Für Beratungsunternehmen, vCISOs & MSPs

Ein Workspace für jedes
Kundenmandat.

devguard ist der Ort, an dem Compliance-Beratungsunternehmen, vCISOs und MSPs die ISMS ihrer Kunden betreiben. Jeder Kunde ist sein eigener isolierter Workspace, Ihre Methodik und Ihre Struktur, mit einem Login über alle hinweg. In der Schweiz gehostet, On-Prem möglich. Wir beraten nicht und verkaufen nichts weiter, also konkurrieren wir nie um Ihre Mandate.

Gespräch buchen
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
Klartext

Wo die Grenze verläuft.

Sie führen die Mandate und halten die Kundenbeziehung. devguard ist das Werkzeug darunter, und die erste Migration ist Arbeit, die wir für Sie erledigen. Hier steht genau, was Self-Service ist und was das Gespräch hinzufügt, ohne Zahl auf der Seite, weil der richtige Preis pro Kunde von Ihrem Mandatsmix abhängt und wir ihn gemeinsam klären.

Der Arbeitsbereich, im Self-Service
  • Jedes Kundenmandat betreiben, jedes sein eigener isolierter Workspace
  • Abdeckung, Richtlinien, Reviews, Audits und zehn Berichtstypen
  • Ihre Daten jederzeit nach CSV und PDF exportierbar, kein Lock-in
  • In der Schweiz gehostet, Deutsch und Englisch, on-prem möglich
Das Gespräch ergänzt
  • Wir migrieren das ISMS Ihres ersten Kunden von Hand in devguard
  • Ein fester Preis und ein fester Termin für diesen ersten Schritt
  • Ein Preis pro Kunde, abgestimmt auf Ihren Mandatsmix
  • Ein direkter Draht zum Gründer, der die Migration durchführt
Jeder Kunde, getrennt und in Reichweite

Jeder Kunde isoliert,
ein Login über alle hinweg.

In devguard ist jeder Kunde sein eigener Workspace, mit eigenen Daten, Mitgliedern und Frameworks vollständig getrennt, die Isolation, die Ihre Kunden erwarten. Ein Login gehört zu allen Ihren Kunden-Workspaces, und Sie wechseln mit einem Klick zwischen ihnen, statt ein Werkzeug pro Kunde zu jonglieren.

cross-mandate overview · concept
In design
S
SaaS-Kunde
ISO 27001 · SOC 2
86%Auf Kurs
M
Industriekunde
ISO 27001
73%Review Aug
H
Gesundheitskunde
ISO 27001 · GDPR
61%Review fällig
F
Fintech-Kunde
SOC 2 · PCI DSS
92%Auf Kurs

Die mandatsübergreifende Übersicht oben ist im Design, eine einzige Ansicht jedes Mandats, damit Sie den Kunden mit fälligem Review erkennen, bevor er anruft. Heute gibt es echte Isolation plus Ein-Klick-Wechsel; die Übersicht ist die Richtung, und die ersten Partner gestalten sie mit.

Pro Mandat, derselbe Ablauf

Wie ein Kunde in einem Workspace läuft.

Richten Sie jeden Kunden nach Ihrer eigenen Methode ein und halten Sie ihn über denselben Ablauf auditbereit: Abdeckung, Richtlinien, Reviews, Audits und die Berichte, die Sie übergeben.

Abdeckung

Lücken sehen, bevor der Auditor sie sieht

Die Control-Abdeckung pro Framework wandert von unbekannt über teilweise zu vollständig, sobald Sie jedes Control den Richtlinien, Assets und Risiken zuordnen, die es erfüllen. Eine offene Lücke wird Monate im Voraus sichtbar, nicht erst in der Woche vor dem Überwachungsaudit.

Abdeckung pro Framework, pro Kunde
Lücken pro Control sichtbar, nicht zu spät entdeckt
app.devguard.ch / coverage
63 / 93 Kontrollen
68%
abgedeckte Kontrollen
ISO 2700184%
SOC 271%
GDPR49%
Richtlinien

Versionierte Richtlinien mit echtem Freigabeverlauf

Verfassen Sie die Richtlinien jedes Kunden in devguard und führen Sie sie von Entwurf über freigabebedürftig zu veröffentlicht, mit erhaltenem Versionsverlauf. Der Auditor sieht die Richtlinie und die Freigabe dahinter, pro Mandat.

