Frameworks & Kontrollen

Ein Kontrollsatz,
jedes Framework.

Bilden Sie Ihre Kontrollen einmal ab und halten Sie jeden Standard, den Sie führen, am selben Ort auditbereit. Jede Kontrolle ist ein lebendiger Datensatz, verknüpft mit den Richtlinien, Risiken, Assets und Nachweisen, die sie erfüllen, sodass die Erneuerung eines Frameworks oder das Hinzufügen des nächsten wiederverwendet, was Sie bereits pflegen, statt einen Ordner neu aufzubauen.

Kostenlos startenGespräch buchen
Bildet ab aufISO/IEC 27001SOC 2GDPRNIST CSFPCI DSS
++++
app.devguard.ch / dashboard
Audit Ready
ISMS Posture
Compliance posture
68%
compliant
Open risks61
High02
Medium16
Low43
Information Security Management System
34 / 93 controls
Security Governance Framework
ISO 27001 · 4.3
Leadership Commitment
ISO 27001 · 5.1
Risk Management Process
NIST · ID.RA-5
Policy Documentation
in progress
Continuous Improvement
ISO 27001 · 10.2
ISO 2700137%
SOC 252%
GDPR71%
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
So funktioniert es

Einmal abbilden, überall wiederverwenden.

Dieselben drei Schritte, egal ob Sie einen einzigen Standard oder zehn führen. Sie pflegen einen Kontrollsatz, und jedes Framework greift darauf zu.

01

Bilden Sie Ihre Kontrollen einmal ab

Bringen Sie Ihre Kontrollen an einen Ort und verknüpfen Sie jede mit den Richtlinien, Risiken, Assets und Nachweisen, die sie erfüllen. Sie wird zu einem lebendigen Datensatz, den Sie pflegen, nicht zu einer Zeile, die Sie vor jedem Audit in eine frische Tabelle kopieren.

02

Framework hinzufügen, die Arbeit wiederverwenden

Die framework-übergreifende Zuordnung wird einmal erstellt und gilt in beide Richtungen. Definieren Sie an einer Stelle, wie eine Kontrolle zugeordnet wird, und das Hinzufügen des nächsten Standards bezieht die Kontrollen und Nachweise ein, die Sie bereits pflegen, statt einen neuen Ordner zu beginnen.

Einmal erstellt, in beide Richtungen lesbar

Sie ordnen nicht von der Seite jedes neuen Frameworks neu zu. Dieselbe Zuordnung zählt in beide Richtungen, sodass der zweite Standard, den Sie hinzufügen, nur einen Bruchteil des ersten kostet.

03

Sehen Sie zu, wie Abdeckung und Lücken zusammenlaufen

Die Abdeckung läuft pro Framework zusammen, von unbekannt über teilweise bis vollständig. Offene Lücken treten pro Kontrolle auf, während Sie arbeiten, sodass Sie sie Monate vor einem Audit sehen, nicht erst in den zwei Wochen davor.

Warum es so gebaut ist

Gebaut, um gepflegt zu werden, nicht neu aufgebaut.

Vier Entscheidungen dahinter, wie Kontrollen und Frameworks hier funktionieren, jede davon etwas, das Sie überprüfen können, kein blosses Adjektiv.

01

Ein Kontrollsatz, nicht einer pro Standard

Sie pflegen einen einzigen Satz von Kontrollen und richten jedes Framework darauf aus, statt pro Zertifikat einen separaten Ordner zu führen.

02

Zuordnung einmal erstellt, in beide Richtungen lesbar

Die framework-übergreifende Zuordnung einer Kontrolle wird an einer Stelle definiert und gilt in beide Richtungen, sodass ein neuer Standard Kontrollen und Nachweise wiederverwendet, die Sie bereits haben.

03

Lücken pro Kontrolle, frühzeitig

Die Abdeckung fasst von unbekannt über teilweise bis vollständig zusammen, und offene Lücken zeigen sich pro Kontrolle Monate im Voraus, nicht als Feuerwehrübung in der Woche vor dem Audit.

04

Ihre Frameworks, plus Ihre eigenen

ISO 27001, SOC 2, GDPR, HIPAA, PCI DSS, NIST CSF, EU AI Act, NIS2, Swiss nFADP, OWASP und ISO 42001 funktionieren sofort, und Sie können ein eigenes Framework und eigene Kontrollen hinzufügen.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihr Kontrollsatz und Ihre Nachweise gehören Ihnen und sind jederzeit als CSV und PDF exportierbar, ohne Lock-in.

Den vollständigen Funktionsvergleich ansehen

Ein Modul der Plattform

Wo Kontrollen zusammenkommen.

Kontrollen stehen nicht für sich allein. Jede verknüpft sich mit den Richtlinien, Risiken, Assets, Nachweisen und Audits, die sie belegen, alle im selben Arbeitsbereich — sodass der Nachweis mit der Kontrolle verbunden ist statt über Tools verstreut.

coverage86%

Abdeckung

Sehen Sie pro Kontrolle in einer Ansicht, wie vollständig jedes Framework ist.

policyv1.3
access_control {
require mfa = true
}

Richtlinien

Versionieren, genehmigen und prüfen Sie die Richtlinien, auf die Ihre Kontrollen verweisen.

342
artifacts captured
linked to controls

Nachweise

Verknüpfen Sie auditbereite Nachweise mit der Kontrolle, die sie erfüllen.

2.0SCORE

Risiken

Verknüpfen Sie jedes Risiko mit den Kontrollen, die es behandeln, und verfolgen Sie es bis zum Ende.

FAQ

Die Fragen, die Prüfer stellen.

Kann ich mein eigenes Framework hinzufügen?

Ja. ISO 27001, SOC 2, GDPR, HIPAA, PCI DSS, NIST CSF, EU AI Act, NIS2, Swiss nFADP, OWASP und ISO 42001 werden sofort unterstützt, und Sie können ein eigenes Framework mit eigenen Kontrollen definieren, wenn Sie nach einem Standard oder einer internen Richtlinie arbeiten, die nicht vorgefertigt ist.

Synchronisieren sich Zuordnungen wirklich in beide Richtungen?

Ja. Sie erstellen die framework-übergreifende Zuordnung einer Kontrolle einmal an einer Stelle, und sie gilt in beide Richtungen. Wenn Sie also einen neuen Standard hinzufügen, werden die bereits zugeordneten Kontrollen und Nachweise wiederverwendet, statt dass Sie alles von der Seite des neuen Frameworks neu zuordnen müssen.

Was ist mit eigenen Kontrollen?

Sie können neben den integrierten Kontrollen Ihre eigenen hinzufügen, sie mit den Richtlinien, Risiken, Assets und Nachweisen verknüpfen, die sie erfüllen, und sie auf die gleiche Weise framework-übergreifend zuordnen. Ihre Methodik bleibt Ihre eigene, in einem Arbeitsbereich.

Worin unterscheidet sich das von einer Tabelle oder einem anderen GRC-Tool?

In einer Tabelle ist eine Kontrolle eine Zeile, die Sie vor jedem Audit neu aufbauen, und ein neues Framework bedeutet ein neues Tabellenblatt. Hier ist jede Kontrolle ein lebendiger Datensatz, verbunden mit dem Nachweis, der sie erfüllt, einmal framework-übergreifend in beide Richtungen zugeordnet, mit Abdeckung und Lücken, die pro Framework zusammengefasst werden. So pflegen Sie einen Satz von Kontrollen, statt mehrere abzugleichen.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Premise möglich. Ihr Kontrollsatz und Ihre Nachweise gehören Ihnen, sind jederzeit als CSV und PDF exportierbar und über die API erreichbar, ohne Lock-in.

Bringen Sie jedes Framework in ein Control-Set.

Bilden Sie Ihre Kontrollen einmal ab, verwenden Sie die Nachweise über jeden Standard hinweg wieder, den Sie führen, und sehen Sie die Lücken pro Kontrolle Monate vor dem Audit — nicht erst in der Woche davor.

Kostenlos startenGespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten