12 Frameworks · 879 Cross-Mappings · DACH-weit

Ein Managementsystem für alle Ihre Regulierungen

In 30 Minuten wissen Sie, wo Sie stehen – die erste Bestandsaufnahme ist kostenlos. Danach führen Sie Risiken, Maßnahmen, Lieferanten, Nachweise und Audits an einem Ort weiter. NIS2, CRA, ISO 27001, ISO 27701, EU AI Act und sieben weitere Frameworks sehen dieselben Objekte.

NIS2 EU-CRA ISO 27001 EU AI Act ISO 42001 ISO 27701 TISAX BSI IT-Grundschutz LkSG DORA BACS IKT Österr. ISH
30 Min
bis zur ersten Standortbestimmung
12
Compliance-Frameworks
40–92
Prüffragen pro Assessment
0 €
für die erste Bestandsaufnahme
Ihr Unternehmen fällt unter NIS2, den CRA – oder beides? Viele Anforderungen überschneiden sich, auch mit ISO 27001. Unsere Cross-Framework-Zuordnungen sparen bis zu 60% Doppelarbeit. 879 Verknüpfungen zwischen 12 Frameworks – einmal bewerten, überall nutzen.

Von NIS2 bis ISO 27001 — Ihre Compliance, ein System.

Jedes Framework mit eigenen Domänen, Prüffragen und Controls. Automatisches Overlap-Mapping zwischen Frameworks — einmal erfassen, mehrfach nutzen.

NIS2

EU-Richtlinie für Cybersicherheit

8 Domänen, 84 Fragen, 120 Controls. Vollständige Abdeckung aller 10 Maßnahmenbereiche nach Art. 21 inkl. Meldepflichten-Manager.

84 Fragen 120 Controls

EU-CRA

Cyber Resilience Act – VO (EU) 2024/2847

Für alle Hersteller, Importeure und Händler von Produkten mit digitalen Elementen – unabhängig von der Unternehmensgröße. Meldepflichten (Art. 14) gelten ab dem 11.09.2026. Readiness-Assessment, Produktregister mit Klassifizierungs-Wizard, Meldefristen-Manager und SBOM-Inventar.

76 Prüffragen Meldefristen 24h/72h

ISO 27001

Informationssicherheits-Managementsystem

Der internationale Standard für ISMS. Systematischer Ansatz für Informationssicherheit. Anerkannt weltweit, relevant für Zertifizierungen.

77 Fragen 50 Controls

ISO 27701

Datenschutz-Managementsystem (PIMS)

Die Datenschutz-Erweiterung zu ISO 27001. Zusammen mit Verarbeitungsverzeichnis, Datenschutz-Folgenabschätzung und Betroffenenanträgen der Auditbaustein für die DSGVO.

79 Fragen 45 Controls

EU AI Act

Künstliche Intelligenz Verordnung

Risikobasierte Regulierung von KI-Systemen. Hochrisiko-KI vollständig reguliert. Bußgelder bis 7% vom Umsatz. Vollständiges Assessment verfügbar.

92 Fragen 40 Controls

ISO 42001

Managementsystem für Künstliche Intelligenz (AIMS)

9 Domänen für den Aufbau eines KI-Managementsystems. Use-Case-Register mit Rolle und Lebenszyklus, Auswirkungsbewertung und Anhang-A-Erklärung zur Anwendbarkeit (SoA).

72 Fragen 45 Controls
TISAX·Automotive Informationssicherheit
BSI IT-Grundschutz·Deutscher IT-Sicherheitsstandard
LkSG·Lieferkettensorgfaltspflichtengesetz
DORA·Digital Operational Resilience Act
BACS IKT·Bundesamt für Cybersicherheit – IKT-Minimalstandard (CH)
Österr. ISH·Österreichisches Informationssicherheitshandbuch

Vom Assessment zum Managementsystem

Das Assessment sagt Ihnen, wo Sie stehen. Danach übernehmen die Register – ein Objekt, mehrere Normen: Ein Prozess, ein Lieferant, ein Risiko wird einmal erfasst und ist gleichzeitig für NIS2, ISO 27001, den Datenschutz und den EU AI Act relevant.