Von Entwurf über Freigabe nötig bis veröffentlicht
Vollständige Versionshistorie je Richtlinie
app.devguard.ch / policies
12 veröffentlicht
RichtlinieVers.Status
Zugriffskontroll-Richtliniev2.1Veröffentlicht
Datenaufbewahrungsrichtliniev1.3Veröffentlicht
Verschlüsselungsrichtliniev0.9Freigabe nötig
Reviews

Review-Zyklen, die nicht durchrutschen

Asset-, Risiko- und Lieferanten-Reviews laufen jeweils von Entwurf über in Bearbeitung zu abgeschlossen, mit Feststellungen, Empfehlungen und dem nächsten Review-Datum, das beim Abschluss gesetzt wird. Fristen werden früh sichtbar, sodass ein Review nie in der Woche der Fälligkeit überrascht.

Asset-, Risiko- und Lieferanten-Reviews verfolgt
Nächstes Review-Datum beim Abschluss gesetzt
app.devguard.ch / deadlines
3 anstehend
Nächste: Zugriffs-Überprüfung · in 5 Tagen
JUL03Zugriffs-Überprüfungin 5 Tagen
JUL21Risiko-Überprüfung · Q3in 3 Wochen
AUG14Lieferanten-Neubewertungin 6 Wochen
Audits

Feststellungen bis zum Abschluss nachverfolgt

Erfassen Sie Audit-Feststellungen mit ihrer Ursache und der Korrekturmassnahme, jede mit eigener Frist, und führen Sie jede Abweichung bis zum Abschluss. Den Stand eines internen Audits können Sie zeigen, statt ihn zu rekonstruieren.

Ursache und Korrekturmassnahme je Feststellung
Abweichungen bis zum Abschluss geführt
app.devguard.ch / audits
internes Audit
ISO 27001 internes Audit · Q2
ZugriffskontrollenA.5.15
Backup & WiederherstellungA.8.13
Einsatz von Kryptografiein Prüfung
LieferantensicherheitA.5.19
3 Befunde bis zum Abschluss verfolgt
Berichte

Zehn Berichte, die Sie übergeben können

Erzeugen Sie die Dokumente, die ein Auditor erwartet, als PDFs: das Statement of Applicability sowie Audit-, Risiko-, Asset-, Lieferanten-, Richtlinien- und Review-Berichte. Das Dokument, das Sie pro Kunde übergeben, entsteht aus dem aktiven Workspace und nicht in der Nacht zuvor von Hand.

Statement of Applicability als Bericht
Zehn PDF-Berichtstypen, pro Mandat
app.devguard.ch / reports
10 Berichtsarten
Als PDF erzeugt, auf Abruf
Statement of ApplicabilityPDF
RisikobewertungsberichtPDF
LieferantenrisikoberichtPDF
+ Audit-, Asset-, Richtlinien- und Prüfberichte
Was uns unterscheidet

Vier Dinge, die wir wörtlich meinen.

Keine Kennzahlenwand (wir sind früh dran und erfinden keine Zahlen). Die Unterschiede, für die wir heute geradestehen:

01

Nativ, keine Aufsätze, ein klarer Preis

Der ISMS-Kern ist das Produkt; Schulung und Geräteüberwachung sind keine separate Rechnung.

02

In der Schweiz gehostet, On-Prem möglich, kein Lock-in

Sie bestimmen, wo Kundendaten liegen, und exportieren sie jederzeit vollständig auf Wunsch.

03

Ihre Methodik, jeder Kunde in einem Workspace

Ihre Struktur und Ihre Prozesse bleiben Ihre; devguard ist der Ort, an dem die Arbeit lebt, keine Methode, die Ihnen aufgezwungen wird.

04

Kein Konkurrent, kein Reseller

Kein Beratungszweig, keine Zertifizierungsdienste, nichts, das an Ihre Kunden weiterverkauft wird, bewusst so gewählt und durch unsere Kapazität bedingt.

Datenstandort, den Ihre Kunden prüfen können.

Standardmässig in der Schweiz gehostet, On-Prem möglich, durchgehend auf Deutsch und Englisch. Wenn ein Kunde fragt, wo seine Compliance-Nachweise liegen, haben Sie eine präzise Antwort. Ihre Daten exportieren Sie jederzeit vollständig.

