Für Engineering-Teams & CTOs

Compliance-Nachweise
dort, wo der Code lebt.

devguard verbindet sich nativ mit GitHub, GitLab, Jira und Slack, sodass aus einer Massnahme ein Ticket in diesen Tools erstellt, verfolgt und im Status zurücksynchronisiert wird. Ihr Team behält die Arbeit an einem Ort, statt aus dem Engineering herausgezogen zu werden, um ihr nachzulaufen. In der Schweiz gehostet, Deutsch und Englisch, on-premise möglich.

Gespräch buchen
Jedes Framework
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
ISO/IEC 27001SOC 2GDPRHIPAAPCI DSS v4.0.1NIST CSF 2.0EU AI ActNIS2 DirectiveDORAOWASPISO/IEC 42001CIS ControlsCloud Controls MatrixISO/IEC 27017 & 27018Swiss nFADP
  • ISO/IEC 27001
  • SOC 2
  • GDPR
  • HIPAA
  • PCI DSS v4.0.1
  • NIST CSF 2.0
  • EU AI Act
  • NIS2 Directive
  • DORA
  • OWASP
  • ISO/IEC 42001
  • CIS Controls
  • Cloud Controls Matrix
  • ISO/IEC 27017 & 27018
  • Swiss nFADP
Klartext

Was live ist, und was als Nächstes kommt.

Automatische, rein lesende Checks decken heute AWS, Azure, GCP und 50 weitere Tools ab, neben der nativen Anbindung an die Code-, Ticket- und Chat-Systeme, die Ihr Team bereits nutzt. Ein CLI-Agent steht auf der Roadmap und wird angekündigt, sobald er ausgeliefert ist.

Was live ist, und was als Nächstes kommt.
Funktiondevguard
Heute live
Native Integrationen mit GitHub, GitLab, Jira & Slack
Ticket aus einer Massnahme erstellen und verfolgen, Status zurücksynchronisiert
Coverage, Policies, Audits, Prüfungen und zehn Reports
Optionaler KI-Assistent für Retrieval und Fragen-und-Antworten
Tiefere Nachweisautomatisierung aus Ihrer Cloud
Was kommt
Mehr der Systeme, die Ihr Team betreibt, angebunden

Alles, was als live markiert ist, gibt es heute. Wir sagen offen, was noch kommt, statt vorab automatisch alles zu versprechen.

Behebung dort, wo die Arbeit ist

Von einer Massnahme zum
verfolgten Ticket.

Aus einer Massnahme erstellt devguard ein Ticket in GitHub, GitLab oder Jira oder sendet eine Slack-Nachricht und synchronisiert den Status zurück, während Ihr Team daran arbeitet. Die Behebung passiert dort, wo Ihr Team ohnehin ist, und devguard hält den Trail.

app.devguard.ch / actions
live
Finding beheben · Zugriffsprüfung
Tickets erstellt und Status zurücksynchronisiert
JiraSEC-114 · created from actionin progress
GitHubacme-api · issue #482open
Slack#security · message sentnotified
Das ISMS, an einem Ort betrieben

Wie das ISMS in Ihrem Stack lebt.

Verbinden Sie die Systeme, in denen Ihr Team ohnehin arbeitet, und betreiben Sie das ISMS dann in devguard: Coverage pro Framework, versionierte Policies, Prüfungen, Audits und die Reports, die Sie übergeben.

Abdeckung

Lücken sehen, bevor der Auditor sie sieht

Die Control-Coverage pro Framework geht von unbekannt über teilweise zu vollständig, sobald Sie jedes Control den Policies, Assets und Risiken zuordnen, die es erfüllen. Eine offene Lücke ist Monate im Voraus sichtbar und nicht erst in der Woche vor dem Audit.

Coverage pro Framework, von unbekannt bis vollständig
Lücken pro Control sichtbar, nicht zu spät entdeckt
app.devguard.ch / coverage
63 / 93 Kontrollen
68%
abgedeckte Kontrollen
ISO 2700184%
SOC 271%
GDPR49%
Richtlinien

Versionierte Richtlinien mit echtem Freigabeverlauf

Verfassen Sie Ihre Policies in devguard und führen Sie jede über Entwurf, freizugeben und veröffentlicht, mit vollständig erhaltener Versionshistorie. Der Auditor sieht die Policy und die Freigabe dahinter, nicht eine Datei mit unbekannter Bearbeitungshistorie.

Von Entwurf über Freigabe nötig bis veröffentlicht
Vollständige Versionshistorie je Richtlinie
app.devguard.ch / policies
12 veröffentlicht
RichtlinieVers.Status
Zugriffskontroll-Richtliniev2.1Veröffentlicht
Datenaufbewahrungsrichtliniev1.3Veröffentlicht
Verschlüsselungsrichtliniev0.9Freigabe nötig
Reviews

Prüfungen, die nicht durchrutschen

Asset-, Risiko- und Lieferantenprüfungen laufen jeweils von Entwurf über in Bearbeitung zu abgeschlossen, mit Findings und dem nächsten Prüfdatum bei Abschluss. Eine Fristenansicht zeigt früh, was fällig ist, damit sich Prüfungen nicht vor dem Audit stauen.

Asset-, Risiko- und Lieferanten-Reviews verfolgt
Fristen früh aufgezeigt, klare Verantwortliche
app.devguard.ch / deadlines
3 anstehend
Nächste: Zugriffs-Überprüfung · in 5 Tagen
JUL03Zugriffs-Überprüfungin 5 Tagen
JUL21Risiko-Überprüfung · Q3in 3 Wochen
AUG14Lieferanten-Neubewertungin 6 Wochen
Audits

Feststellungen bis zum Abschluss nachverfolgt

Erfassen Sie Audit-Findings mit Ursache und Korrekturmassnahme, jeweils mit eigener Frist, und führen Sie jede Abweichung bis zu abgeschlossen. Den Stand eines internen Audits können Sie vorzeigen, statt ihn aus dem Chat-Verlauf zu rekonstruieren.

Ursache und Korrekturmassnahme je Feststellung
Abweichungen bis zum Abschluss geführt
app.devguard.ch / audits
internes Audit
ISO 27001 internes Audit · Q2
ZugriffskontrollenA.5.15
Backup & WiederherstellungA.8.13
Einsatz von Kryptografiein Prüfung
LieferantensicherheitA.5.19
3 Befunde bis zum Abschluss verfolgt
Berichte

Zehn Berichte, die Sie übergeben können

Erzeugen Sie die Dokumente, die ein Auditor erwartet, als PDF: das Statement of Applicability sowie Audit-, Risiko-, Asset-, Lieferanten-, Policy- und Prüfungsreports, direkt aus dem aktiven Workspace statt in der Nacht davor von Hand zusammengestellt.

Statement of Applicability als Bericht
Zehn PDF-Reporttypen, aus Live-Daten
app.devguard.ch / reports
10 Berichtsarten
Als PDF erzeugt, auf Abruf
Statement of ApplicabilityPDF
RisikobewertungsberichtPDF
LieferantenrisikoberichtPDF
+ Audit-, Asset-, Richtlinien- und Prüfberichte
Was uns unterscheidet

Vier Dinge, die wir wörtlich meinen.

Keine Kennzahlenwand (wir sind früh dran und erfinden keine Zahlen). Die Unterschiede, für die wir heute geradestehen:

01

Aus einer Massnahme wird ein verfolgtes Ticket

Aus einer Massnahme erstellt und verfolgt devguard ein Ticket in GitHub, GitLab oder Jira oder sendet eine Slack-Nachricht und synchronisiert dann den Status zurück. So passiert die Arbeit dort, wo Ihr Team ohnehin ist, und nicht in einem separaten Tracker, den niemand pflegt.

02

Nativ für GitHub, GitLab, Jira & Slack

Native Integrationen mit den vier Tools, in denen Ihr Team ohnehin arbeitet; nichts Neues einzuführen, damit die Behebung in Bewegung bleibt.

03

In der Schweiz gehostet, On-Prem möglich, kein Lock-in

Sie bestimmen, wo Ihre Daten liegen, auf Deutsch und Englisch. Exportieren Sie Datensätze als CSV und Reports als PDF, wann immer Sie wollen.

04

Was live ist, ist wirklich live

Evidenz fliesst aus den Tools, die Sie verbinden, und Ihre Richtlinien schreiben weiterhin Sie. Automatische, rein lesende Checks über 50+ Tools sind heute ausgeliefert; ein CLI-Agent bleibt auf der Roadmap und wird erst angekündigt, wenn er ausgeliefert ist.

Zwei Wege zum Start

Selbst einrichten, oder wir ziehen Sie um.

Verbinden Sie Ihre Tools und betreiben Sie das ISMS selbst, oder lassen Sie uns zuerst Ihr bestehendes umziehen. Keine Zahl auf der Seite. Der passende Preis hängt von Ihrem Setup ab, und wir klären ihn gemeinsam.

Selbst einrichten und betreiben
  • GitHub, GitLab, Jira und Slack verbinden
  • Controls zuordnen, Policies verfassen, Prüfungen und Audits durchführen
  • Die zehn Reports erzeugen, inklusive Statement of Applicability
  • Datensätze als CSV und Reports als PDF exportieren, jederzeit
Oder wir ziehen Sie zuerst um
  • Wir migrieren Ihr bestehendes ISMS von Hand in devguard
  • Fester Umfang, festes Datum, vom Gründer geführt
  • Wir richten Ihre GitHub-, GitLab-, Jira- und Slack-Verbindungen ein
  • Nichts wird umgestellt, bevor Sie es nebeneinander geprüft haben
Datenstandort, den Ihre Kunden prüfen können.

Standardmässig in der Schweiz gehostet, on-premise möglich, durchgängig auf Deutsch und Englisch. Fragt ein Kunde, wo seine Compliance-Nachweise liegen, haben Sie eine präzise Antwort. Exportieren Sie Datensätze als CSV und Reports als PDF, jederzeit.

Den vollständigen Funktionsvergleich ansehen

Wie wir starten

Wir ziehen Ihr bestehendes ISMS um, von Hand.

Kein leerer Workspace, den Sie von Grund auf füllen müssen. Wo auch immer Ihr ISMS heute liegt, in Tabellen, Confluence oder einem anderen Tool, migrieren wir es selbst nach devguard, mit festem Umfang und festem Datum. Wir verbinden Ihre GitHub-, GitLab-, Jira- und Slack-Integrationen, und nichts wird umgestellt, bevor Sie es nebeneinander geprüft haben. Danach laufen Sie von dort aus, und Sie können Datensätze als CSV und Reports als PDF exportieren, wann immer Sie wollen.

01 · Fester Umfang

Wir legen den Umzug gemeinsam fest

Wir legen genau fest, was die erste Migration umfasst: welche Frameworks, welche Integrationen, wie viele Nachweise, damit es kein offenes Mandat gibt.

02 · Vom Gründer geführt

Wir migrieren und verbinden die Integrationen

Der Gründer zieht Ihr ISMS ein und verbindet GitHub, GitLab, Jira und Slack, damit eine Massnahme im richtigen Tool ein Ticket erstellen und verfolgen kann, nach einem vereinbarten Zeitplan.

03 · Sie prüfen, dann laufen Sie los

Nichts wird umgestellt, bis Sie freigeben

Sie prüfen den auditbereiten Trail nebeneinander. Wenn Sie zufrieden sind, ist der Workspace live und Ihr Team betreibt ihn von dort aus.

Gespräch buchen
Engineering-FAQ

Die Fragen, die ein CTO wirklich stellt.

Mit welchen Systemen lässt sich devguard integrieren?

GitHub, GitLab, Jira und Slack nativ, dazu automatische, rein lesende Checks über 50+ Tools, von AWS über Okta bis Stripe. Aus einer Aktion erstellt und verfolgt devguard ein Ticket in diesen Tools oder sendet eine Slack-Nachricht und synchronisiert den Status zurück; Check-Ergebnisse hängen sich an die zugehörigen Controls.

Wie werden Nachweise erfasst?

Evidenz fliesst auf zwei Wegen: Die Code-, Ticket- und Chat-Systeme, die Sie verbinden, halten das ISMS aktuell, während gearbeitet wird, und automatische, rein lesende Checks über AWS, Azure, GCP und 50 weitere Tools machen Konfiguration zu Evidenz an Ihren Controls. Ein CLI-Agent und CI-Auto-Capture stehen auf der Roadmap.

Schreibt die KI unsere Policies?

Nein. Der KI-Assistent ist optional und macht Retrieval und Fragen-und-Antworten über Ihr bestehendes ISMS. Er hilft Ihnen, zu finden und nachzuvollziehen, was bereits da ist. Er schreibt Ihre Policies nicht für Sie, denn Auditoren durchschauen generierten Policy-Text, und Sie sollten das auch.

Wo liegen die Daten, und läuft es on-prem?

Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch. On-premise ist möglich, sodass Ihre Compliance-Nachweise dort bleiben, wo Sie sie brauchen. Das zählt, wenn ein Kunde fragt, wo seine Daten liegen.

Was passiert mit unseren Daten, wenn wir gehen?

Kein Lock-in, von Grund auf. Sie können Ihre Datensätze jederzeit als CSV exportieren und Reports als PDF erzeugen. Hineinzuziehen heisst nie, dass Sie nicht wieder herauskommen.

Wir stecken mitten in der Zertifizierung. Passt das in unseren Ablauf?

Ja. Sie ordnen Controls der Coverage pro Framework zu, belegen jedes mit den nötigen Policies, Assets und Risiken und erzeugen das Statement of Applicability sowie die weiteren Reports, die ein Auditor erwartet. Liegt Ihr ISMS bereits anderswo, ziehen wir es zuerst von Hand um, damit Sie es nicht während der Zertifizierung neu aufbauen müssen.

Sprechen wir darüber, Nachweise dorthin zu legen dort, wo der Code lebt.

Ein 15-minütiges Gespräch, Engineer zu Engineer, kein Sales-Demo. Wie Ihr Team heute arbeitet, welche von GitHub, GitLab, Jira und Slack Sie verbinden würden, und wo devguard passt, inklusive dem, was heute live ist und was auf der Roadmap steht.

Gespräch buchen
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten