ISMS-Software

Ein Managementsystem für Informationssicherheit besteht zum größten Teil aus Nachweisen: was Sie besitzen, was Sie davon schützen, warum Sie es so schützen und wann Sie das zuletzt überprüft haben. Unsere ISMS-Software hält diese Nachweise an einer Stelle – in den Bausteinen, die Sie tatsächlich brauchen.

Was die ISMS-Software abdeckt

Sie ist an ISO 27001 ausgerichtet und trägt ebenso ein Vorgehen nach VdS 10000. Der Aufbau folgt dabei der Logik, die beide Normen verlangen: erst wissen, was da ist, dann bewerten, dann Maßnahmen festlegen und ihre Wirkung nachhalten.

Statt eines festen Funktionspakets wählen Sie einzelne Bausteine. Was nicht aktiviert ist, kostet nichts – und steht auch nicht als ungenutzter Menüpunkt im Weg.

Die Bausteine im Einzelnen

Die Bausteine im Einzelnen
BereichWas darin entsteht
BestandsaufnahmeAsset-Register für Server, Anwendungen und Geräte mit Eigentümern und Abhängigkeiten; die Systemlandschaft mit Standorten und Gerätegruppen
BewertungRisikoanalysen mit nachvollziehbarer Methodik, daraus abgeleitete Maßnahmen mit Priorität und Termin
Maßnahmentechnische und organisatorische Maßnahmen, Richtlinien, Prozessmodellierung für die Abläufe dahinter
VorfälleSicherheitsereignisse von der Meldung über die Fristenwahrung bis zur Auswertung, verknüpft mit Notfallplänen
MenschenMitarbeiter-Onboarding mit Verpflichtungen und Belehrungen, Schulungsverwaltung über das Lernmanagementsystem
LieferantenBewertung und Nachverfolgung Ihrer Dienstleister
NachweisDokumentenverwaltung mit Versionierung, PDF-Exporte für die Vorlage im Audit
SteuerungDashboard mit Kennzahlen, Managementsystem-Kataloge für den strukturierten Aufbau
AnbindungREST-Schnittstelle zu vorhandenen Systemen

Jeder Baustein funktioniert für sich und lässt sich mit den anderen kombinieren. Bedienung, Dokumentenablage und Rechteverwaltung bleiben dabei durchgängig dieselben – das ist der eigentliche Unterschied zu einer Sammlung einzelner Werkzeuge. Alle Funktionen ansehen

Zusätzliche Bausteine schalten Sie im laufenden Betrieb frei. Eine Entwicklungsleistung oder eine Schnittstellenprogrammierung ist dafür nicht nötig, und der Betrieb wird nicht unterbrochen.

Was die Software nicht leistet

Ein Punkt, der vor der Entscheidung gehört: Eine Software zertifiziert Sie nicht. Sie stellt die Dokumentation so bereit, dass ein Audit damit arbeiten kann – die Bewertung Ihres Schutzbedarfs, die Auswahl der Maßnahmen und das Audit selbst bleiben Aufgaben von Menschen.

Ebenso wenig ersetzt sie die Rolle. Wer die Anforderungen der Norm auslegen und Entscheidungen begründen muss, braucht Fachkunde – entweder im Haus oder über einen externen Informationssicherheitsbeauftragten. Wie ein Managementsystem inhaltlich aufgebaut wird, steht unter ISMS aufbauen; der Weg zur Zertifizierung unter ISO 27001.

Was die Software leistet, ist der Teil, an dem ISMS-Projekte tatsächlich scheitern: die Dokumentation aktuell zu halten, nachdem das Projekt beendet ist.

Verhältnis zum Compliance Navigator

Die ISMS-Software ist die auf Informationssicherheit beschränkte Zusammenstellung des Compliance Navigators. Der vollständige Umfang enthält zusätzlich das Datenschutzmanagementsystem, den Hinweisgeberschutz, die KI-Governance und die Web-Compliance.

Wächst der Bedarf, schalten Sie die weiteren Bereiche frei. Ein Migrationsprojekt entfällt, weil dieselbe Plattform darunterliegt: Anlagen, Konfigurationen und Nachweise bleiben erhalten, der Betrieb läuft weiter.

Der praktische Gewinn zeigt sich, sobald zwei Bereiche zusammenkommen. Informationssicherheit und Datenschutz brauchen dieselben Verzeichnisse, dieselben Dienstleisterprüfungen und dieselben Schulungen. Getrennt geführt bedeutet das doppelte Pflege – und zwei Stände, die auseinanderlaufen.

Lizenzierung und Abrechnung

Abgerechnet wird nach aktivierten Modulen, nicht nach der Zahl Ihrer Mitarbeitenden.

Lizenzierung und Abrechnung
UmfangPreis
Ein Modulab 39 € monatlich
Zwei Module58 € monatlich
Drei Module97 € monatlich

Module lassen sich monatlich hinzunehmen oder abschalten. Haben Sie uns als Informationssicherheitsbeauftragte benannt, ist die E-Learning-Plattform mit den Grundkursen enthalten. Weitere Angaben unter Preise.

Häufige Fragen

Worin unterscheidet sich die ISMS-Software vom Navigator? Sie beschränkt sich auf die Informationssicherheit. Der volle Umfang deckt zusätzlich Datenschutz, Hinweisgeberschutz, KI-Governance und Web-Compliance ab.

Führt die Software zur Zertifizierung? Nein. Sie bereitet die Nachweise so auf, dass ein Audit damit arbeiten kann. Zertifiziert wird durch eine akkreditierte Stelle.

Wie schnell ist sie einsatzbereit? Innerhalb weniger Arbeitstage. Ein Einführungsprojekt ist nicht erforderlich.

Was passiert, wenn eine neue Norm hinzukommt? Der zugehörige Baustein wird ergänzt. Ein Plattformwechsel ist dafür nicht nötig.

Für welche Unternehmensgrößen eignet sie sich? Vom kleinen Betrieb bis zur Konzerngesellschaft. Größere Organisationen setzen die schlanke Zusammenstellung häufig für einzelne Standorte oder Tochtergesellschaften ein.

Kontakt

Sehen Sie sich das System an, bevor Sie entscheiden – in der Demo führen wir Sie durch die Bausteine, die zu Ihrem Normvorhaben passen.