Zehn Normen.
Ein Nachweis.
Complaica bildet ISO 27001, NIS2, TISAX, DORA und IT-Grundschutz in einem System ab. Eine Maßnahme, einmal dokumentiert, zählt für jede Norm, die sie erfüllt.
Vertrauen von Betreibern kritischer Infrastruktur, Finanzdienstleistern und Industrieunternehmen.
Die Norm ist nicht das Problem. Die doppelte Arbeit ist es.
ISO 27001, NIS2 und TISAX verlangen zu großen Teilen dasselbe — dokumentiert wird es dreimal, in drei Excel-Ständen mit drei Wahrheiten.
VVT, DSFA und TOM leben getrennt vom ISMS. Wenn der Prüfer nach der Verbindung fragt, beginnt die Suche.
Seit dem BSIG haftet die Leitung persönlich. Ein Statusbericht, der zwei Wochen Vorlauf braucht, ist kein Steuerungsinstrument.
Elf Normen, ein Datenbestand.
Jede Anforderung ist einmal hinterlegt und auf alle Normen gemappt, die sie berühren.
Informationssicherheits-Managementsystem
Risikomanagementmaßnahmen für Betreiber
Informationssicherheit in der Automobil-Lieferkette
Digitale operationale Resilienz im Finanzsektor
BSI-Standards 200-1 bis 200-3
Datenschutz-Managementsystem
Business Continuity Management
Branchenspezifische Sicherheitsstandards
Cloud-Erweiterungen zu ISO/IEC 27002
Prozessassessment in der Fahrzeugentwicklung
Qualitätsmanagementsystem
So entsteht ein Nachweis, den der Prüfer akzeptiert.
Der Geltungsbereich, den der Prüfer sehen will
Standorte, Assets und Verarbeitungstätigkeiten liegen in einer Struktur. Jedes Asset trägt seinen Schutzbedarf, jede Verbindung ist nachvollziehbar — die Grundlage für Modellierung und Prüfbericht.
Eine Maßnahme, alle Normen
Sie dokumentieren die Anforderung einmal. Complaica rechnet sie auf jede Norm an, die sie erfüllt, und führt Status, Nachweise und Prüfdatum an einer Stelle.
Brutto, Maßnahme, Netto — auf einem Blatt
Bewertung vor der Maßnahme, Maßnahme, Bewertung danach. Die Wirkung ist sichtbar, statt in einer Nebenspalte zu stehen.
Der Auditbericht ist keine Nachtschicht mehr
Nachweise hängen an der Anforderung, mit Gültigkeit und Ablauf. Der Bericht entsteht aus dem Datenbestand, nicht aus einer Sammelmappe.
| Protokoll SIEM-Review Q1/2026 | 12.03.2026 | ✓ gültig | |
| Schulungsnachweis Betrieb | XLSX | 02.02.2026 | ✓ gültig |
| Konfigurationsstand Firewall | 28.01.2026 | ⚠ läuft ab |
Warum Complaica und nicht das nächste Tool.
Aus Deutschland, gehostet in Deutschland.
Entwicklung, Support und Rechenzentrum in Deutschland. Kein Drittlandtransfer, AVV steht als Muster bereit.
Mehr als zehn Jahre in dieser Nische.
Complaica ist die Weiterentwicklung einer Software, die seit über einem Jahrzehnt in Audits besteht — nicht der erste Versuch.
Migration ist im Preis enthalten.
Ihre bestehenden Excel-Stände, Richtlinien und Nachweise übernehmen wir. Ohne Zusatzkosten, ohne Beratertage.
Kein Lock-in. Nachweisbar.
Vollständiger Export aller Daten nach Excel — jederzeit, ohne Antrag. Wenn Sie gehen wollen, halten wir Sie nicht.
„Drei Normen aus einem Datenbestand — die Vorbereitung des Überwachungsaudits hat uns statt sechs Wochen zwölf Tage gekostet.“
−40 %manueller Aufwand3 Normengleichzeitig zertifiziert1 Datenbestandstatt vier Excel-Stände
Platzhalter: Name, Foto und Unternehmen erst nach schriftlicher Freigabe (Referenznennung).
Ihre Daten bleiben in Deutschland.
Preise, die Sie vorher kennen.
Lizenzmodell nach Nutzenden und Normumfang. Migration und Onboarding sind enthalten.