Den vollständigen Funktionsvergleich ansehen

Wie wir starten

Wir holen Ihren ersten Kunden von Hand herüber.

Kein leerer Workspace zum Übergeben. Wählen Sie ein Mandat mit geringem Risiko. Wir migrieren dessen bestehendes ISMS selbst in devguard, mit festem Umfang und festem Termin, und nichts wird umgestellt, bis Sie es Seite an Seite geprüft haben. Danach führen Sie von dort weiter, und Ihre Daten exportieren Sie jederzeit vollständig.

01 · Fester Umfang

Wir legen den ersten Kunden gemeinsam fest

Wir vereinbaren genau, was die erste Migration umfasst, welche Frameworks und wie viele Nachweise, damit kein offenes Engagement entsteht.

02 · Vom Gründer geführt

Wir migrieren es für Sie

Der Gründer überführt das ISMS von dort, wo es heute liegt, ob Tabellen, Word oder Confluence, nach einem vereinbarten Zeitplan, nicht über eine Ticket-Warteschlange.

03 · Sie prüfen, dann laufen Sie los

Nichts wird umgestellt, bis Sie freigeben

Sie prüfen die auditbereite Spur Seite an Seite. Sind Sie überzeugt, ist das Mandat live und Sie führen es von dort weiter.

Gespräch buchen
Beratungs-FAQ

Die Fragen, die Inhaber tatsächlich stellen.

Konkurrieren Sie mit mir oder gehen Sie meine Kunden an?

Nein. devguard hat keinen Beratungszweig und verkauft keine Zertifizierungsdienste, bewusst so gewählt und durch unsere Kapazität bedingt, und das ändert sich nicht. Wir verkaufen auch nichts an Ihre Kunden weiter. Sie bleiben der Experte, den Ihr Kunde engagiert hat; devguard ist der Ort, an dem Ihre Arbeit lebt.

Kann jeder Kunde vollständig von den anderen getrennt bleiben?

Ja. Jeder Kunde ist sein eigener Workspace, mit eigenen Daten, Mitgliedern und Frameworks getrennt gehalten, sodass nichts zwischen Mandaten durchsickert. Ein Login gehört zu allen, und Sie wechseln mit einem Klick zwischen ihnen.

Wird pro Kunde oder zu einem Pauschalpreis abgerechnet?

Pro Kunde, mit einer einmaligen Einrichtungsgebühr für die manuelle Migration. Es gibt keine veröffentlichte Zahl, weil der richtige Preis von Ihrem Mandatsmix abhängt, also klären wir ihn gemeinsam im Gespräch. Einmal festgelegt, wird er später nicht zu Ihren Ungunsten neu verhandelt.

Welche Berichte kann ich einem Auditor übergeben?

Zehn PDF-Berichtstypen aus dem aktiven Workspace, darunter das Statement of Applicability sowie Audit-, Risiko-, Asset-, Lieferanten-, Richtlinien- und Review-Berichte. Sie erzeugen sie pro Kunde, statt Dokumente vor dem Audit von Hand zusammenzustellen.

Wo liegen die Daten, und läuft es on-prem?

Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch. On-Prem ist möglich, sodass die Datenhaltung Ihrer Kunden unter Ihrer Kontrolle bleibt, was zählt, wenn Ihre Kunden fragen, wo ihre Compliance-Nachweise liegen.

Was passiert mit meinen Daten, wenn ich gehe, und was umfasst die Migration?

Bewusst kein Lock-in: Ihre Daten, die Richtlinien und Nachweise Ihrer Kunden gehören Ihnen und sind jederzeit als CSV und PDF exportierbar. Für die Migration nehmen wir das bestehende ISMS eines Kunden, wo immer es heute liegt, und überführen es selbst zu einem festen Preis an einem festen Termin in devguard. Nichts wird umgestellt, bis Sie es Seite an Seite geprüft haben und überzeugt sind, dass die auditbereite Spur intakt ist.

Sprechen wir darüber, wie Sie Mandate führen.

Ein 20-minütiges Gespräch, auf Augenhöhe und keine Verkaufsdemo. Wie Ihre Leistung heute funktioniert, ob devguard passt und wie der Umzug eines ersten Kunden aussähe.

Gespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten