Zum Inhalt springen
IT-Comply

Governance-Cockpit für den Mittelstand

Die IT-Prüfung kommt. Sie sind vorbereitet.

IT-Comply führt Governance, Datenschutz, Sicherheit und KI in einem Cockpit zusammen. Die Geschäftsführung sieht den Reifegrad auf einen Blick — und erzeugt den vollständigen Nachweis als PDF, mit Zeitstempel, in Minuten statt in Tagen.

  • Kostenloser Erst-Check
  • Daten in der EU (Frankfurt)
  • Ohne Zahlungsdaten

Beispielansicht

Musterfirma GmbH

Stand heute
67von 100

Gesamt-Reifegrad

über alle Bereiche — serverseitig berechnet, nicht geschätzt.

  • Diagnoseerfüllt
  • Governanceteilweise
  • Datenschutzteilweise
  • Sicherheitteilweise
  • Steuerungerfüllt
  • AusrichtungLücke

12 Prüfpunkte offen · 3 Aufgaben fällig

Bericht erzeugen

Die Ausgangslage

Governance lebt in Ordnern. Der Prüfer erwartet ein System.

Im Mittelstand gibt es selten einen eigenen CIO, CISO oder festen Datenschutzbeauftragten. Die Verantwortung bleibt trotzdem — sie ist nur nirgends abgebildet.

Kein Gesamtbild

Niemand kann in einem Satz sagen, wie gut das Unternehmen bei IT, Datenschutz und Sicherheit wirklich aufgestellt ist.

Nachweise verstreut

Governance lebt in Köpfen, Laufwerken und Postfächern. Vor der Prüfung beginnt die Sucherei.

Nichts altert von selbst gut

Richtlinien, Berechtigungen, Notfallübungen — Fristen laufen ab, ohne dass es jemand bemerkt.

Die Regeln ändern sich

EU AI Act, DSGVO, NIS2: Die Anforderungen ziehen schneller an, als der Mittelstand nachzieht.

Was IT-Comply leistet

Einmal gründlich durchdacht. Danach ist die Prüfung kein Kraftakt mehr.

Nicht noch eine Dokumentenablage — die gibt es. Der Hebel liegt in der Verbindung aus Reifegrad, Nachweis und Wiedervorlage.

Überblick

Ein Dashboard, ein Reifegrad, alle Bereiche. Jede Ampel ist anklickbar bis zum einzelnen Prüfpunkt und zum hinterlegten Nachweis.

  • Gesamt-Score und Ampel je Bereich
  • Serverseitig berechnet, nicht geschätzt
  • Fällige Aufgaben und offene Lücken sichtbar

Auditbereit

Ein Klick erzeugt den vollständigen Bericht als PDF — geordnet nach Prüffeldern, mit Erstellungsdatum und Zeitstempel je Dokument.

  • Berichte, Registerabzüge und Nachweisbündel
  • Versionen bleiben unveränderlich erhalten
  • Der Prüfer bekommt in Minuten, was sonst Tage kostet

Immer aktuell

Jedes Modul hat einen Überprüfungszyklus. Läuft eine Frist ab, entsteht eine Aufgabe mit Verantwortlichem und Termin — von allein.

  • Zyklen je Modul, z. B. jährlich oder halbjährlich
  • Aufgaben mit Zuständigkeit und Erinnerung
  • Nichts verfällt unbemerkt

So läuft es

In drei Schritten von der Vermutung zum Beleg.

01

Erst-Check machen

Das Reifegrad-Assessment ausfüllen — je Domäne eine Einschätzung von 1 bis 5. Sie sehen sofort, wo Sie stehen, und bekommen das Ergebnis als PDF. Kostenlos, ohne Zahlungsdaten.

02

Bereiche besetzen

Module und Register mit Verantwortlichen belegen. Jede Person pflegt ihren Bereich; Systeme, Verarbeitungstätigkeiten, Dienstleister und Risiken wachsen dabei zusammen.

03

Nachweis ziehen

Bericht auf Knopfdruck: nach Prüffeldern geordnet, mit Zeitstempel und Versionsstand. Danach hält die App den Stand über Zyklen und Aufgaben am Leben.

Der Umfang

Fünf Module, 23 Register, ein zusammenhängendes Bild.

Jede Checkliste ist ein Modul mit messbarem Status. Was Sie einmal erfassen — ein System, ein Dienstleister, ein Prozess — steht überall dort zur Verfügung, wo es gebraucht wird.

Module & Checklisten

  • Reifegrad-Assessmentim kostenlosen Tarif

    Diagnose

    Der Erst-Check über alle Domänen — die Grundlage für alles Weitere.

  • IT-Governance-Checkliste

    Governance

    Status je IT-Prozess: Zuständigkeit, Regelung, Nachweis.

  • Datenschutz im IT-Verantwortungsbereich

    Datenschutz

    Technische und organisatorische Maßnahmen, Auftragsverarbeitung, Löschung, Datenpannen.

  • ISMS-Basis-Checkliste

    Sicherheit

    Die grundlegenden Sicherheitsmaßnahmen, Control für Control.

  • KI-Governanceab Pro

    Governance

    Bausteine für den verantworteten KI-Einsatz — samt Verzeichnis der eingesetzten Systeme.

Register

Die Verzeichnisse, aus denen ein Prüfer seine Fragen beantwortet. Jedes mit eigenen Feldern, Filtern und einem Abzug als PDF.

  • Systemlandschaft
  • Verarbeitungstätigkeiten
  • Kritische Geschäftsprozesse
  • Prozessschritte
  • Prozesslandkarten
  • Schnittstellen
  • Standorte
  • Dienstleister
  • Aufbewahrung & Löschung
  • Risiken & Maßnahmen
  • Vorhaben & Projekte
  • Richtlinien & Konzepte
  • Rollen & Personen
  • Vorfälle & Störungen
  • Feststellungen
  • KI-Einsätze
  • und sieben weitere

Dashboard

Gesamt-Score, Ampel je Bereich, offene Punkte.

Architektur

Systeme, Schnittstellen und Datenflüsse als Bild.

Prozesslandkarte

Stationen, Prozesse und ihre Schritte, verknüpft mit Systemen.

Berichte

IT-Statusbericht, Sicherheitslage, Interner Auditbericht.

Aufgaben & Zyklen

Wiedervorlagen mit Termin und Zuständigkeit.

KI-Einsätze

Verzeichnis und Bewertung der eingesetzten KI-Systeme.

Der Nachweis

Der Bericht, für den sonst zwei Wochen eingeplant werden.

Alle aktuellen Nachweise, zu einem PDF gebündelt, geordnet nach Prüffeldern. Sie drücken einen Knopf; der Prüfer bekommt in Minuten, was ihn sonst Tage kostet.

  • Nach Prüffeldern geordnet

    Der Aufbau folgt dem, was ein IT-Prüfer nach IDW PS 330 abfragt — nicht unserer Ordnerstruktur.

  • Mit Zeitstempel je Dokument

    Erstellungsdatum, Version und Stand stehen im Dokument. Ein abgeschlossener Bericht bleibt unveränderlich.

  • Lückenlos protokolliert

    Jede schreibende Änderung erzeugt einen Eintrag: wer, wann, was. Genau das, was Prüfer sehen wollen.

IT-Comply

Interner Auditbericht

Musterfirma GmbH — Beispielansicht

Berichtsart
Interner Auditbericht
Berichtszeitraum
1. Halbjahr
Stand
erzeugt am Berichtstag, 14:02 Uhr
Umfang
8 Handlungsfelder · 34 Nachweise

Seite 1 · IT-Comply gibt Orientierung, keine Rechtsberatung.

Vertrauen

Eine Compliance-Anwendung muss selbst vorbildlich sein.

Sicherheit ist hier kein Zusatzmerkmal, sondern die Bedingung dafür, dass Sie uns Ihre Governance-Daten überhaupt anvertrauen.

Hosting in der EU

Datenbank, Anmeldung und Dateien liegen in der Region Frankfurt.

Strikte Mandantentrennung

Jede Zeile trägt ihr Unternehmen und ist durch Row-Level-Security der Datenbank geschützt — nicht nur durch die Oberfläche.

Änderungsprotokoll

Jede schreibende Aktion erzeugt einen Eintrag mit Person, Zeitpunkt und Änderung.

Rollen mit minimalen Rechten

Geschäftsführung, Bereichsverantwortliche, Datenschutzbeauftragte, externe Beratung — jede Rolle sieht, was sie braucht.

Prüfer-Gastzugang

Lesender Zugang mit Ablaufdatum, damit ein Prüfer selbst nachsehen kann, ohne Vollzugriff zu bekommen.

Keine Rechtsberatung

IT-Comply gibt Orientierung und Struktur. Die rechtliche Bewertung bleibt bei Ihrer Datenschutzbeauftragten oder Ihrem Anwalt.

Preise

Je Unternehmen, nicht je Kopf.

Alle Beträge netto, zuzüglich Umsatzsteuer. Beim Jahresabo sind zwei Monate geschenkt. Der Einstieg ist kostenlos und braucht keine Zahlungsdaten.

Check

Zum Kennenlernen

0 €

dauerhaft kostenlos

1 Person

  • Reifegrad-Assessment mit Auswertung
  • Dashboard mit Gesamt-Score
  • Das Assessment als PDF mit Zeitstempel
  • Übrige Module als Kachel sichtbar
Kostenlos starten

Basis

Etwa 10–50 Mitarbeitende

129 €

je Unternehmen und Monat

3 Personen

  • Alle Checklisten des Basis-Katalogs samt ihren PDFs
  • Stammdaten und alle Register
  • Berichtswesen
  • Aufgaben- und Überprüfungszyklen
  • Ein-Klick-Audit-Report
Kostenlos starten

Pro

Empfohlen

Etwa 50–200 Mitarbeitende

349 €

je Unternehmen und Monat

10 Personen

  • Alles aus Basis
  • KI-Governance samt Verzeichnis der KI-Einsätze
  • Nachweis-Uploads am einzelnen Prüfpunkt
  • Prüfer-Gastzugang mit Ablaufdatum
  • Audit-Trail
  • KI-Lückenerkennungin Vorbereitung
  • Regulatorik-Radarin Vorbereitung
Kostenlos starten

Enterprise

Über 200 Mitarbeitende oder mehrere Standorte

ab 699 €

individuell

unbegrenzt

  • Alles aus Pro
  • Integrationen (M365, Backup)in Vorbereitung
  • Reifegrad-Benchmarkin Vorbereitung
  • Single Sign-onin Vorbereitung
  • Priority-Supportin Vorbereitung
Sprechen Sie uns an

Für Beratung und externe IT-Leitung

Betreuen Sie mehrere Mandanten über eine Konsole, mit eigenem Branding: 299 € Plattform zuzüglich 59 € je Mandant und Monat.

Partnermodell anfragen

Fragen

Was Interessenten uns zuerst fragen.

  • Was brauchen wir, um anzufangen?

    Eine E-Mail-Adresse. Der Erst-Check ist kostenlos und ohne Zahlungsdaten zugänglich: Sie füllen das Reifegrad-Assessment aus und sehen sofort, wo Ihr Unternehmen steht — samt PDF zum Mitnehmen.

  • Ersetzt IT-Comply unsere Datenschutzbeauftragte oder unseren Anwalt?

    Nein, und das ist Absicht. IT-Comply gibt Orientierung und Struktur: Es zeigt, was fehlt, hält Nachweise zusammen und erinnert an Fristen. Die rechtliche Bewertung bleibt bei den Menschen, die dafür einstehen.

  • Wo liegen unsere Daten?

    In der EU, Region Frankfurt — Datenbank, Anmeldung und Dateien. Die Trennung zwischen Unternehmen erzwingt die Datenbank selbst über Row-Level-Security, nicht erst die Oberfläche.

  • Wie lange dauert die Einrichtung?

    Den Erst-Check machen Sie in einer Sitzung. Ein vollständig gepflegtes Cockpit entsteht über einige Wochen, Modul für Modul — genau deshalb lässt sich jeder Bereich einer eigenen Person zuweisen. Auf Wunsch begleiten wir die Einrichtung.

  • Wer darf was sehen?

    Die Geschäftsführung sieht alles, Bereichsverantwortliche pflegen ihre Module, die Datenschutzbeauftragte ihre Themen. Ein Prüfer bekommt einen lesenden Gastzugang mit Ablaufdatum. Jede schreibende Änderung wird protokolliert.

  • Was passiert, wenn wir wieder aufhören?

    Sie ziehen Ihre Berichte und Registerabzüge jederzeit als PDF heraus — die gehören Ihnen. Ein Unternehmen lässt sich vollständig löschen; die Daten sind danach weg.

  • Deckt das den EU AI Act ab?

    Das Modul KI-Governance führt die Bausteine für den verantworteten KI-Einsatz und ein Verzeichnis der eingesetzten KI-Systeme — die Grundlage, auf der sich die Pflichten beantworten lassen. Es beginnt beim Tarif Pro.

Sehen Sie in zwanzig Minuten, wo Ihr Unternehmen steht.

Der Erst-Check kostet nichts und verlangt keine Zahlungsdaten. Am Ende haben Sie eine Auswertung über alle Domänen — und ein PDF, das Sie in die nächste Sitzung mitnehmen können.