devguard ist der Ort, an dem Compliance-Beratungsunternehmen, vCISOs und MSPs die ISMS ihrer Kunden betreiben. Jeder Kunde ist sein eigener isolierter Workspace, Ihre Methodik und Ihre Struktur, mit einem Login über alle hinweg. In der Schweiz gehostet, On-Prem möglich. Wir beraten nicht und verkaufen nichts weiter, also konkurrieren wir nie um Ihre Mandate.
Sie führen die Mandate und halten die Kundenbeziehung. devguard ist das Werkzeug darunter, und die erste Migration ist Arbeit, die wir für Sie erledigen. Hier steht genau, was Self-Service ist und was das Gespräch hinzufügt, ohne Zahl auf der Seite, weil der richtige Preis pro Kunde von Ihrem Mandatsmix abhängt und wir ihn gemeinsam klären.
In devguard ist jeder Kunde sein eigener Workspace, mit eigenen Daten, Mitgliedern und Frameworks vollständig getrennt, die Isolation, die Ihre Kunden erwarten. Ein Login gehört zu allen Ihren Kunden-Workspaces, und Sie wechseln mit einem Klick zwischen ihnen, statt ein Werkzeug pro Kunde zu jonglieren.
Die mandatsübergreifende Übersicht oben ist im Design, eine einzige Ansicht jedes Mandats, damit Sie den Kunden mit fälligem Review erkennen, bevor er anruft. Heute gibt es echte Isolation plus Ein-Klick-Wechsel; die Übersicht ist die Richtung, und die ersten Partner gestalten sie mit.
Richten Sie jeden Kunden nach Ihrer eigenen Methode ein und halten Sie ihn über denselben Ablauf auditbereit: Abdeckung, Richtlinien, Reviews, Audits und die Berichte, die Sie übergeben.
Die Control-Abdeckung pro Framework wandert von unbekannt über teilweise zu vollständig, sobald Sie jedes Control den Richtlinien, Assets und Risiken zuordnen, die es erfüllen. Eine offene Lücke wird Monate im Voraus sichtbar, nicht erst in der Woche vor dem Überwachungsaudit.
Verfassen Sie die Richtlinien jedes Kunden in devguard und führen Sie sie von Entwurf über freigabebedürftig zu veröffentlicht, mit erhaltenem Versionsverlauf. Der Auditor sieht die Richtlinie und die Freigabe dahinter, pro Mandat.
Asset-, Risiko- und Lieferanten-Reviews laufen jeweils von Entwurf über in Bearbeitung zu abgeschlossen, mit Feststellungen, Empfehlungen und dem nächsten Review-Datum, das beim Abschluss gesetzt wird. Fristen werden früh sichtbar, sodass ein Review nie in der Woche der Fälligkeit überrascht.
Erfassen Sie Audit-Feststellungen mit ihrer Ursache und der Korrekturmassnahme, jede mit eigener Frist, und führen Sie jede Abweichung bis zum Abschluss. Den Stand eines internen Audits können Sie zeigen, statt ihn zu rekonstruieren.
Erzeugen Sie die Dokumente, die ein Auditor erwartet, als PDFs: das Statement of Applicability sowie Audit-, Risiko-, Asset-, Lieferanten-, Richtlinien- und Review-Berichte. Das Dokument, das Sie pro Kunde übergeben, entsteht aus dem aktiven Workspace und nicht in der Nacht zuvor von Hand.
Keine Kennzahlenwand (wir sind früh dran und erfinden keine Zahlen). Die Unterschiede, für die wir heute geradestehen:
Der ISMS-Kern ist das Produkt; Schulung und Geräteüberwachung sind keine separate Rechnung.
Sie bestimmen, wo Kundendaten liegen, und exportieren sie jederzeit vollständig auf Wunsch.
Ihre Struktur und Ihre Prozesse bleiben Ihre; devguard ist der Ort, an dem die Arbeit lebt, keine Methode, die Ihnen aufgezwungen wird.
Kein Beratungszweig, keine Zertifizierungsdienste, nichts, das an Ihre Kunden weiterverkauft wird, bewusst so gewählt und durch unsere Kapazität bedingt.
Standardmässig in der Schweiz gehostet, On-Prem möglich, durchgehend auf Deutsch und Englisch. Wenn ein Kunde fragt, wo seine Compliance-Nachweise liegen, haben Sie eine präzise Antwort. Ihre Daten exportieren Sie jederzeit vollständig.
Kein leerer Workspace zum Übergeben. Wählen Sie ein Mandat mit geringem Risiko. Wir migrieren dessen bestehendes ISMS selbst in devguard, mit festem Umfang und festem Termin, und nichts wird umgestellt, bis Sie es Seite an Seite geprüft haben. Danach führen Sie von dort weiter, und Ihre Daten exportieren Sie jederzeit vollständig.
Wir vereinbaren genau, was die erste Migration umfasst, welche Frameworks und wie viele Nachweise, damit kein offenes Engagement entsteht.
Der Gründer überführt das ISMS von dort, wo es heute liegt, ob Tabellen, Word oder Confluence, nach einem vereinbarten Zeitplan, nicht über eine Ticket-Warteschlange.
Sie prüfen die auditbereite Spur Seite an Seite. Sind Sie überzeugt, ist das Mandat live und Sie führen es von dort weiter.
Nein. devguard hat keinen Beratungszweig und verkauft keine Zertifizierungsdienste, bewusst so gewählt und durch unsere Kapazität bedingt, und das ändert sich nicht. Wir verkaufen auch nichts an Ihre Kunden weiter. Sie bleiben der Experte, den Ihr Kunde engagiert hat; devguard ist der Ort, an dem Ihre Arbeit lebt.
Ja. Jeder Kunde ist sein eigener Workspace, mit eigenen Daten, Mitgliedern und Frameworks getrennt gehalten, sodass nichts zwischen Mandaten durchsickert. Ein Login gehört zu allen, und Sie wechseln mit einem Klick zwischen ihnen.
Pro Kunde, mit einer einmaligen Einrichtungsgebühr für die manuelle Migration. Es gibt keine veröffentlichte Zahl, weil der richtige Preis von Ihrem Mandatsmix abhängt, also klären wir ihn gemeinsam im Gespräch. Einmal festgelegt, wird er später nicht zu Ihren Ungunsten neu verhandelt.
Zehn PDF-Berichtstypen aus dem aktiven Workspace, darunter das Statement of Applicability sowie Audit-, Risiko-, Asset-, Lieferanten-, Richtlinien- und Review-Berichte. Sie erzeugen sie pro Kunde, statt Dokumente vor dem Audit von Hand zusammenzustellen.
Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch. On-Prem ist möglich, sodass die Datenhaltung Ihrer Kunden unter Ihrer Kontrolle bleibt, was zählt, wenn Ihre Kunden fragen, wo ihre Compliance-Nachweise liegen.
Bewusst kein Lock-in: Ihre Daten, die Richtlinien und Nachweise Ihrer Kunden gehören Ihnen und sind jederzeit als CSV und PDF exportierbar. Für die Migration nehmen wir das bestehende ISMS eines Kunden, wo immer es heute liegt, und überführen es selbst zu einem festen Preis an einem festen Termin in devguard. Nichts wird umgestellt, bis Sie es Seite an Seite geprüft haben und überzeugt sind, dass die auditbereite Spur intakt ist.
Ein 20-minütiges Gespräch, auf Augenhöhe und keine Verkaufsdemo. Wie Ihre Leistung heute funktioniert, ob devguard passt und wie der Umzug eines ersten Kunden aussähe.