---
title: "ISMS-Software: Informationssicherheit modular aufbauen"
description: "ISMS-Software für ISO 27001 und VdS 10000: Asset-Register, Systemlandschaft, Sicherheitsereignisse und Audit-Nachweise. Abrechnung nach Modulen."
canonical: "https://www.dsb-datenschutz.de/software/isms/"
---

# ISMS-Software

Ein Managementsystem für Informationssicherheit besteht zum größten Teil aus Nachweisen: was Sie besitzen, was Sie davon schützen, warum Sie es so schützen und wann Sie das zuletzt überprüft haben. Unsere **ISMS-Software** hält diese Nachweise an einer Stelle – in den Bausteinen, die Sie tatsächlich brauchen.

## Was die ISMS-Software abdeckt

Sie ist an ISO 27001 ausgerichtet und trägt ebenso ein Vorgehen nach [VdS 10000](https://www.dsb-datenschutz.de/frameworks/vds-10000/). Der Aufbau folgt dabei der Logik, die beide Normen verlangen: erst wissen, was da ist, dann bewerten, dann Maßnahmen festlegen und ihre Wirkung nachhalten.

Statt eines festen Funktionspakets wählen Sie einzelne Bausteine. Was nicht aktiviert ist, kostet nichts – und steht auch nicht als ungenutzter Menüpunkt im Weg.

## Die Bausteine im Einzelnen

| Bereich | Was darin entsteht |
|---|---|
| Bestandsaufnahme | Asset-Register für Server, Anwendungen und Geräte mit Eigentümern und Abhängigkeiten; die Systemlandschaft mit Standorten und Gerätegruppen |
| Bewertung | Risikoanalysen mit nachvollziehbarer Methodik, daraus abgeleitete Maßnahmen mit Priorität und Termin |
| Maßnahmen | technische und organisatorische Maßnahmen, Richtlinien, [Prozessmodellierung](https://www.dsb-datenschutz.de/software/features-bpmn/) für die Abläufe dahinter |
| Vorfälle | Sicherheitsereignisse von der Meldung über die Fristenwahrung bis zur Auswertung, verknüpft mit Notfallplänen |
| Menschen | Mitarbeiter-Onboarding mit Verpflichtungen und Belehrungen, Schulungsverwaltung über das [Lernmanagementsystem](https://www.dsb-datenschutz.de/software/features-lernmanagementsystem/) |
| Lieferanten | Bewertung und Nachverfolgung Ihrer Dienstleister |
| Nachweis | [Dokumentenverwaltung](https://www.dsb-datenschutz.de/software/features-dokumentenverwaltung/) mit Versionierung, [PDF-Exporte](https://www.dsb-datenschutz.de/software/features-pdf-exporte/) für die Vorlage im Audit |
| Steuerung | [Dashboard](https://www.dsb-datenschutz.de/software/features-dashboard/) mit Kennzahlen, [Managementsystem-Kataloge](https://www.dsb-datenschutz.de/software/features-managementsysteme/) für den strukturierten Aufbau |
| Anbindung | [REST-Schnittstelle](https://www.dsb-datenschutz.de/software/features-rest-schnittstelle/) zu vorhandenen Systemen |

Jeder Baustein funktioniert für sich und lässt sich mit den anderen kombinieren. Bedienung, Dokumentenablage und Rechteverwaltung bleiben dabei durchgängig dieselben – das ist der eigentliche Unterschied zu einer Sammlung einzelner Werkzeuge. [Alle Funktionen ansehen](https://www.dsb-datenschutz.de/software/features/)

Zusätzliche Bausteine schalten Sie im laufenden Betrieb frei. Eine Entwicklungsleistung oder eine Schnittstellenprogrammierung ist dafür nicht nötig, und der Betrieb wird nicht unterbrochen.

## Was die Software nicht leistet

Ein Punkt, der vor der Entscheidung gehört: **Eine Software zertifiziert Sie nicht.** Sie stellt die Dokumentation so bereit, dass ein Audit damit arbeiten kann – die Bewertung Ihres Schutzbedarfs, die Auswahl der Maßnahmen und das Audit selbst bleiben Aufgaben von Menschen.

Ebenso wenig ersetzt sie die Rolle. Wer die Anforderungen der Norm auslegen und Entscheidungen begründen muss, braucht Fachkunde – entweder im Haus oder über einen [externen Informationssicherheitsbeauftragten](https://www.dsb-datenschutz.de/informationssicherheit/externer-isb/). Wie ein Managementsystem inhaltlich aufgebaut wird, steht unter [ISMS aufbauen](https://www.dsb-datenschutz.de/informationssicherheit/isms/); der Weg zur Zertifizierung unter [ISO 27001](https://www.dsb-datenschutz.de/frameworks/iso-27001/).

Was die Software leistet, ist der Teil, an dem ISMS-Projekte tatsächlich scheitern: die Dokumentation aktuell zu halten, nachdem das Projekt beendet ist.

## Verhältnis zum Compliance Navigator

Die ISMS-Software ist die auf Informationssicherheit beschränkte Zusammenstellung des Compliance Navigators. Der vollständige Umfang enthält zusätzlich das [Datenschutzmanagementsystem](https://www.dsb-datenschutz.de/software/dsms/), den Hinweisgeberschutz, die KI-Governance und die Web-Compliance.

Wächst der Bedarf, schalten Sie die weiteren Bereiche frei. Ein Migrationsprojekt entfällt, weil dieselbe Plattform darunterliegt: Anlagen, Konfigurationen und Nachweise bleiben erhalten, der Betrieb läuft weiter.

Der praktische Gewinn zeigt sich, sobald zwei Bereiche zusammenkommen. Informationssicherheit und Datenschutz brauchen dieselben Verzeichnisse, dieselben Dienstleisterprüfungen und dieselben Schulungen. Getrennt geführt bedeutet das doppelte Pflege – und zwei Stände, die auseinanderlaufen.

## Lizenzierung und Abrechnung

Abgerechnet wird nach aktivierten Modulen, **nicht** nach der Zahl Ihrer Mitarbeitenden.

| Umfang | Preis |
| --- | ---: |
| Ein Modul | ab 39 € monatlich |
| Zwei Module | 58 € monatlich |
| Drei Module | 97 € monatlich |

Module lassen sich monatlich hinzunehmen oder abschalten. Haben Sie uns als Informationssicherheitsbeauftragte benannt, ist die E-Learning-Plattform mit den Grundkursen enthalten. Weitere Angaben unter [Preise](https://www.dsb-datenschutz.de/software/preise/).

## Häufige Fragen

**Worin unterscheidet sich die ISMS-Software vom Navigator?**
Sie beschränkt sich auf die Informationssicherheit. Der volle Umfang deckt zusätzlich Datenschutz, Hinweisgeberschutz, KI-Governance und Web-Compliance ab.

**Führt die Software zur Zertifizierung?**
Nein. Sie bereitet die Nachweise so auf, dass ein Audit damit arbeiten kann. Zertifiziert wird durch eine akkreditierte Stelle.

**Wie schnell ist sie einsatzbereit?**
Innerhalb weniger Arbeitstage. Ein Einführungsprojekt ist nicht erforderlich.

**Was passiert, wenn eine neue Norm hinzukommt?**
Der zugehörige Baustein wird ergänzt. Ein Plattformwechsel ist dafür nicht nötig.

**Für welche Unternehmensgrößen eignet sie sich?**
Vom kleinen Betrieb bis zur Konzerngesellschaft. Größere Organisationen setzen die schlanke Zusammenstellung häufig für einzelne Standorte oder Tochtergesellschaften ein.

## Kontakt

Sehen Sie sich das System an, bevor Sie entscheiden – in der Demo führen wir Sie durch die Bausteine, die zu Ihrem Normvorhaben passen.

- Telefon: [+49 6188 99 04 36](tel:+496188990436)
- E-Mail: [office@dsb-datenschutz.de](mailto:office@dsb-datenschutz.de)
- Kontaktformular: [Anfrage senden](https://www.dsb-datenschutz.de/kontakt/#schreiben-sie-uns)
- [Demo vereinbaren](https://www.dsb-datenschutz.de/software/preise-demo/)
- [Alle Funktionen im Überblick](https://www.dsb-datenschutz.de/software/features/)