Steuern

Risiken · Maßnahmen · Controls · Ziele & Kennzahlen

Risiken bewerten, Maßnahmen mit Verantwortlichen und Terminen führen, Wirksamkeit über Kennzahlen belegen.

Betreiben

Prozesse · Anwendungen · Inventar · Produkte · Projekte

Die Objekte, an denen alles hängt – mit Versionsstand und Historie statt in verteilten Tabellen.

Dritte

Lieferanten · Lieferantenabfragen · Fragebögen

Lieferanten bewerten und über ein Portal befragen, ohne dass der Lieferant eine Lizenz braucht. Mit KI-Vorprüfung und Rückfrageschleife.

Nachweisen

Audits & Findings · Dokumente · Schulungen · Vorfälle

Audits planen und durchführen, Findings verfolgen, Nachweise an das Objekt hängen, das sie belegen.

Eine Sicht über alle Normen

221 Anforderungen aus 12 Quellen

Je Anforderung der Status aus Ihren Objekten, Controls und Nachweisen. Was für NIS2 zählt, zählt oft auch für ISO 27001 – Sie sehen es an einer Stelle.

Wiedervorlage statt Stichtag

Review-Zyklen · Benachrichtigungen · Versionierung

Prozesse, Risiken, Lieferanten und KI-Use-Cases kommen zum Fälligkeitstermin von selbst zurück. Compliance ist kein Projekt mit Enddatum.

Datenschutz ist kein zweites Werkzeug

Verarbeitungsverzeichnis, Folgenabschätzung und Betroffenenanträge liegen in derselben Plattform wie Ihr ISMS – auf denselben Prozessen, Anwendungen und Lieferanten.
Art. 30 DSGVO

Verarbeitungsverzeichnis

Verarbeitungstätigkeiten mit Zweck, Rechtsgrundlage, Empfängern und Löschfristen – verknüpft mit den Prozessen und Anwendungen, die Sie ohnehin führen.

Art. 35 DSGVO

Folgenabschätzung

Schwellwertprüfung, Risikobewertung, Abhilfemaßnahmen und Wiedervorlage. Das Ergebnis hängt an der Verarbeitungstätigkeit, nicht in einem separaten Dokument.

Art. 12–23 DSGVO

Betroffenenanträge

Auskunft, Berichtigung, Löschung und Widerspruch mit laufender Frist, Zuständigkeit und Nachweis der Erledigung.

ISO/IEC 27701

Der Auditbaustein

79 Prüffragen, Anhang A als neun Zielsetzungen in der Erklärung zur Anwendbarkeit. Kein Zertifizierungsmechanismus nach Art. 42 – aber der Nachweis, den Auditoren sehen wollen.

29 DSGVO-Anforderungen und die sieben Gewährleistungsziele des Standard-Datenschutzmodells stehen in der Compliance-Sicht neben NIS2, ISO 27001 und dem EU AI Act – auf denselben Objekten.

KI-Governance, die mit den neuen Fristen rechnet

Der Digital Omnibus – VO (EU) 2026/1744 – hat die Hochrisiko-Pflichten des EU AI Act verschoben: Anhang III gilt ab 02.12.2027, Anhang I ab 02.08.2028. Verbotene Praktiken, KI-Kompetenz, Transparenzpflichten und die Pflichten für Modelle mit allgemeinem Verwendungszweck bleiben davon unberührt.
Use-Case-Register

Jeder Anwendungsfall mit Rolle

Anbieter oder Betreiber, Lebenszyklus, Risikoklasse und verantwortliche Person – die Grundlage, ohne die sich keine Pflicht zuordnen lässt.

Auswirkungsbewertung

Wirkung auf Betroffene

Geführte Bewertung der Auswirkungen auf betroffene Personen und ihre Grundrechte, mit Maßnahmen und Wiedervorlage.

ISO/IEC 42001

KI-Managementsystem

72 Prüffragen und Anhang A in derselben Erklärung zur Anwendbarkeit, die auch ISO 27001 verlangt. Kein Ersatz für eine Konformitätsbewertung nach dem AI Act.

EU AI Act

92 Prüffragen entlang der Verordnung

Von der Rollenklärung über Risikomanagement und Daten-Governance bis zu Transparenz und menschlicher Aufsicht – mit den Fristen nach dem Digital Omnibus.

Ein KI-Use-Case ist selten nur ein KI-Thema: Dasselbe Objekt trägt die Verarbeitungstätigkeit, den Lieferanten und das Risiko – und wird trotzdem nur einmal gepflegt.

Von der Bestandsaufnahme zum Maßnahmenplan

Alles was Ihr Unternehmen braucht, um den Compliance-Status strukturiert zu erfassen. KI hilft, Sie entscheiden.

KI-Analyse & Chat

Branchenspezifische Empfehlungen, Management-Summarys, Compliance-Maps – kontextbezogen zu Ihrem Assessment. Mit dem KI-Anbieter Ihrer Wahl: Claude, OpenAI, Mistral oder Ihr eigenes Modell.

Optional

Dokumentenmanagement

Evidenz-Dokumente direkt an Fragen und Controls anhängen. Tagging, Kategorisierung, Versionierung. Alles audit-ready.

Dokumente

Delta-Analyse

Assessments über Zeit vergleichen. Fortschritte und Rückschritte pro Domäne visualisieren. Perfekt für Re-Assessments und Audits.

Vergleich

Audit-Reports & PDF-Export

Professionelle Reports für Geschäftsführung und Auditoren. Executive Summary, Domänen-Details, Maßnahmenplan. White-Label möglich.

Export

Multi-Tenant & Rollen

Mehrere Organisationen, Standorte, hierarchische Strukturen. 5 Rollen (Admin bis Viewer). Berater-Modus mit Org-Switcher.

Enterprise

Meldepflichten-Manager

BSI-, CRA- und DORA-Meldefristen (u. a. 24h/72h). Countdown-Timer, Fristenticker, Kontaktlisten, KRITIS-Assets. Vorbereitete Meldeformulare für das BSI-Portal.

§ 32 BSIG · Art. 14 CRA · DORA

KI-Assistent mit regulatorischem Kontext

Der KI-Assistent kennt Ihre Branche, Ihre Unternehmensgröße und Ihre bisherigen Antworten – frameworkübergreifend über alle zwölf Standards hinweg. Vollständig optional: Die Plattform funktioniert auch ohne KI.

Datenschutz: Kein Unternehmensname wird an die KI übermittelt. Nur Branche + Scores. DSGVO-konform by Design.

Bring Your Own AI: Sie entscheiden, welche KI Ihre Daten verarbeitet – Claude (Anthropic), OpenAI oder Mistral mit eigenem API-Schlüssel, oder Ihr eigenes Modell über Ollama bzw. jeden OpenAI-kompatiblen Endpunkt, auch komplett on-premises. Und ganz ohne KI funktioniert die Plattform ebenfalls.

KI-Hilfe pro Frage

792 vorbereitete Erklärungen, Score-Leitfaden (0-4), typische Evidenz-Dokumente. Branchenspezifisch, direkt an jeder Frage.

Compliance-Chat

"Wo sind unsere größten Lücken?" – Fragen Sie die KI mit vollem Kontext Ihres Assessments.

Management-Summary

KI-generierter Bericht für die Geschäftsführung. Verständlich, priorisiert, handlungsorientiert.

Compliance-Map

Automatischer Abgleich mit gesetzlichen Anforderungen. Ampel-Status pro Gesetzesartikel. Für NIS2 Art. 21 und mehr.

Intelligenter Maßnahmenplan

KI priorisiert Quick Wins, erkennt Abhängigkeiten, erstellt realistischen Zeitplan mit Aufwandsschätzung.

DACH-Compliance auf einer Plattform – mit lokalen Frameworks

DACH-Raum und EU-Märkte, lokale Regulierungen, eine Plattform. Mehrsprachig, lokal angepasst, zentral verwaltet.
🇩🇪

Deutschland

NIS2 · EU-CRA · ISO 27001 · EU AI Act · BSI IT-Grundschutz · TISAX · LkSG · DORA
~29.000 betroffene Unternehmen
🇦🇹

Österreich

NISG 2026 (NIS2) · EU-CRA · ISO 27001 · EU AI Act · Österr. ISH · DORA
~4.000 Einrichtungen ab Okt. 2026
🇨🇭

Schweiz

BACS IKT-Minimalstandard · ISO 27001 · NIS2 · DORA
~4.000–6.000 Unternehmen

Weitere EU-Märkte — demnächst mit lokalen Frameworks

🇬🇧Vereinigtes Königreich🇪🇸Spanien🇵🇱Polen🇳🇱Niederlande

Ihre Compliance-Daten verdienen höchsten Schutz

EU-Datensouveränität ist keine Option, sondern Standard. Made in Germany, gehostet in der EU.

Made in Germany

Entwickelt und betrieben von Entrasec in Deutschland. Deutsche Qualität, deutscher Datenschutz.

EU Data Sovereignty

Alle Daten werden auf Servern in der EU verarbeitet und gespeichert. Kein Datentransfer in Drittstaaten.

DSGVO-konform

Privacy by Design. MFA für alle Benutzer, verschlüsselte Sessions, rollenbasierter Zugriff. Nur technisch notwendige Cookies – Nutzungsstatistik cookielos, anonymisiert und selbst gehostet.

Ihre KI, Ihre Entscheidung

Claude, OpenAI, Mistral oder eigene Modelle (Ollama / OpenAI-kompatibel, auch on-premises) – Sie wählen den Anbieter, mit eigenem API-Key und ohne Lock-in. Oder Sie nutzen Comply komplett ohne KI.

Vom ersten Check bis zur konzernweiten Compliance

Starten Sie kostenlos mit einer NIS2-Bestandsaufnahme. Bei Bedarf schalten Sie alle Frameworks, KI und die volle Managementplattform frei.
Einstieg
Kostenlos
dauerhaft, ohne Zeitlimit
Für die erste Standortbestimmung – kostenloser NIS2-Check
  • 1 Assessment
  • Framework: NIS2
  • NIS2-Prüffragen mit Scoring
  • Ergebnis-Dashboard
  • NIS2-Betroffenheitscheck
  • Hosting in der EU
  • Kein PDF-Export
  • Kein KI-Assistent
  • Keine Managementplattform
Jetzt kostenlos starten
Assess
1.990 €
pro Jahr · oder 199 €/Monat
Assessment & Nachweis für alle relevanten Frameworks
  • Unbegrenzte Assessments
  • Alle 12 Frameworks inkl. DACH-spezifische
  • KI-Analyse, Chat & Reports – optional, Anbieter frei wählbar
  • PDF-Export & auditfähige Reports
  • Delta-Analyse & Fortschrittsmessung
  • Meldepflichten-Manager
  • Dokumentenmanagement
  • Bis zu 3 Standorte
  • Ohne IMS-/GRC-Plattform (→ Comply)
Angebot anfragen
Konzern
ab 19.900 €
pro Jahr · individuell
Für Beratungshäuser, Konzerne und Unternehmensgruppen
  • Alles aus Comply
  • Multi-Organisationsstruktur & Hierarchien
  • White-Label (Logo, Farben, Domain)
  • API-Zugang & SSO (OIDC)
  • Unbegrenzte Standorte & Benutzer
  • Individuell anpassbare KI-Prompts
  • Prioritäts-Support (24h) & persönliches Onboarding
Individuelles Angebot anfragen
Alle Preise netto, zzgl. MwSt. · jährliche Abrechnung · Hosting in der EU
Sie sind Berater, Systemhaus oder MSSP? Partner-Programm (White-Label) ansehen

In 30 Minuten wissen, wo Ihr Unternehmen steht

Starten Sie jetzt Ihre kostenlose NIS2-Bestandsaufnahme. Kein Vertrag, kein Berater, kein Risiko. Oder buchen Sie eine 15-Minuten-Demo.