Wenn Ihre Kunden genau fragen, wo ihre Nachweise liegen, wirft «in den USA» weitere Fragen auf. devguard behält Ihr ISMS in der Schweiz, mit möglichem On-Premise-Betrieb und vollständigem Export, wann immer Sie wollen. Ein Kontrollset für ISO 27001, SOC 2, GDPR und das Schweizer nFADP.
Für ein Schweizer oder EU-Unternehmen ist die Datenhaltung keine Fussnote mehr. Sie steht im Sicherheitsfragebogen, und die Antwort prägt den Abschluss.
Die grossen in den USA gehosteten Plattformen können viel, doch ihre Daten liegen in den Vereinigten Staaten. Fragt ein Kunde, wo seine Nachweise aufbewahrt werden, führt eine US-Antwort meist zu einem längeren Gespräch, manchmal zu einem juristischen.
devguard wird in der Schweiz gehostet, mit einer On-Premise-Option. Die Antwort ist kurz, sie ist auf der Trust-Seite überprüfbar, und sie hält stand, wenn der Fragebogen konkret wird. Das ist der ganze Pitch: weniger Fragen, schriftlich.
Ihr ISMS und seine Nachweise bleiben auf Schweizer Infrastruktur. Die Unterauftragsverarbeiter sind öffentlich auf der Trust-Seite aufgeführt, sodass die Antwort auf «wo liegen unsere Daten» eine Zeile ist und kein Vorbehalt.
Wenn Ihr Geltungsbereich oder Ihre Aufsichtsbehörde es verlangt, kann devguard On-Premise betrieben werden. Die meisten in den USA gehosteten Plattformen können das gar nicht anbieten.
Ihre Daten gehören Ihnen. Exportieren Sie sie vollständig, wann immer Sie wollen, in Formaten, die Sie behalten können, sodass ein Einstieg nie ein Festsitzen bedeutet.
Ein Kontrollset deckt ISO 27001, SOC 2 und GDPR ab, und das Schweizer nFADP hat seinen eigenen Leitfaden. Die Standards, nach denen Ihr Markt tatsächlich fragt, nicht nur die US-amerikanischen.
Die ehrliche Version, auf den Achsen, die Sie überprüfen können. Wir kennzeichnen alles, was variiert, statt einen klaren Sieg zu behaupten.
| Funktion | devguard | Vanta | Drata |
|---|---|---|---|
| Frameworks, aus einem Kontrollsatz | |||
| ISO 27001 | |||
| SOC 2 | |||
| GDPR | |||
| Swiss nFADPSchweizer Datenschutzrecht | ◐ | ◐ | |
| Ein Kontrollsatz, abgebildet auf jedes Framework | ◐ | ◐ | |
| Eigenes Framework mitbringen | ◐ | ◐ | |
| Hosting und Datenhoheit | |||
| Datenhaltung in der Schweiz | — | — | |
| On-Premise-Betrieb | — | — | |
| Vollständiger Datenexport, kein Lock-in | ◐ | ◐ | |
| Nachweise und Automatisierung | |||
| Nachweise verknüpft mit der Kontrolle, die sie erfüllen | |||
| Integrationen für GitHub, GitLab, Jira und Slack | |||
| Automatisierte Nachweissammlung in der CloudAWS, Azure, GCP: hier führen die etablierten Anbieter; wir binden stattdessen Ihre Entwicklungswerkzeuge an | ◐ | ||
| Wie es betrieben und verkauft wird | |||
| Ihre Methodik über alle Mandate hinweg | ◐ | ◐ | |
| Ein Preis, keine Zusatzmodule pro Framework | ◐ | ◐ | |
| Abgestecktes, von den Gründern geführtes Onboarding | ◐ | ◐ | |
Manche Geltungsbereiche und manche Aufsichtsbehörden verlangen die Daten innerhalb Ihrer eigenen Umgebung. devguard kann On-Premise betrieben werden, was die reinen SaaS-Anbieter aus den USA nicht bieten können. Es ist eine Enterprise-Option, die wir gemeinsam mit Ihnen festlegen.
In der Schweiz. Ihr ISMS und Ihre Nachweise laufen auf Schweizer Infrastruktur, und die Unterauftragsverarbeiter sind öffentlich auf der Trust-Seite aufgeführt, sodass Sie genau überprüfen können, wo die Daten liegen.
Ja. Der On-Premise-Betrieb steht Teams zur Verfügung, deren Geltungsbereich oder Aufsichtsbehörde verlangt, dass die Daten innerhalb der eigenen Umgebung bleiben. Das ist eine Enterprise-Option, sprechen Sie also mit uns über Ihr Setup.
Das Hosting ist in der Schweiz, nicht in den USA. Wo ein Unterauftragsverarbeiter beteiligt ist, wird er auf der Trust-Seite aufgeführt, sodass Sie den Datenpfad bestätigen können, statt ihm einfach zu vertrauen.
Ja. Das Schweizer nFADP hat seinen eigenen Readiness-Leitfaden und bildet sich aus demselben Kontrollset wie ISO 27001, SOC 2 und GDPR ab, sodass die Abdeckung des Schweizer Rechts auf der bereits geleisteten Arbeit aufbaut.
Ja. Ihre Daten lassen sich jederzeit vollständig exportieren, ohne Lock-in. Beim Hosting in der Schweiz geht es um Kontrolle, und dazu gehört, dass Sie Ihre Daten mitnehmen können.
Vanta und Drata werden in den Vereinigten Staaten gehostet. devguard wird in der Schweiz gehostet, mit möglichem On-Premise-Betrieb, einem Kontrollset für jedes Framework und ohne Beratungskonflikt, weil wir ausschliesslich Software verkaufen.
Sagen Sie uns, was Sie zertifizieren müssen und wo Ihre Daten bleiben müssen. Wir zeigen Ihnen ehrlich, ob ein in der Schweiz gehosteter Workspace zu Ihrem Geltungsbereich passt.