NEWdevguard CLI

Ihre Compliance Plattform.
Immer Bereit für Audits.

Audits, Richtlinien, Assets und Risiken aus einem Arbeitsbereich heraus führen, der mit Ihrer Arbeit auditbereit bleibt. In Minuten kostenlos starten — ganz ohne Verkaufsgespräch.

Kostenlos startenGespräch buchen
ISO 27001
ISO 27001
SOC 2
SOC 2
GDPR
GDPR
HIPAA
HIPAA

Information Security Management System

0%

Sicherheits-Governance-Framework

Establish an ISMS with defined scope, roles, and objectives for security management

ISO/IEC 27001 > 4.3

Führungsverpflichtung

Senior management must support and demonstrate commitment to information security

ISO/IEC 27001 > 5.1

Risikomanagement-Prozess

NIST CSF > ID.RA-5

Richtlinien-Dokumentation

SOC 2 > CC1.2

Kontinuierliche Verbesserung

ISO/IEC 27001 > 10.2

Internal Audit

ISO/IEC 27001 > 9.2
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
Für wen es gemacht ist

Wie auch immer Sie Compliance betreiben

Derselbe Arbeitsbereich, gesehen durch Ihre Aufgabe. Ob Sie Compliance für viele Kunden betreiben, ein eigenes Zertifikat halten oder Nachweise direkt neben dem Code führen — wählen Sie den Weg, der nach Ihrer Woche klingt.

Beratungsunternehmen, vCISOs & MSPs

Jedes Kundenmandat in einem Workspace, jeder Kunde isoliert — wir beraten nicht und verkaufen nicht weiter

Für Beratungsunternehmen

Zertifizierte Unternehmen

Bleiben Sie das ganze Jahr auditbereit — die Lückenliste Monate vor dem Überwachungsaudit, nicht erst in der Woche davor

Für zertifizierte Unternehmen

Engineering-Teams & CTOs

Bringen Sie Nachweise direkt zur Arbeit in GitHub, GitLab, Jira und Slack, verbunden über Tools, die Sie kontrollieren

Für Engineering-Teams

Passt mehr als einer? Bei den meisten schon. Wählen Sie den, der dieser Woche am nächsten kommt — der Weg ändert nur, worüber wir zuerst sprechen, nicht das, was Sie bekommen.

Die Plattform

Ein Arbeitsbereich,
jeder Teil Ihres ISMS.

Die gesamte ISMS- und GRC-Arbeit, von Abdeckung und Richtlinien bis zu Risiken, Audits, Nachweisen und Berichten, an einem Ort statt auf zwölf Rechnungen. Jeder Teil verknüpft sich mit dem nächsten, sodass der Nachweis direkt neben dem Control liegt, das er erfüllt.

ISO 27001SOC 2GDPRNIST CSF

Frameworks & Kontrollen

Bilden Sie einen Kontrollsatz ab und richten Sie jedes Framework darauf aus.

policyv1.3
access_control {
require mfa = true
}

Richtlinien

Versionieren und genehmigen Sie jede Richtlinie, zugeordnet zu ihren Kontrollen.

coverage86%

Abdeckung

Verfolgen Sie die Kontrollabdeckung und erkennen Sie Lücken Monate im Voraus.

Management review
RE-014 · Meeting minutes
v1v2v3 · final

Records

Die Dokumente, die Ihr ISMS erzeugt, versioniert bei Finalisierung.

Alle Module ansehen

Frameworks

Einmal zuordnen, überall konform sein.

Pflegen Sie ein Set von Controls und richten Sie jeden Standard darauf aus. ISO 27001, SOC 2, GDPR, NIST CSF, PCI DSS und mehr nutzen die Controls und Nachweise wieder, die Sie bereits führen. Sie ordnen jedes Control nur einmal zu, sodass das zweite Framework einen Bruchteil des ersten kostet.

Gesamte Plattform ansehen

Risiko

61 Risiken aufgetreten
Hoch2
Mittel16
Niedrig43

ISO/IEC 27001:2022

34 Kontrollen abgeschlossen
37%
34 Kontrollen93 Gesamt

Richtlinien

28 Hinzugefügt
Genehmigt18Runter von 23
Zum Überarbeiten4Verbleibend

Was Sie damit tun können

Gebaut für den Alltag,
nicht nur für das Audit.

Der Alltag, der ein ISMS tatsächlich ausmacht — Risiken bearbeitet, Richtlinien aktuell gehalten, Nachweise mit ihrem Control verknüpft, Abdeckung im Blick.

Risiken finden, die zählen

Bewerten Sie Probleme nach Auswirkung und bearbeiten Sie zuerst die wenigen mit hoher Wirkung.

Versionierte Richtlinien

Erstellen, freigeben und jede Richtlinie den Controls zuordnen, die sie erfüllt.

CTO
Owner
Internal
Classification
Access Ticket
Description
Create Collection Run

Nachweise an ihrem Control

Nachweise mit dem Control verknüpfen, das sie erfüllen, bereit schon vor dem Audit.

Controls
Last 30 Days
+1.6%
324
Controls Added
Gesamt 61
+2.4%
Controls Completed
Gesamt 26
-7.3%

Abdeckung auf einen Blick

Sehen Sie, was erfüllt ist und wo die Lücken liegen, über jedes Framework hinweg.

Integrationen

Verbindet sich mit den Tools, in denen sich Ihr Team wohlfühlt.

Die Zwei-Wege-Synchronisation mit GitHub, GitLab, Jira und Slack hält Evidenz und Meldungen direkt bei der Arbeit, und automatische, rein lesende Checks über 48 weitere Tools machen Konfiguration zu Evidenz an Ihren Controls.

GitHubGitLabJira
NachweiseAuditSlack

Und viele weitere Integrationen

Warum devguard

Vier Dinge, die wir wörtlich meinen.

Keine Wand voller Kennzahlen — wir sind früh dran und erfinden keine Zahlen. Die Unterschiede, hinter denen wir heute stehen:

01

Nativ, ein Preis, keine Zusatzmodule

Abdeckung, Richtlinien, Risiken, Audits und Berichte sind ein Produkt, nicht je eine eigene Rechnung — der ISMS-Kern ist das, wofür Sie zahlen.

02

In der Schweiz gehostet, On-Prem möglich, kein Lock-in

Sie bestimmen, wo die Daten liegen, in Deutsch und Englisch, und exportieren sie vollständig, wann immer Sie wollen.

Mehr zum Schweizer Hosting
03

Ihre Methodik, keine aufgezwungene Methode

Bringen Sie Ihre eigenen Controls, eigenen Frameworks und Ihren Prüfrhythmus mit; in devguard lebt die Arbeit, ob für ein Unternehmen oder viele Kunden.

04

Was wir anbinden, binden wir wirklich an

Evidenz fliesst aus den Tools, die Sie verbinden, und Ihre Richtlinien schreiben weiterhin Sie. Wir behaupten nur Integrationen, die wir wirklich ausliefern – heute gehören automatische, rein lesende Checks über Cloud und Stack dazu, jeder Check offen gelistet.

Wie wir starten

Den ersten Umzug machen wir von Hand.

Kein leerer Arbeitsbereich, der Ihnen übergeben wird. Wir migrieren Ihr erstes ISMS selbst nach devguard, mit festem Umfang, festem Termin, von den Gründern geführt, und nichts wird umgestellt, bevor Sie es nicht im direkten Vergleich geprüft haben. Danach übernehmen Sie, und Ihre Daten lassen sich jederzeit vollständig exportieren.

01 · Fixed scope

Wir definieren den ersten Umzug gemeinsam

Wir vereinbaren genau, was die erste Migration umfasst, welche Frameworks und wie viele Nachweise, damit kein offenes Engagement entsteht.

02 · Founder-run

Wir migrieren es für Sie

Der Gründer holt das ISMS dort ab, wo es heute liegt, ob in einem anderen Tool, in Tabellen, Word oder Confluence, nach einem vereinbarten Zeitplan statt aus einer Ticket-Schlange.

03 · You verify, then run

Nichts wird umgestellt, bis Sie freigeben

Sie prüfen den auditor-tauglichen Nachweispfad im direkten Vergleich. Sobald Sie überzeugt sind, dass alles intakt ist, sind Sie live und laufen von dort weiter.

Gespräch buchen
Software aus der Schweiz

Schweizer Präzision. Globale Compliance.

Gebaut mit der Präzision und Zuverlässigkeit, für die die Schweiz bekannt ist, und auch hier gehostet. Ein starker Partner für Teams, die strenge europäische Standards wie ISO 27001 und GDPR erfüllen — dort, wo Datenschutz kein Nice-to-have ist.

Bringen Sie Ihr gesamtes ISMS in einen Arbeitsbereich.

Ordnen Sie Ihre Controls einmal zu, nutzen Sie die Nachweise über jeden Standard wieder, den Sie halten, und halten Sie eine Organisation das ganze Jahr auditbereit. Starten Sie kostenlos, oder buchen Sie ein kurzes Gespräch auf Augenhöhe, und wir sagen Ihnen offen, ob devguard passt.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten