devguard verbindet sich nativ mit GitHub, GitLab, Jira und Slack, sodass aus einer Massnahme ein Ticket in diesen Tools erstellt, verfolgt und im Status zurücksynchronisiert wird. Ihr Team behält die Arbeit an einem Ort, statt aus dem Engineering herausgezogen zu werden, um ihr nachzulaufen. In der Schweiz gehostet, Deutsch und Englisch, on-premise möglich.
Automatische, rein lesende Checks decken heute AWS, Azure, GCP und 50 weitere Tools ab, neben der nativen Anbindung an die Code-, Ticket- und Chat-Systeme, die Ihr Team bereits nutzt. Ein CLI-Agent steht auf der Roadmap und wird angekündigt, sobald er ausgeliefert ist.
| Funktion | devguard |
|---|---|
| Heute live | |
| Native Integrationen mit GitHub, GitLab, Jira & Slack | |
| Ticket aus einer Massnahme erstellen und verfolgen, Status zurücksynchronisiert | |
| Coverage, Policies, Audits, Prüfungen und zehn Reports | |
| Optionaler KI-Assistent für Retrieval und Fragen-und-Antworten | |
| Tiefere Nachweisautomatisierung aus Ihrer Cloud | |
| Was kommt | |
| Mehr der Systeme, die Ihr Team betreibt, angebunden | |
Alles, was als live markiert ist, gibt es heute. Wir sagen offen, was noch kommt, statt vorab automatisch alles zu versprechen.
Aus einer Massnahme erstellt devguard ein Ticket in GitHub, GitLab oder Jira oder sendet eine Slack-Nachricht und synchronisiert den Status zurück, während Ihr Team daran arbeitet. Die Behebung passiert dort, wo Ihr Team ohnehin ist, und devguard hält den Trail.
Verbinden Sie die Systeme, in denen Ihr Team ohnehin arbeitet, und betreiben Sie das ISMS dann in devguard: Coverage pro Framework, versionierte Policies, Prüfungen, Audits und die Reports, die Sie übergeben.
Die Control-Coverage pro Framework geht von unbekannt über teilweise zu vollständig, sobald Sie jedes Control den Policies, Assets und Risiken zuordnen, die es erfüllen. Eine offene Lücke ist Monate im Voraus sichtbar und nicht erst in der Woche vor dem Audit.
Verfassen Sie Ihre Policies in devguard und führen Sie jede über Entwurf, freizugeben und veröffentlicht, mit vollständig erhaltener Versionshistorie. Der Auditor sieht die Policy und die Freigabe dahinter, nicht eine Datei mit unbekannter Bearbeitungshistorie.
Asset-, Risiko- und Lieferantenprüfungen laufen jeweils von Entwurf über in Bearbeitung zu abgeschlossen, mit Findings und dem nächsten Prüfdatum bei Abschluss. Eine Fristenansicht zeigt früh, was fällig ist, damit sich Prüfungen nicht vor dem Audit stauen.
Erfassen Sie Audit-Findings mit Ursache und Korrekturmassnahme, jeweils mit eigener Frist, und führen Sie jede Abweichung bis zu abgeschlossen. Den Stand eines internen Audits können Sie vorzeigen, statt ihn aus dem Chat-Verlauf zu rekonstruieren.
Erzeugen Sie die Dokumente, die ein Auditor erwartet, als PDF: das Statement of Applicability sowie Audit-, Risiko-, Asset-, Lieferanten-, Policy- und Prüfungsreports, direkt aus dem aktiven Workspace statt in der Nacht davor von Hand zusammengestellt.
Keine Kennzahlenwand (wir sind früh dran und erfinden keine Zahlen). Die Unterschiede, für die wir heute geradestehen:
Aus einer Massnahme erstellt und verfolgt devguard ein Ticket in GitHub, GitLab oder Jira oder sendet eine Slack-Nachricht und synchronisiert dann den Status zurück. So passiert die Arbeit dort, wo Ihr Team ohnehin ist, und nicht in einem separaten Tracker, den niemand pflegt.
Native Integrationen mit den vier Tools, in denen Ihr Team ohnehin arbeitet; nichts Neues einzuführen, damit die Behebung in Bewegung bleibt.
Sie bestimmen, wo Ihre Daten liegen, auf Deutsch und Englisch. Exportieren Sie Datensätze als CSV und Reports als PDF, wann immer Sie wollen.
