und Widerspruch mit laufender Frist, Zuständigkeit und Nachweis der Erledigung.
79 Prüffragen, Anhang A als neun Zielsetzungen in der Erklärung zur Anwendbarkeit. Kein Zertifizierungsmechanismus nach Art. 42 – aber der Nachweis, den Auditoren sehen wollen.
Anbieter oder Betreiber, Lebenszyklus, Risikoklasse und verantwortliche Person – die Grundlage, ohne die sich keine Pflicht zuordnen lässt.
Geführte Bewertung der Auswirkungen auf betroffene Personen und ihre Grundrechte, mit Maßnahmen und Wiedervorlage.
72 Prüffragen und Anhang A in derselben Erklärung zur Anwendbarkeit, die auch ISO 27001 verlangt. Kein Ersatz für eine Konformitätsbewertung nach dem AI Act.
Von der Rollenklärung über Risikomanagement und Daten-Governance bis zu Transparenz und menschlicher Aufsicht – mit den Fristen nach dem Digital Omnibus.
Branchenspezifische Empfehlungen, Management-Summarys, Compliance-Maps – kontextbezogen zu Ihrem Assessment. Mit dem KI-Anbieter Ihrer Wahl: Claude, OpenAI, Mistral oder Ihr eigenes Modell.
Evidenz-Dokumente direkt an Fragen und Controls anhängen. Tagging, Kategorisierung, Versionierung. Alles audit-ready.
Assessments über Zeit vergleichen. Fortschritte und Rückschritte pro Domäne visualisieren. Perfekt für Re-Assessments und Audits.
Professionelle Reports für Geschäftsführung und Auditoren. Executive Summary, Domänen-Details, Maßnahmenplan. White-Label möglich.
Mehrere Organisationen, Standorte, hierarchische Strukturen. 5 Rollen (Admin bis Viewer). Berater-Modus mit Org-Switcher.
BSI-, CRA- und DORA-Meldefristen (u. a. 24h/72h). Countdown-Timer, Fristenticker, Kontaktlisten, KRITIS-Assets. Vorbereitete Meldeformulare für das BSI-Portal.
Datenschutz: Kein Unternehmensname wird an die KI übermittelt. Nur Branche + Scores. DSGVO-konform by Design.
Bring Your Own AI: Sie entscheiden, welche KI Ihre Daten verarbeitet – Claude (Anthropic), OpenAI oder Mistral mit eigenem API-Schlüssel, oder Ihr eigenes Modell über Ollama bzw. jeden OpenAI-kompatiblen Endpunkt, auch komplett on-premises. Und ganz ohne KI funktioniert die Plattform ebenfalls.
792 vorbereitete Erklärungen, Score-Leitfaden (0-4), typische Evidenz-Dokumente. Branchenspezifisch, direkt an jeder Frage.
"Wo sind unsere größten Lücken?" – Fragen Sie die KI mit vollem Kontext Ihres Assessments.
KI-generierter Bericht für die Geschäftsführung. Verständlich, priorisiert, handlungsorientiert.
Automatischer Abgleich mit gesetzlichen Anforderungen. Ampel-Status pro Gesetzesartikel. Für NIS2 Art. 21 und mehr.
KI priorisiert Quick Wins, erkennt Abhängigkeiten, erstellt realistischen Zeitplan mit Aufwandsschätzung.
Weitere EU-Märkte — demnächst mit lokalen Frameworks
Entwickelt und betrieben von Entrasec in Deutschland. Deutsche Qualität, deutscher Datenschutz.
Alle Daten werden auf Servern in der EU verarbeitet und gespeichert. Kein Datentransfer in Drittstaaten.
Privacy by Design. MFA für alle Benutzer, verschlüsselte Sessions, rollenbasierter Zugriff. Nur technisch notwendige Cookies – Nutzungsstatistik cookielos, anonymisiert und selbst gehostet.
Claude, OpenAI, Mistral oder eigene Modelle (Ollama / OpenAI-kompatibel, auch on-premises) – Sie wählen den Anbieter, mit eigenem API-Key und ohne Lock-in. Oder Sie nutzen Comply komplett ohne KI.
Starten Sie jetzt Ihre kostenlose NIS2-Bestandsaufnahme. Kein Vertrag, kein Berater, kein Risiko. Oder buchen Sie eine 15-Minuten-Demo.