Für zertifizierte Unternehmen

Bleiben Sie auditbereit,
ohne den jährlichen Endspurt.

devguard hält Ihr ISMS ganzjährig auditbereit, sodass das Überwachungsaudit eine Kontrolle ist und kein zweiwöchiger Feuerwehreinsatz. Ob Sie Ihr erstes Zertifikat erarbeiten oder die bestehenden halten, die Liste der Lücken ist Monate im Voraus sichtbar, nicht erst in der Woche davor. In der Schweiz gehostet, Deutsch und Englisch, on-prem möglich. Wenn Sie von einem anderen Tool wechseln, migrieren wir Ihr bestehendes ISMS selbst, zum Festpreis an einem festen Termin.

Gespräch buchen
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
Das eigentliche Problem

Auditbereit ist ein Zustand, in dem Sie bleiben, kein Sprint, den Sie überstehen.

Die meisten Tools sind darauf optimiert, das erste Zertifikat zu erlangen. Teuer wird es in den Jahren danach: der Tabellen-Wildwuchs, die Nachweise, die Sie in der Woche vor einem Audit aus dem Gedächtnis zusammensetzen, der Kunde (oder die Kontrolle), den Sie seit dem letzten Zyklus nicht angesehen haben. Dafür wurde kein Erst-Zertifikat-Tool gebaut.

Tabellen-Wildwuchs über Laufwerke, Tabs und Postfächer
Die Hektik in der Woche davor, aus dem Gedächtnis zusammengesetzt
Die Kontrolle, die Sie seit dem letzten Zyklus nicht angesehen haben
Audit-Bereitschaft über die Zeit
Jahr für Jahr
audit-readyJahr 1Jahr 2Jahr 3
Punkt-in-Zeit-Tools — Hektik & Drift
devguard — ein Zustand, den Sie halten
Vom Endspurt zu einem Zustand, den Sie halten

So bleiben Sie zwischen den Audits bereit.

Richten Sie Ihre Frameworks einmal ein und halten Sie sie über denselben Kreislauf auditbereit: Abdeckung, Reviews, Audits, Richtlinien und die Berichte, die Sie der Auditorin übergeben.

Abdeckung

Lücken Monate im Voraus sehen

Die Control-Abdeckung pro Framework geht von unbekannt über teilweise zu vollständig, sobald jedes Control den Richtlinien, Assets und Risiken zugeordnet ist, die es erfüllen. Eine offene Lücke zeigt sich Monate vor dem Überwachungsaudit, nicht erst in der Woche davor.

Abdeckung pro Framework: unbekannt, teilweise, vollständig
Lücken pro Control sichtbar, nicht zu spät entdeckt
app.devguard.ch / coverage
63 / 93 Kontrollen
68%
abgedeckte Kontrollen
ISO 2700184%
SOC 271%
GDPR49%
Reviews

Reviews, die Sie nicht überraschen

Asset-, Risiko- und Lieferanten-Reviews durchlaufen je Entwurf, in Arbeit und abgeschlossen, mit Feststellungen, Empfehlungen und dem nächsten Review-Termin, der beim Abschluss gesetzt wird. Eine Fristenansicht zeigt früh, was ansteht, sodass der Turnus über das Jahr hält statt sich vor dem Audit zu stauen.

Asset-, Risiko- und Lieferanten-Reviews im Turnus
Nächster Review-Termin gesetzt, sobald einer abgeschlossen ist
app.devguard.ch / deadlines
3 anstehend
Nächste: Zugriffs-Überprüfung · in 5 Tagen
JUL03Zugriffs-Überprüfungin 5 Tagen
JUL21Risiko-Überprüfung · Q3in 3 Wochen
AUG14Lieferanten-Neubewertungin 6 Wochen
Audits

Feststellungen bis zum Abschluss nachverfolgt

Erfassen Sie Auditfeststellungen mit Ursache und Korrekturmassnahme, jede mit eigener Frist, und führen Sie jede Abweichung bis zum Abschluss. Wenn die Auditorin wiederkommt, zeigen Sie den Stand des letzten Zyklus, statt ihn zu rekonstruieren.

