Lösungen

Ein ISMS-Workspace,
ganz gleich wie Sie Compliance betreiben.

devguard ist der native ISMS-Workspace, der eine Organisation auditbereit hält: Abdeckung, versionierte Richtlinien, Reviews, Audits und zehn Auditor-Berichte, Ihre Methode obendrauf. Ob Sie die Compliance eines einzelnen Unternehmens, vieler Kunden oder Nachweise direkt am Code verantworten, Sie starten aus demselben Workspace. In der Schweiz gehostet, Deutsch und Englisch, On-Prem möglich. Wählen Sie den Weg, der nach Ihnen klingt.

Gespräch buchen
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
Drei Wege hinein

Was beschreibt Sie am besten?

Derselbe Workspace darunter, eine andere Aufgabe darüber. Wählen Sie den Weg, der zu Ihrer Art der Compliance passt; jeder ist ehrlich darüber, was devguard genau tut und was nicht.

Beratungsunternehmen, vCISOs & MSPs

Sie verantworten die Compliance anderer Unternehmen. Jedes Kundenmandat in einem Workspace, jeder Kunde isoliert. Wir beraten nicht und verkaufen nicht weiter.

Für Beratungsunternehmen

Zertifizierte Unternehmen

Sie halten ein Zertifikat oder arbeiten darauf hin. Bleiben Sie ganzjährig auditbereit, mit der Lückenliste schon Monate vorher statt erst in der Woche davor.

Für zertifizierte Unternehmen

Engineering-Teams & CTOs

Ihre Nachweise liegen weit weg von Ihrem Code. Bringen Sie sie direkt an die Arbeit in GitHub, GitLab, Jira und Slack, verbunden über Tools, die Sie kontrollieren.

Für Engineering-Teams

Mehr als einer passt? So beginnen die meisten Gespräche. Wählen Sie den, der dieser Woche am nächsten liegt; der Weg ändert nur, worüber wir zuerst sprechen, nicht das, was Sie bekommen.

Was uns unterscheidet

Vier Dinge, die wir wörtlich meinen.

Keine Kennzahlenwand (wir sind früh dran und erfinden keine Zahlen). Die Unterschiede, für die wir heute geradestehen:

01

Nativ, keine Aufsätze, ein klarer Preis

Der ISMS-Kern ist das Produkt: Abdeckung, Richtlinien, Reviews, Audits und Berichte in einem Workspace, nicht je eine separate Rechnung.

02

In der Schweiz gehostet, On-Prem möglich, kein Lock-in

Sie bestimmen, wo die Daten liegen, in Deutsch und Englisch, und exportieren sie vollständig, wann immer Sie wollen.

03

Ihre Methodik, keine aufgezwungene Methode

Ihre Struktur und Ihr Prozess bleiben Ihre; in devguard lebt die Arbeit, ob für ein Unternehmen oder viele Kunden.

04

Was wir anbinden, binden wir wirklich an

Evidenz fliesst aus den Tools, die Sie verbinden, und Ihre Richtlinien schreiben weiterhin Sie. Wir behaupten nur Integrationen, die wir wirklich ausliefern – heute gehören automatische, rein lesende Checks über Cloud und Stack dazu, jeder Check offen gelistet.

Ein Speicherort, für den Sie geradestehen können.

Standardmässig in der Schweiz gehostet, On-Prem möglich, durchgängig Deutsch und Englisch. Wenn ein Kunde, Auftraggeber oder Auditor fragt, wo die Compliance-Nachweise liegen, haben Sie eine präzise Antwort. Ihre Daten exportieren Sie jederzeit vollständig.

Den vollständigen Funktionsvergleich ansehen

Wie wir starten

Den ersten Umzug machen wir von Hand.

Kein leerer Workspace, der einfach übergeben wird. Was auch immer Sie umziehen, ob Ihr eigenes ISMS, das eines Kunden oder ein bestehendes Setup in Tabellen, Confluence oder einem anderen Tool, den ersten Umzug nach devguard übernehmen wir selbst, mit festem Umfang und festem Termin. Nichts wird umgestellt, bevor Sie es im direkten Vergleich geprüft haben. Danach laufen Sie von dort weiter, und Ihre Daten exportieren Sie vollständig, wann immer Sie wollen.

01 · Fester Umfang

Wir definieren den ersten Umzug gemeinsam

Wir vereinbaren genau, was die erste Migration umfasst, welche Frameworks und wie viele Nachweise, damit kein offenes Engagement entsteht.

02 · Vom Gründer geführt

Wir migrieren es für Sie

Der Gründer holt das ISMS dort ab, wo es heute liegt, ob in einem anderen Tool, in Tabellen, Word oder Confluence, nach einem vereinbarten Zeitplan statt aus einer Ticket-Schlange.

03 · Sie prüfen, dann laufen Sie los

Nichts wird umgestellt, bis Sie freigeben

Sie prüfen den auditor-tauglichen Nachweispfad im direkten Vergleich. Sobald Sie überzeugt sind, dass alles intakt ist, sind Sie live und laufen von dort weiter.

Gespräch buchen
Lösungen-FAQ

Bevor Sie einen Weg wählen.

Welcher Weg bin ich?

Wenn Sie als Beratungsunternehmen, vCISO oder MSP die Compliance anderer Unternehmen verantworten, beginnen Sie beim Weg für Beratungsunternehmen. Wenn Sie für Ihr eigenes Unternehmen ein Zertifikat halten oder darauf hinarbeiten, beginnen Sie bei zertifizierten Unternehmen. Wenn Ihre Priorität ist, Nachweise direkt am Code in GitHub, GitLab, Jira und Slack zu halten, beginnen Sie bei Engineering. Es ist derselbe Workspace, betrachtet durch eine andere Aufgabe; die Seite stellt nur den voran, der Sie zuerst interessiert.

Was, wenn ich mehr als eines davon bin?

Häufig, und völlig in Ordnung: ein CTO, der zugleich das Zertifikat hält, oder eine Beratung, deren eigenes Unternehmen ebenfalls zertifiziert ist. Wählen Sie den Weg, der zur Aufgabe passt, die Sie zuerst lösen; am Produkt ändert sich zwischen ihnen nichts. Den Rest klären wir im Gespräch.

Wie ist devguard bepreist?

Es gibt keine veröffentlichte Zahl, weil der richtige Preis von Ihrem Weg und Ihrem Setup abhängt: pro Kunde bei einer Beratung, pro Organisation bei einem einzelnen Unternehmen. Wir erarbeiten ihn gemeinsam im Gespräch, und sobald er steht, wird er später nicht zu Ihren Lasten neu verhandelt.

Wo liegen die Daten, und gibt es ein Lock-in?

Standardmässig in der Schweiz gehostet, in Deutsch und Englisch, On-Prem möglich. So haben Sie eine präzise Antwort, wenn ein Kunde, Auftraggeber oder Auditor fragt, wo die Nachweise liegen. Kein Lock-in von Grund auf: Ihre Richtlinien, Nachweise und Historie exportieren Sie jederzeit vollständig.

Erledigen Sie die Arbeit für uns, oder übergeben Sie nur die Software?

Beides, der Reihe nach. Das erste ISMS migrieren wir von Hand selbst nach devguard, mit festem Umfang, festem Termin, vom Gründer geführt, und nichts wird umgestellt, bevor Sie es im direkten Vergleich geprüft haben. Danach betreiben Sie den Workspace selbst; die Migration ist der Einstieg, kein Beratungsgeschäft, das wir aufbauen.

Sprechen wir darüber, wie Sie umgehen mit Compliance.

Ein kurzes Gespräch, auf Augenhöhe, keine Verkaufsdemo. Erzählen Sie uns, wie Compliance heute bei Ihnen läuft, und wir sagen Ihnen offen, ob devguard passt und wie der Umzug eines ersten ISMS aussehen würde.

Gespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten