devguard hält Ihr ISMS ganzjährig auditbereit, sodass das Überwachungsaudit eine Kontrolle ist und kein zweiwöchiger Feuerwehreinsatz. Ob Sie Ihr erstes Zertifikat erarbeiten oder die bestehenden halten, die Liste der Lücken ist Monate im Voraus sichtbar, nicht erst in der Woche davor. In der Schweiz gehostet, Deutsch und Englisch, on-prem möglich. Wenn Sie von einem anderen Tool wechseln, migrieren wir Ihr bestehendes ISMS selbst, zum Festpreis an einem festen Termin.
Die meisten Tools sind darauf optimiert, das erste Zertifikat zu erlangen. Teuer wird es in den Jahren danach: der Tabellen-Wildwuchs, die Nachweise, die Sie in der Woche vor einem Audit aus dem Gedächtnis zusammensetzen, der Kunde (oder die Kontrolle), den Sie seit dem letzten Zyklus nicht angesehen haben. Dafür wurde kein Erst-Zertifikat-Tool gebaut.
Richten Sie Ihre Frameworks einmal ein und halten Sie sie über denselben Kreislauf auditbereit: Abdeckung, Reviews, Audits, Richtlinien und die Berichte, die Sie der Auditorin übergeben.
Die Control-Abdeckung pro Framework geht von unbekannt über teilweise zu vollständig, sobald jedes Control den Richtlinien, Assets und Risiken zugeordnet ist, die es erfüllen. Eine offene Lücke zeigt sich Monate vor dem Überwachungsaudit, nicht erst in der Woche davor.
Asset-, Risiko- und Lieferanten-Reviews durchlaufen je Entwurf, in Arbeit und abgeschlossen, mit Feststellungen, Empfehlungen und dem nächsten Review-Termin, der beim Abschluss gesetzt wird. Eine Fristenansicht zeigt früh, was ansteht, sodass der Turnus über das Jahr hält statt sich vor dem Audit zu stauen.
Erfassen Sie Auditfeststellungen mit Ursache und Korrekturmassnahme, jede mit eigener Frist, und führen Sie jede Abweichung bis zum Abschluss. Wenn die Auditorin wiederkommt, zeigen Sie den Stand des letzten Zyklus, statt ihn zu rekonstruieren.
Verfassen Sie Ihre Richtlinien in devguard und führen Sie sie von Entwurf über Freigabe nötig bis veröffentlicht, mit vollständiger Versionshistorie. Die Auditorin sieht die aktuelle Richtlinie und die dahinterstehende Freigabe, ohne dass Sie E-Mails durchwühlen.
Erzeugen Sie die Dokumente, die eine Auditorin erwartet, als PDF, inklusive Statement of Applicability sowie Audit-, Risiko-, Asset-, Lieferanten-, Richtlinien- und Review-Berichte. Was Sie übergeben, entsteht aus dem laufenden Arbeitsbereich, nicht von Hand in der Nacht davor.
Keine Kennzahlenwand (wir sind früh dran und erfinden keine Zahlen). Die Unterschiede, für die wir heute geradestehen:
Reviews laufen im Turnus und Lücken werden früh sichtbar, sodass Auditbereitschaft ein Zustand ist, den Sie das ganze Jahr halten, kein Sprint vor jedem Audit.
Der ISMS-Kern ist das Produkt. Richtlinien, Reviews, Audits und Berichte sind ein Arbeitsbereich, nicht je eine eigene Rechnung.
Sie bestimmen, wo Ihre Nachweise liegen, auf Deutsch und Englisch, und sie lassen sich jederzeit vollständig exportieren.
Versionierte Richtlinien, nachverfolgte Feststellungen und zehn Berichtstypen inklusive Statement of Applicability, in der Form, die ein Audit erwartet.
Sie führen Ihr ISMS und halten es im Arbeitsbereich auditbereit. Wenn Sie von einem anderen Tool wechseln, übernehmen wir die erste Migration für Sie. Hier steht genau, was Self-Service ist und was das Gespräch ergänzt. Keine Zahl auf der Seite, weil der richtige Preis von Ihrem Setup abhängt und wir ihn gemeinsam festlegen.
Standardmässig in der Schweiz gehostet, on-prem möglich, durchgehend Deutsch und Englisch. Wenn eine Kundin oder Auditorin fragt, wo Ihre Compliance-Nachweise liegen, haben Sie eine präzise Antwort. Ihre Daten exportieren Sie jederzeit vollständig.
Kein leerer Arbeitsbereich, der Ihnen übergeben wird. Wenn Sie von einem anderen Tool wechseln, migrieren wir Ihr bestehendes ISMS selbst nach devguard, mit festem Umfang und festem Termin, und nichts wird umgestellt, bevor Sie es nebeneinander geprüft haben. Danach führen Sie es weiter, und Ihre Daten exportieren Sie jederzeit vollständig.
Wir vereinbaren genau, was die Migration umfasst, welche Frameworks und wie viele Nachweise, damit der Auftrag kein offenes Ende hat.
Der Gründer bringt Ihr ISMS von dort herüber, wo es heute liegt, ob anderes Tool, Tabellen, Word oder Confluence, nach einem vereinbarten Zeitplan, nicht über eine Ticket-Warteschlange.
Sie prüfen den auditor-tauglichen Nachweispfad im direkten Vergleich. Sobald Sie überzeugt sind, dass alles intakt ist, sind Sie live und laufen von dort weiter.
Ja. Wir nehmen Ihr bestehendes ISMS, wo immer es heute liegt, ob anderes Tool, Tabellen, Word oder Confluence, und überführen es selbst nach devguard, zum Festpreis an einem festen Termin. Nichts wird umgestellt, bevor Sie es nebeneinander geprüft haben und sicher sind, dass die auditrelevante Nachweiskette vollständig ist.
Ja. devguard ist das ISMS, ob Sie Ihr erstes Zertifikat erarbeiten oder die bestehenden halten. Die Abdeckung zeigt, was jedes Framework noch braucht, Richtlinien und Reviews liefern die Nachweiskette, und die Berichte sind die Dokumente, die eine Auditorin erwartet. Wir setzen kein Datum auf Ihre Zertifizierung, das liegt zwischen Ihnen und Ihrer Auditorin, doch der Arbeitsbereich ist derselbe, mit dem zertifizierte Unternehmen ganzjährig bereit bleiben.
Zehn PDF-Berichtstypen, erzeugt aus dem laufenden Arbeitsbereich, inklusive Statement of Applicability sowie Audit-, Risiko-, Asset-, Lieferanten-, Richtlinien- und Review-Berichte. Sie erstellen sie auf Abruf, statt Dokumente in der Woche vor dem Audit von Hand zusammenzustellen.
Asset-, Risiko- und Lieferanten-Reviews laufen im Turnus, jeder mit beim Abschluss gesetztem nächsten Review-Termin, und eine Fristenansicht zeigt früh, was ansteht. Die Control-Abdeckung pro Framework zeigt offene Lücken Monate im Voraus, sodass sich die Arbeit über das Jahr verteilt, statt sich vor einem Überwachungsaudit zu stauen.
Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch. On-prem ist möglich, sodass die Datenhoheit bei Ihnen bleibt, was zählt, wenn eine Kundin oder Auditorin fragt, wo Ihre Compliance-Nachweise liegen.
Kein Lock-in, von Grund auf. Ihre Richtlinien, Nachweise und Review-Historie exportieren Sie nach CSV, Ihre Berichte nach PDF, wann immer Sie wollen. Der Export gehört zum Produkt, nicht zu einer Gunst, um die Sie bitten müssen.
Ein 15-minütiges Gespräch, keine Verkaufsdemo. Wie Ihr ISMS heute funktioniert, ob devguard passt und wie ein Umzug oder das erste Zertifikat aussehen würde.