Evidenz fliesst aus den Tools, die Sie verbinden, und Ihre Richtlinien schreiben weiterhin Sie. Automatische, rein lesende Checks über 50+ Tools sind heute ausgeliefert; ein CLI-Agent bleibt auf der Roadmap und wird erst angekündigt, wenn er ausgeliefert ist.
Verbinden Sie Ihre Tools und betreiben Sie das ISMS selbst, oder lassen Sie uns zuerst Ihr bestehendes umziehen. Keine Zahl auf der Seite. Der passende Preis hängt von Ihrem Setup ab, und wir klären ihn gemeinsam.
Standardmässig in der Schweiz gehostet, on-premise möglich, durchgängig auf Deutsch und Englisch. Fragt ein Kunde, wo seine Compliance-Nachweise liegen, haben Sie eine präzise Antwort. Exportieren Sie Datensätze als CSV und Reports als PDF, jederzeit.
Kein leerer Workspace, den Sie von Grund auf füllen müssen. Wo auch immer Ihr ISMS heute liegt, in Tabellen, Confluence oder einem anderen Tool, migrieren wir es selbst nach devguard, mit festem Umfang und festem Datum. Wir verbinden Ihre GitHub-, GitLab-, Jira- und Slack-Integrationen, und nichts wird umgestellt, bevor Sie es nebeneinander geprüft haben. Danach laufen Sie von dort aus, und Sie können Datensätze als CSV und Reports als PDF exportieren, wann immer Sie wollen.
Wir legen genau fest, was die erste Migration umfasst: welche Frameworks, welche Integrationen, wie viele Nachweise, damit es kein offenes Mandat gibt.
Der Gründer zieht Ihr ISMS ein und verbindet GitHub, GitLab, Jira und Slack, damit eine Massnahme im richtigen Tool ein Ticket erstellen und verfolgen kann, nach einem vereinbarten Zeitplan.
Sie prüfen den auditbereiten Trail nebeneinander. Wenn Sie zufrieden sind, ist der Workspace live und Ihr Team betreibt ihn von dort aus.
GitHub, GitLab, Jira und Slack nativ, dazu automatische, rein lesende Checks über 50+ Tools, von AWS über Okta bis Stripe. Aus einer Aktion erstellt und verfolgt devguard ein Ticket in diesen Tools oder sendet eine Slack-Nachricht und synchronisiert den Status zurück; Check-Ergebnisse hängen sich an die zugehörigen Controls.
Evidenz fliesst auf zwei Wegen: Die Code-, Ticket- und Chat-Systeme, die Sie verbinden, halten das ISMS aktuell, während gearbeitet wird, und automatische, rein lesende Checks über AWS, Azure, GCP und 50 weitere Tools machen Konfiguration zu Evidenz an Ihren Controls. Ein CLI-Agent und CI-Auto-Capture stehen auf der Roadmap.
Nein. Der KI-Assistent ist optional und macht Retrieval und Fragen-und-Antworten über Ihr bestehendes ISMS. Er hilft Ihnen, zu finden und nachzuvollziehen, was bereits da ist. Er schreibt Ihre Policies nicht für Sie, denn Auditoren durchschauen generierten Policy-Text, und Sie sollten das auch.
Standardmässig in der Schweiz gehostet, auf Deutsch und Englisch. On-premise ist möglich, sodass Ihre Compliance-Nachweise dort bleiben, wo Sie sie brauchen. Das zählt, wenn ein Kunde fragt, wo seine Daten liegen.
Kein Lock-in, von Grund auf. Sie können Ihre Datensätze jederzeit als CSV exportieren und Reports als PDF erzeugen. Hineinzuziehen heisst nie, dass Sie nicht wieder herauskommen.
Ja. Sie ordnen Controls der Coverage pro Framework zu, belegen jedes mit den nötigen Policies, Assets und Risiken und erzeugen das Statement of Applicability sowie die weiteren Reports, die ein Auditor erwartet. Liegt Ihr ISMS bereits anderswo, ziehen wir es zuerst von Hand um, damit Sie es nicht während der Zertifizierung neu aufbauen müssen.
Ein 15-minütiges Gespräch, Engineer zu Engineer, kein Sales-Demo. Wie Ihr Team heute arbeitet, welche von GitHub, GitLab, Jira und Slack Sie verbinden würden, und wo devguard passt, inklusive dem, was heute live ist und was auf der Roadmap steht.