Ursache und Korrekturmassnahme je Feststellung
Abweichungen bis zum Abschluss geführt
app.devguard.ch / audits
internes Audit
ISO 27001 internes Audit · Q2
ZugriffskontrollenA.5.15
Backup & WiederherstellungA.8.13
Einsatz von Kryptografiein Prüfung
LieferantensicherheitA.5.19
3 Befunde bis zum Abschluss verfolgt
Richtlinien

Versionierte Richtlinien mit Freigabe-Historie

Verfassen Sie Ihre Richtlinien in devguard und führen Sie sie von Entwurf über Freigabe nötig bis veröffentlicht, mit vollständiger Versionshistorie. Die Auditorin sieht die aktuelle Richtlinie und die dahinterstehende Freigabe, ohne dass Sie E-Mails durchwühlen.

Von Entwurf über Freigabe nötig bis veröffentlicht
Vollständige Versionshistorie je Richtlinie
app.devguard.ch / policies
12 veröffentlicht
RichtlinieVers.Status
Zugriffskontroll-Richtliniev2.1Veröffentlicht
Datenaufbewahrungsrichtliniev1.3Veröffentlicht
Verschlüsselungsrichtliniev0.9Freigabe nötig
Berichte

Zehn Berichte, die Sie übergeben

Erzeugen Sie die Dokumente, die eine Auditorin erwartet, als PDF, inklusive Statement of Applicability sowie Audit-, Risiko-, Asset-, Lieferanten-, Richtlinien- und Review-Berichte. Was Sie übergeben, entsteht aus dem laufenden Arbeitsbereich, nicht von Hand in der Nacht davor.

Statement of Applicability als Bericht
Zehn PDF-Berichtstypen, auf Abruf
app.devguard.ch / reports
10 Berichtsarten
Als PDF erzeugt, auf Abruf
Statement of ApplicabilityPDF
RisikobewertungsberichtPDF
LieferantenrisikoberichtPDF
+ Audit-, Asset-, Richtlinien- und Prüfberichte
Was uns unterscheidet

Vier Dinge, die wir wörtlich meinen.

Keine Kennzahlenwand (wir sind früh dran und erfinden keine Zahlen). Die Unterschiede, für die wir heute geradestehen:

01

Kontinuierlich, nicht zeitpunktbezogen

Reviews laufen im Turnus und Lücken werden früh sichtbar, sodass Auditbereitschaft ein Zustand ist, den Sie das ganze Jahr halten, kein Sprint vor jedem Audit.

02

Nativ, keine Aufsätze, ein klarer Preis

Der ISMS-Kern ist das Produkt. Richtlinien, Reviews, Audits und Berichte sind ein Arbeitsbereich, nicht je eine eigene Rechnung.

03

In der Schweiz gehostet, On-Prem möglich, kein Lock-in

Sie bestimmen, wo Ihre Nachweise liegen, auf Deutsch und Englisch, und sie lassen sich jederzeit vollständig exportieren.

04

Die Artefakte, die ein Audit erwartet

Versionierte Richtlinien, nachverfolgte Feststellungen und zehn Berichtstypen inklusive Statement of Applicability, in der Form, die ein Audit erwartet.

Klartext

Wo die Grenze verläuft.

Sie führen Ihr ISMS und halten es im Arbeitsbereich auditbereit. Wenn Sie von einem anderen Tool wechseln, übernehmen wir die erste Migration für Sie. Hier steht genau, was Self-Service ist und was das Gespräch ergänzt. Keine Zahl auf der Seite, weil der richtige Preis von Ihrem Setup abhängt und wir ihn gemeinsam festlegen.

Der Arbeitsbereich, im Self-Service
  • Abdeckung, Reviews, Audits, Richtlinien und zehn Berichtstypen
  • Eine Fristenansicht, damit sich Review-Zyklen nie vor einem Audit stauen
  • Ihre Daten jederzeit nach CSV und PDF exportierbar, kein Lock-in
  • In der Schweiz gehostet, Deutsch und Englisch, on-prem möglich
Das Gespräch ergänzt
  • Wir migrieren Ihr bestehendes ISMS von Hand nach devguard
  • Festpreis und fester Termin für diesen Umzug
  • Ein Preis, abgestimmt auf Ihren Framework-Mix
  • Ein direkter Draht zum Gründer, der die Migration durchführt
Datenhoheit, die Ihre Auditorin prüfen kann.

Standardmässig in der Schweiz gehostet, on-prem möglich, durchgehend Deutsch und Englisch. Wenn eine Kundin oder Auditorin fragt, wo Ihre Compliance-Nachweise liegen, haben Sie eine präzise Antwort. Ihre Daten exportieren Sie jederzeit vollständig.

Den vollständigen Funktionsvergleich ansehen

Wie wir starten

Wir bringen Ihr ISMS herüber, von Hand.

Kein leerer Arbeitsbereich, der Ihnen übergeben wird. Wenn Sie von einem anderen Tool wechseln, migrieren wir Ihr bestehendes ISMS selbst nach devguard, mit festem Umfang und festem Termin, und nichts wird umgestellt, bevor Sie es nebeneinander geprüft haben. Danach führen Sie es weiter, und Ihre Daten exportieren Sie jederzeit vollständig.

01 · Fester Umfang

Wir legen den Umzug gemeinsam fest

Wir vereinbaren genau, was die Migration umfasst, welche Frameworks und wie viele Nachweise, damit der Auftrag kein offenes Ende hat.

02 · Vom Gründer geführt

Wir migrieren es für Sie

Der Gründer bringt Ihr ISMS von dort herüber, wo es heute liegt, ob anderes Tool, Tabellen, Word oder Confluence, nach einem vereinbarten Zeitplan, nicht über eine Ticket-Warteschlange.

03 · Sie prüfen, dann laufen Sie los

Nichts wird umgestellt, bis Sie freigeben

Sie prüfen den auditor-tauglichen Nachweispfad im direkten Vergleich. Sobald Sie überzeugt sind, dass alles intakt ist, sind Sie live und laufen von dort weiter.

Gespräch buchen
FAQ für zertifizierte Unternehmen

Die Fragen, die Teams wirklich stellen.

Wir sind bereits auf einem anderen Tool zertifiziert. Können Sie das migrieren?

Ja. Wir nehmen Ihr bestehendes ISMS, wo immer es heute liegt, ob anderes Tool, Tabellen, Word oder Confluence, und überführen es selbst nach devguard, zum Festpreis an einem festen Termin. Nichts wird umgestellt, bevor Sie es nebeneinander geprüft haben und sicher sind, dass die auditrelevante Nachweiskette vollständig ist.

Wir gehen unser erstes Zertifikat an. Kann devguard helfen?

Ja. devguard ist das ISMS, ob Sie Ihr erstes Zertifikat erarbeiten oder die bestehenden halten. Die Abdeckung zeigt, was jedes Framework noch braucht, Richtlinien und Reviews liefern die Nachweiskette, und die Berichte sind die Dokumente, die eine Auditorin erwartet. Wir setzen kein Datum auf Ihre Zertifizierung, das liegt zwischen Ihnen und Ihrer Auditorin, doch der Arbeitsbereich ist derselbe, mit dem zertifizierte Unternehmen ganzjährig bereit bleiben.

Was übergeben wir der Auditorin?

Zehn PDF-Berichtstypen, erzeugt aus dem laufenden Arbeitsbereich, inklusive Statement of Applicability sowie Audit-, Risiko-, Asset-, Lieferanten-, Richtlinien- und Review-Berichte. Sie erstellen sie auf Abruf, statt Dokumente in der Woche vor dem Audit von Hand zusammenzustellen.

Wie hält es uns zwischen den Audits bereit?

Asset-, Risiko- und Lieferanten-Reviews laufen im Turnus, jeder mit beim Abschluss gesetztem nächsten Review-Termin, und eine Fristenansicht zeigt früh, was ansteht. Die Control-Abdeckung pro Framework zeigt offene Lücken Monate im Voraus, sodass sich die Arbeit über das Jahr verteilt, statt sich vor einem Überwachungsaudit zu stauen.

Wo liegen die Daten, und läuft es on-prem?

Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch. On-prem ist möglich, sodass die Datenhoheit bei Ihnen bleibt, was zählt, wenn eine Kundin oder Auditorin fragt, wo Ihre Compliance-Nachweise liegen.

Was passiert mit unseren Daten, wenn wir gehen?

Kein Lock-in, von Grund auf. Ihre Richtlinien, Nachweise und Review-Historie exportieren Sie nach CSV, Ihre Berichte nach PDF, wann immer Sie wollen. Der Export gehört zum Produkt, nicht zu einer Gunst, um die Sie bitten müssen.

Sprechen wir darüber, wie Sie auditbereit bleiben.

Ein 15-minütiges Gespräch, keine Verkaufsdemo. Wie Ihr ISMS heute funktioniert, ob devguard passt und wie ein Umzug oder das erste Zertifikat aussehen würde.

Gespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten