devguard - Your Compliance Platform
PlattformLösungenFrameworksEntwicklerPreise
devguard

Ein Arbeitsbereich für Ihr gesamtes ISMS — Schweizer Hosting, ein Kontrollset, allen Frameworks zugeordnet, die Sie betreiben.

Alle Systeme sind betriebsbereit
Produkt
PlattformFunktionenLösungenFrameworksPreise
Entwickler
API & CLIIntegrationenDokumentationÄnderungenSchweizer Hosting
Unternehmen
Über unsBlogVergleich
© 2026 devguard AG. Alle Rechte vorbehalten.
NutzungsbedingungenDatenschutzerklärungImpressumTrust CenterLLM-Info
Swiss Made Software
Mandate

Jeder Kunde in einem Portal,
jeder ein eigener Mandant

Sie betreiben Compliance für andere Unternehmen. Ein Mandat besitzt diese Kundenorganisationen und gibt Ihrem Team einen Zugang zu allen: ein Portfolio, das zeigt, wo jeder Kunde steht, eine Liste dessen, was sie brauchen, und Ihre eigene Marke vor jedem einzelnen. Verfügbar ab fünf Lizenzen.

++++
app.devguard.ch / mandate / portfolio
6 clients · 8 licences
Portfolio
6
client organizations
On track04
Needs work02
Licences free02
Your brand, not ours
Every client, one view
ClientFrameworkCoverageOverdue
FLFenner Logistik AG
ISO 27001
92%
0
BMBrunner Medtech
ISO 27001 · GDPR
78%
3
HSHalden Software
SOC 2
64%
7
RTRietberg Treuhand
nFADP
41%
12
Read-only across the portfolio — you act inside the client you opened, in the role you hold there
Jedes Framework
So funktioniert es

Kunden verknüpfen, Portfolio bearbeiten, Marke behalten

Ein Mandat steht über den Organisationen, die Sie betreuen, und ändert nichts daran, wie in jeder einzelnen gearbeitet wird. Sie erhalten den Blick über alle, und der Kunde behält seinen eigenen Arbeitsbereich.

01

Verknüpfen Sie die Kunden, die Sie bereits betreuen

Erstellen Sie eine Kundenorganisation aus dem Mandat heraus oder verknüpfen Sie eine bestehende, die alles behält, was sie hat. Jeder Kunde belegt eine Lizenz, und das Mandat nimmt den Kunden nie in sich auf: Controls, Nachweise, Richtlinien, Personen und Audit-Log bleiben, wo sie sind.

Ihre Mitarbeitenden werden in jeden Kunden in der Rolle übernommen, die sie im Mandat innehaben, damit niemand ein zweites Anmeldekonto ansammelt und niemand in einem Kunden mehr Zugriff erhält als bei Ihnen

02

Jeden Kunden sehen, einen nach dem anderen bearbeiten

Das Portfolio zeigt die Abdeckung jedes Kunden, die von ihm übernommenen Frameworks, was überfällig ist und was demnächst fällig wird, damit die wöchentliche Frage, welcher Kunde Sie braucht, auf einem Bildschirm beantwortet ist. Die Aufgabenliste ist nach Organisation gruppiert statt flach, denn die Antwort, die Sie brauchen, lautet, was dieser Kunde braucht, nicht was irgendwo am dringendsten ist.

Einen Kunden aufbauen, ihn wiederholen

Die Vorlagenübertragung kopiert eine bereits aufgebaute Einrichtung in den Kunden, den Sie neu einrichten. Sie gehört zum Mandat und nicht in die Einstellungen eines einzelnen Kunden, und auf beiden Seiten werden nur die Kunden angeboten, die Sie administrieren.

03

Stellen Sie Ihre Marke vor den Kunden

Ihr Logo und Ihre Farben gelten für jede Organisation unter dem Mandat, und Ihre Supportadresse und Ihr Hilfelink ersetzen darin unsere. Die Mitarbeitenden Ihres Kunden erreichen Sie statt uns, und genau das ist die Vereinbarung, die Sie ihnen verkauft haben.

Warum es so gebaut ist

So gebaut, dass ein Kunde dem Kunden gehört

Vier Entscheidungen dahinter, wie Mandate hier funktionieren – jede davon etwas, das Sie prüfen können, kein Adjektiv

01

Ein Zugang, in der Rolle, die Sie tatsächlich innehaben

Ihre Mitarbeitenden werden in jede Kundenorganisation in der Rolle übernommen, die sie im Mandat innehaben, ob Owner, Admin, Member oder Auditor, damit ein Auditor in Ihrem Team einen Kunden liest und nichts verändert. Ein Employee wird gar nie übernommen. Es gibt keinen geteilten Login und keine zweite Passwortliste zu pflegen.

02

Über alle lesen, im Kunden handeln

Das Portfolio liest. Alles, was einen Kunden verändert, geschieht in diesem Kunden, unter seinem eigenen Audit-Log, damit eine Massenänderung nie zwanzig Mandanten von einem Bildschirm aus berührt, den niemand auditiert. Der Datensatz des Kunden bleibt der Datensatz des Kunden.

03

Jeder Kunde ist ein eigener Mandant

Eine Kundenorganisation hält ihre eigenen Controls, Nachweise, Personen und ihr eigenes Audit-Log, isoliert von jedem anderen Kunden, den Sie betreuen. Wird eine gelöst, bleibt sie vollständig erhalten und steht für sich allein, und genau das macht die Rückgabe möglich. Ein Mandat mit verbleibenden Kunden lässt sich nicht löschen.

04

Lizenzen sind die Menge, und Sie legen sie fest

Sie kaufen Lizenzen und verknüpfen mit jeder einen Kunden. Jede Lizenz wird verrechnet, ob ein Kunde darauf sitzt oder nicht, die Zahl legen Sie also fest, und eine Senkung wird zum Ende der Periode wirksam, statt einen Kunden mitten im Monat stillschweigend abzuschneiden. Mandate beginnen bei fünf Lizenzen.

In der Schweiz gehostet, exportierbar und Ihr Eigentum.

Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch, On-Premise möglich. Daten und Nachweise jedes Kunden sind jederzeit vollständig exportierbar, ohne Lock-in.

Ein Modul der Plattform

Wo Mandate ansetzen

Das Portfolio liest, was die eigenen Module jedes Kunden enthalten: seine Abdeckung pro Framework, seine offenen Aufgaben, die Berichte, die er einem Auditor übergibt, und wer welche Rolle innehat

FAQ

Die Fragen, die Beratungen stellen

Was ist ein Mandat?

Ein Konto, das die Kundenorganisationen besitzt, für die Sie Compliance betreiben. Ihre Beratung, Ihre vCISO-Praxis oder Ihr MSP ist das Mandat; jeder Kunde, den Sie betreuen, ist eine Organisation darunter, mit eigenen Controls, Nachweisen und Personen. Sie bearbeiten das Portfolio aus einem Portal, statt sich in einem Dutzend getrennter Arbeitsbereiche an- und abzumelden.

Wie viele Lizenzen brauche ich für den Start?

Fünf. Ein Mandat ist dafür da, Compliance als Praxis zu betreiben, und unter fünf Kunden erledigt der gewöhnliche Organisationswechsel die Aufgabe bereits ohne Portal, Portfolio und Whitelabel. Darüber kaufen Sie eine Lizenz pro Kunde und verknüpfen den Kunden damit.

Sehen meine Kunden devguard oder meine eigene Marke?

Ihre. Ihr Logo und Ihre Farben stehen vor jeder Organisation unter dem Mandat, und Ihre Supportadresse und Ihr Hilfelink ersetzen dort unsere, denn die Personen in einem Whitelabel-Kunden brauchen eine Anlaufstelle, und unsere eigenen Hilfeinhalte nennen durchgehend devguard. Sie sind ihre erste Supportinstanz, und das Produkt sagt das auch.

Kann ich die Einrichtung eines Kunden für den nächsten wiederverwenden?

Ja. Einen Kunden einmal aufzubauen und diesen Aufbau zu wiederholen ist die Arbeit, deshalb liegt die Übertragung im Mandat und nicht in den Einstellungen eines einzelnen Kunden: Wählen Sie den Kunden, den Sie aufgebaut haben, wählen Sie den Kunden, den Sie neu einrichten, und kopieren Sie die Einrichtung hinüber. Auf beiden Seiten werden nur Kunden angeboten, die Sie administrieren.

Was passiert, wenn ein Kunde geht?

Sie lösen ihn, und er behält alles. Seine Controls, Nachweise, Richtlinien, Personen und sein Audit-Log bleiben bei der Organisation, die als gewöhnlicher devguard-Mandant weiterläuft, den Ihr früherer Kunde allein betreiben oder an jemand anderen übergeben kann. Nichts wird zurückgehalten, und die belegte Lizenz wird frei.

Wo werden die Daten gehostet, und kann ich sie exportieren?

Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch, On-Premise möglich. Die Daten jedes Kunden sind jederzeit vollständig exportierbar, durch Sie oder durch ihn, ohne Lock-in.

Führen Sie jeden Kunden über ein Portal

Verknüpfen Sie die Kunden, die Sie bereits betreuen, sehen Sie ohne An- und Abmelden, wo jeder einzelne steht, kopieren Sie eine einmal aufgebaute Einrichtung in den nächsten Kunden und stellen Sie Ihre eigene Marke vor alle

Kostenlos starten
Gespräch buchen
ISO/IEC 27001
ISO/IEC 27002
SOC 2
SOC 1
GDPR
HIPAA
PCI DSS v4.0.1
NIST CSF 2.0
EU AI Act
NIS2 Directive
DORA
OWASP
ISO/IEC 42001
CIS Controls
Cloud Controls Matrix
ISO/IEC 27017 & 27018
ISO/IEC 27701
ISO 9001
ISO 14001
ISO 45001
Swiss nFADP
ISO/IEC 27001
ISO/IEC 27002
SOC 2
SOC 1
GDPR
HIPAA
PCI DSS v4.0.1
NIST CSF 2.0
EU AI Act
NIS2 Directive
DORA
OWASP
ISO/IEC 42001
CIS Controls
Cloud Controls Matrix
ISO/IEC 27017 & 27018
ISO/IEC 27701
ISO 9001
ISO 14001
ISO 45001
Swiss nFADP
ISO/IEC 27001
ISO/IEC 27002
SOC 2
SOC 1
GDPR
HIPAA
PCI DSS v4.0.1
NIST CSF 2.0
EU AI Act
NIS2 Directive
DORA
OWASP
ISO/IEC 42001
CIS Controls
Cloud Controls Matrix
ISO/IEC 27017 & 27018
ISO/IEC 27701
ISO 9001
ISO 14001
ISO 45001
Swiss nFADP
ISO/IEC 27001
ISO/IEC 27002
SOC 2
SOC 1
GDPR
HIPAA
PCI DSS v4.0.1
NIST CSF 2.0
EU AI Act
NIS2 Directive
DORA
OWASP
ISO/IEC 42001
CIS Controls
Cloud Controls Matrix
ISO/IEC 27017 & 27018
ISO/IEC 27701
ISO 9001
ISO 14001
ISO 45001
Swiss nFADP
ISO/IEC 27001
ISO/IEC 27002
SOC 2
SOC 1
GDPR
HIPAA
PCI DSS v4.0.1
NIST CSF 2.0
EU AI Act
NIS2 Directive
DORA
OWASP
ISO/IEC 42001
CIS Controls
Cloud Controls Matrix
ISO/IEC 27017 & 27018
ISO/IEC 27701
ISO 9001
ISO 14001
ISO 45001
Swiss nFADP
Was ein Mandat kostet
coverage86%

Abdeckung

Die Zahl, an der jeder Kunde gemessen wird, pro Framework

TSK-012Document backups
TSK-013Access review
TSK-014Scope statementFri

Aufgaben

Eine Liste über alle Kunden, nach Organisation gruppiert

86%
Shared with
JDAKMR+3

Berichte

Die Dokumente, die ein Kunde seinem Auditor übergibt

AKCEO
MRCISO
DPDPO

Personen

Wer welche Rolle innehat, im Mandat und in jedem Kunden

Kostenlos starten
Gespräch buchen
Anmelden
Kostenlos starten
Gespräch buchen
Kostenlos starten