Zum Inhalt springen
DE
Demo vereinbaren
01
Compliance-Management aus Deutschland

Zehn Normen.
Ein Nachweis.

Complaica bildet ISO 27001, NIS2, TISAX, DORA und IT-Grundschutz in einem System ab. Eine Maßnahme, einmal dokumentiert, zählt für jede Norm, die sie erfüllt.

Hosting in Deutschland · AVV verfügbar · Migration inklusive
Aus der Anwendung Schutzbedarf · Verknüpfungen
Serverraum Raum Schutzbedarf
Verfügbarkeit
Keine InformationNormalHoch Sehr hoch
Empfohlenes Niveau – Sehr hoch Herkunft anzeigen
Maximumprinzip · die höchste Stufe gewinnt
Dateiserver Sehr hoch
Backupserver Hoch
Verknüpfungsgraph 2 Ebenen
+5
Serverraum Raum
Serverraum
Verfügbarkeit Hoch
Dateiserver IT-System
Verfügbarkeit Sehr hoch
+11
Backupserver IT-System
Verfügbarkeit Hoch
+5
02

Vertrauen von Betreibern kritischer Infrastruktur, Finanzdienstleistern und Industrieunternehmen.

Wasserversorger · KRITIS · ~450 Mitarbeitende
Finanzdienstleister · BaFin-reguliert · DORA-Scope
Automobilzulieferer · TISAX AL 3
Kommunaler Versorger · ISO 27001 + IT-Grundschutz
03

Die Norm ist nicht das Problem. Die doppelte Arbeit ist es.

Für die Informationssicherheit

ISO 27001, NIS2 und TISAX verlangen zu großen Teilen dasselbe — dokumentiert wird es dreimal, in drei Excel-Ständen mit drei Wahrheiten.

Für den Datenschutz

VVT, DSFA und TOM leben getrennt vom ISMS. Wenn der Prüfer nach der Verbindung fragt, beginnt die Suche.

Für die Geschäftsführung

Seit dem BSIG haftet die Leitung persönlich. Ein Statusbericht, der zwei Wochen Vorlauf braucht, ist kein Steuerungsinstrument.

05

So entsteht ein Nachweis, den der Prüfer akzeptiert.

01 / 04

Der Geltungsbereich, den der Prüfer sehen will

Standorte, Assets und Verarbeitungstätigkeiten liegen in einer Struktur. Jedes Asset trägt seinen Schutzbedarf, jede Verbindung ist nachvollziehbar — die Grundlage für Modellierung und Prüfbericht.

Geltungsbereich ISMS 2026 Standorte 3 · Assets 128
Standort Werk Süd KRITIS · B3S Wasser
Leitsystem SCADA A.8.16A.5.7 Schutzbedarf: sehr hoch
Fernwirkverbindung A.8.20 Schutzbedarf: hoch
Standort Verwaltung ISO 27001 · DSGVO
Personalverwaltung Art. 30A.5.34 Verarbeitungstätigkeit Nr. 14
02 / 04

Eine Maßnahme, alle Normen

Sie dokumentieren die Anforderung einmal. Complaica rechnet sie auf jede Norm an, die sie erfüllt, und führt Status, Nachweise und Prüfdatum an einer Stelle.

A.5.7 Bedrohungsinformationen
umgesetzt 3 Nachweise geprüft 04/2026
ISO 27001NIS2 §30TISAXB3S
03 / 04

Brutto, Maßnahme, Netto — auf einem Blatt

Bewertung vor der Maßnahme, Maßnahme, Bewertung danach. Die Wirkung ist sichtbar, statt in einer Nebenspalte zu stehen.

12345 12345
Brutto Netto Achsen: Wahrscheinlichkeit × Auswirkung
R-014 · Ausfall Leitsystem · Maßnahme: Redundanz + Notfallübung
04 / 04

Der Auditbericht ist keine Nachtschicht mehr

Nachweise hängen an der Anforderung, mit Gültigkeit und Ablauf. Der Bericht entsteht aus dem Datenbestand, nicht aus einer Sammelmappe.

Nachweise zu A.8.16 Audit-Bericht erzeugen
Protokoll SIEM-Review Q1/2026 PDF 12.03.2026 ✓ gültig
Schulungsnachweis Betrieb XLSX 02.02.2026 ✓ gültig
Konfigurationsstand Firewall PDF 28.01.2026 ⚠ läuft ab
06

Warum Complaica und nicht das nächste Tool.

Aus Deutschland, gehostet in Deutschland.

Entwicklung, Support und Rechenzentrum in Deutschland. Kein Drittlandtransfer, AVV steht als Muster bereit.

Mehr als zehn Jahre in dieser Nische.

Complaica ist die Weiterentwicklung einer Software, die seit über einem Jahrzehnt in Audits besteht — nicht der erste Versuch.

Migration ist im Preis enthalten.

Ihre bestehenden Excel-Stände, Richtlinien und Nachweise übernehmen wir. Ohne Zusatzkosten, ohne Beratertage.

Kein Lock-in. Nachweisbar.

Vollständiger Export aller Daten nach Excel — jederzeit, ohne Antrag. Wenn Sie gehen wollen, halten wir Sie nicht.

07

„Drei Normen aus einem Datenbestand — die Vorbereitung des Überwachungsaudits hat uns statt sechs Wochen zwölf Tage gekostet.“

Foto
Name, Informationssicherheitsbeauftragte/r
Kommunaler Versorger · KRITIS · ~450 Mitarbeitende
−40 %
manueller Aufwand
3 Normen
gleichzeitig zertifiziert
1 Datenbestand
statt vier Excel-Stände

Platzhalter: Name, Foto und Unternehmen erst nach schriftlicher Freigabe (Referenznennung).

08

Die Fristen laufen bereits.

NormStandQuelle
DORA seit 17.01.2025 anwendbar EUR-Lex
NIS2 / BSIG in Kraft seit 06.12.2025 · BSI-Registrierung Nachfrist bis 31.07.2026 BSI
CRA Meldepflichten ab 11.09.2026 · vollständig ab 11.12.2027 EUR-Lex
09

Ihre Daten bleiben in Deutschland.

Rechenzentrum
Deutschland, ISO-27001-zertifizierter Betreiber
Verschlüsselung
TLS 1.3 im Transport, AES-256 at rest
Auftragsverarbeitung
AVV-Muster als PDF verfügbar
Zertifizierung
ISO 27001 in Vorbereitung · Architektur C5-orientiert
10

Preise, die Sie vorher kennen.

Lizenzmodell nach Nutzenden und Normumfang. Migration und Onboarding sind enthalten.

ab 490 € / Monat
Alle Preise ansehen
11

30 Minuten, Ihre Normen, Ihr Scope.

Keine Verkaufspräsentation
Demo an Ihrem Anwendungsfall, nicht an Musterdaten
Antwort innerhalb eines Werktags
Keine Weitergabe Ihrer Daten an Dritte

Mit dem Absenden stimmen Sie der Datenschutzerklärung zu.

Demo vereinbaren