NIS-2 · ISO 27001 · DSGVO · DORA · AI Act

Compliance.
Ohne Overhead.

Neue Gesetze, fordernde Kunden, persönliche Haftung der Geschäftsführung — wir nehmen Ihnen das ab. Beratung plus Plattform: nachweisbar konform, ISO 27001-zertifiziert typischerweise in 4–6 Monaten.

Kostenloses Erstgespräch →

30 Minuten · kostenlos · kein Verkaufsdruck · Sie bekommen danach eine schriftliche Einschätzung

Beratung & Software aus einer Hand Kein Berater-Overhead Antwort in unter 24 Stunden
Compliance-Status Live-Tracking
NIS-20 %
7 von 10 Maßnahmenbereichen umgesetztEU-weit verpflichtend
ISO 27001:20220 %
41 von 93 Controls umgesetztNorm-Version 2022
DORA0 %
2 von 5 Säulen abgedecktEU-Verordnung, seit 01/2025

So sieht Ihr Status aus?7 Fragen · 2 Minuten · Ergebnis sofort

Wo stehen Sie gerade?

Erkennen Sie sich wieder?

Die meisten kommen aus einer von drei Situationen zu uns. Wählen Sie Ihre — wir zeigen Ihnen direkt, was für Sie zählt.

Was wir machen

Compliance-Beratung und Plattform — aus einer Hand

Keine endlosen Beraterprojekte, keine generischen Templates. Wir bauen Ihr ISMS auf, begleiten Sie zur Zertifizierung und halten Ihren Status laufend aktuell.

🔍

Gap-Analyse & Erstbewertung

Wir ermitteln Ihren aktuellen Compliance-Status gegenüber NIS-2, ISO 27001 und DORA — mit klarem Maßnahmenplan und Prioritäten.

NIS-2-CheckISO 27001Risikoanalyse
🏗️

ISMS-Aufbau & Zertifizierung

Vom Scope über Risikoanalyse, SoA und Richtlinien bis zum bestandenen Zertifizierungsaudit — wir führen Sie Schritt für Schritt durch den gesamten Prozess.

Richtlinien-TemplatesAudit-SupportSoA
🖥️

GRC-Portal & laufende Compliance

Unser SaaS-Portal hält Ihren Compliance-Status automatisch aktuell, verwaltet Dokumente, Risiken und Maßnahmen — und ist immer audit-ready.

Live-DashboardAutomatisierungReports
Frameworks

Ein Investment.
Mehrere Anforderungen.

Unsere Arbeit ist so aufgebaut, dass Sie nicht für jedes Framework von vorne beginnen — die Anforderungen überschneiden sich massiv. Ein sauberes ISMS deckt NIS-2, ISO 27001, DSGVO, DORA, TISAX, PCI DSS, CRA und den EU AI Act gemeinsam ab.

GRC-Plattform

Ihre gesamte Compliance.
Eine Software.

GRC steht für Governance, Risk & Compliance — unsere Plattform bildet genau das ab: alle Regelwerke, Risiken und Nachweise an einem Ort, jederzeit sichtbar für die Geschäftsführung. Sie ersetzt nicht den Experten — sie macht ihn bezahlbar.

Compliance Manager
🔍Interne Audits
🔗Lieferanten-Audits
⚠️Risikomanagement
📁Dokumenten-Manager
🗂️Asset-Manager
🤝Lieferanten-Manager
📊Management-Dashboard
Compliance Manager

Alle Anforderungen aus NIS-2, ISO 27001 & Co. als klare Aufgaben — mit Status, Verantwortlichen und Nachweisen.

portal.secomply.com
78 %
Gesamt-Compliance
6
Offene Maßnahmen
0
Überfällige Audits
NIS-2
82 %
ISO 27001
91 %
DORA
64 %
TISAX
73 %
Lieferanten
58 %
Warum Beratung plus Software

Die Software ersetzt nicht den Experten.
Sie macht ihn bezahlbar.

Beratung ist nicht teuer, weil Fachleute teuer sind. Sie ist teuer, weil so viele Stunden für Arbeit draufgehen, die niemand können muss.

Wofür klassische Beratung Stunden schreibt
Dokumente per Mail einsammeln und nachfassen
Statuslisten in Excel pflegen und versionieren
Nachweise für das Audit zusammensuchen
Denselben Sachverhalt in drei Regelwerken doppelt dokumentieren
Vor jedem Termin den aktuellen Stand rekonstruieren
Was davon das Portal übernimmt
Aufgaben mit Verantwortlichen, Fristen und automatischer Erinnerung
Der Status ist immer aktuell — es gibt keine zweite Wahrheit
Nachweise liegen dort, wo die Anforderung steht
Ein Nachweis zahlt auf mehrere Regelwerke gleichzeitig ein
Der Stand ist vor dem Termin sichtbar, nicht erst danach

Das ist der Grund für unsere Monatspauschale. Wenn die Fleißarbeit im System läuft statt auf dem Stundenzettel, lässt sich der Aufwand vorher beziffern. Was übrig bleibt, ist das Urteil eines CISSP und ISO 27001 Lead Auditors — und genau dafür sollten Sie zahlen.

Wer macht was

Die Frage, die im Erstgespräch immer kommt: „Wie viel Arbeit haben wir damit?“

Das Portal

Läuft im Hintergrund

  • Hält den Compliance-Status aktuell
  • Verwaltet Dokumente versioniert
  • Erinnert an Fristen und Wiedervorlagen
  • Verknüpft Nachweise mit Anforderungen
  • Erzeugt Berichte auf Knopfdruck

secomply

Entscheidet und begleitet

  • Legt den Geltungsbereich fest
  • Bewertet Risiken und Maßnahmen
  • Passt Richtlinien an Ihr Haus an
  • Prüft intern vor dem echten Audit
  • Begleitet Auditoren und Behörden

Ihr Team

So wenig wie möglich

  • Stellt eine Ansprechperson
  • Liefert Informationen zu Systemen und Abläufen
  • Trifft Entscheidungen, die nur Sie treffen können
  • Nimmt an Schulungen teil
  • Gibt Richtlinien frei
Pakete

Drei Wege zur Compliance

Kein Stunden-Billing, keine versteckten Kosten, kein Beraterprojekt ohne Ende. Eine planbare monatliche Pauschale deckt Beratung, Plattform und Support ab.

Basis
Sicher starten

Passt, wenn Sie internes Know-how haben und nur Struktur, Vorlagen und einen Sparringspartner brauchen.

Sie nehmen es selbst in die Hand — mit Plattform, Vorlagen und Experten-Support starten Sie nicht bei null.

  • GRC-Portal inkl. aller Frameworks
  • NIS-2-Gap-Analyse & Maßnahmenplan
  • Richtlinien-Templates (DE & EN)
  • 2 × Experten-Calls pro Monat
  • E-Mail-Support
Passt das? Kurz sprechen
Premium
Rundum sorglos

Passt, wenn niemand im Haus Zeit dafür hat und Sie das Thema komplett auslagern wollen — inklusive Behördenkontakt.

Wir übernehmen alles — als Ihr externer CISO, auch gegenüber Behörden und Auditoren.

  • Alles aus „Sicher zertifiziert“
  • Externer ISB / vCISO
  • Vertretung gegenüber Behörden & Auditoren
  • NIS-2 + ISO 27001 + DORA parallel
  • Wöchentliche Check-ins
  • Incident-Response-Bereitschaft
Passt das? Kurz sprechen

Warum hier keine Preise stehen: Der Aufwand hängt von Größe, Standorten, Systemlandschaft und Ihrem Ausgangsniveau ab — eine Zahl auf der Website wäre für die meisten falsch. Nach dem kostenlosen Erstgespräch erhalten Sie eine planbare monatliche Pauschale, schriftlich und ohne Stundenabrechnung.

Ablauf

Von Erstgespräch
zur Zertifizierung

🗓️1

Termin & Erstcheck

30-Minuten-Call. Wir analysieren Ihren Status und zeigen, wo die größten Lücken liegen.

Diese Woche möglich
📊2

Gap-Analyse

Detaillierter Report mit priorisiertem Maßnahmenplan — schriftlich, auch ohne Zusammenarbeit.

Innerhalb einer Woche
⚙️3

ISMS-Aufbau

Richtlinien, Controls, Trainings, Risikoregister — alles in der secomply-Plattform.

2–4 Monate
🏅4

Zertifikat

Audit-Begleitung bis zum ISO 27001-Zertifikat. Danach: laufende Überwachung.

Monat 4–6
Mehr als Pflichterfüllung

Wie Informations­sicherheit
Ihr Unternehmen stärkt

🤝
Vertrauen, das Aufträge gewinntZertifikate und Nachweise öffnen Türen bei Enterprise-Kunden, Banken und öffentlichen Ausschreibungen — oft sind sie die Eintrittskarte.
🏭
Betrieb, der weiterläuftWer Risiken kennt und Notfälle geübt hat, steht nach einem Vorfall in Stunden wieder — nicht in Wochen.
⚖️
Weniger Haftung für die FührungDokumentierte Maßnahmen und klare Verantwortlichkeiten schützen Geschäftsführung und Vorstand — nicht nur das Unternehmen.
📈
Klarheit statt BauchgefühlSie wissen jederzeit, wo Ihr Unternehmen steht, was offen ist und was es kostet — Sicherheit wird steuerbar.

Compliance-Checkliste

Die wichtigsten Anforderungen aus allen neun Regelwerken — kompakt als PDF, verständlich für Entscheider.

PDF · sofort verfügbar

Ihre Entscheidung

Risiko laufen lassen —
oder sicher aufstellen

Ohne secomply
IT-Sicherheit läuft nebenbei — ohne Plan und ohne Verantwortliche.
Lücken fallen erst auf, wenn ein Angriff oder ein Audit sie findet.
Jeder Nachweis für Kunden oder Behörden bedeutet Stress und Nachtschichten.
Ein Vorfall löst Panik aus statt eines geordneten Ablaufs.
Sicherheitsfragen bleiben liegen — und mit ihnen die Haftung.
Mit secomply
IT-Sicherheit wird strategisch geplant und aktiv gesteuert.
Schwachstellen werden proaktiv erkannt und geschlossen.
Audits sind Routine: Alle Nachweise liegen jederzeit in der Plattform bereit.
Vorfälle folgen einem geübten Prozess — inklusive 24/72h-Meldung.
Ein zertifizierter Experte antwortet, wenn Sie ihn brauchen.
Lassen Sie uns unverbindlich sprechen →

30 Minuten · kostenlos · kein Verkaufsdruck · Sie bekommen danach eine schriftliche Einschätzung

Unsere Kunden

Unternehmen, die auf
secomply vertrauen

★★★★★

5,0 von 5 — aus 20 Google-Bewertungen

Wir standen mit NIS-2 komplett am Anfang. Sascha hat in einem Workshop unsere Lücken aufgezeigt und einen Plan erstellt, den auch die Geschäftsführung versteht. Rückfragen werden meist am selben Tag beantwortet.

SP
Stefanie P.
★★★★★ Google-Bewertung

Haben mit secomply unser ISMS aufgebaut und die ISO 27001-Zertifizierung im ersten Anlauf geschafft. Besonders hilfreich: die fertigen Richtlinien-Vorlagen und die Vorbereitung aufs Audit.

GG
Gernot G.
★★★★★ Google-Bewertung

Unkomplizierte Zusammenarbeit auf Augenhöhe. Kein Verkaufsdruck, ehrliche Einschätzung was wirklich nötig ist — und was nicht. So stellt man sich einen Sicherheitspartner vor.

OD
Onky D.
★★★★★ Google-Bewertung

Alle 20 Bewertungen auf Google ansehen →

Kostenlos starten

Termin sichern. Status ermitteln.
Lücken schließen.

In 30 Minuten wissen Sie, wo Ihr größtes Risiko liegt, was Kunden und Behörden von Ihnen verlangen werden — und wie beides planbar verschwindet. Ohne Fachchinesisch, ohne Verkaufsdruck.

FAQ

Häufige Fragen

Welche Anforderungen gelten überhaupt für mein Unternehmen?
Das hängt von Branche, Größe und Ihren Kunden ab: NIS-2 trifft Unternehmen in 18 Sektoren, ISO 27001 wird von Großkunden gefordert, DORA gilt im Finanzumfeld, TISAX in der Automobilindustrie, PCI DSS bei Kartenzahlungen, der CRA bei Produkten mit Software. Im kostenlosen Erstgespräch klären wir in 30 Minuten, was für Sie wirklich relevant ist — und was nicht.
Übernehmt ihr die Umsetzung komplett — oder unterstützt ihr nur?
Beides — je nach Paket. In „Sicher starten“ arbeiten Sie eigenständig mit unserer Plattform und wir supporten. In „Sicher zertifiziert“ bauen wir Ihr ISMS gemeinsam auf und begleiten Sie bis zum Zertifikat. In „Rundum sorglos“ übernehmen wir alles — inklusive externem CISO und Vertretung gegenüber Behörden und Auditoren.
Was kostet das — und wie starten wir?
Sie zahlen eine planbare monatliche Pauschale statt Stundenabrechnung — Ihr individuelles Angebot erhalten Sie nach dem kostenlosen Erstgespräch. Der Start ist einfach: 30 Minuten sprechen, Gap-Analyse mit priorisiertem Maßnahmenplan erhalten, dann in Ruhe entscheiden.
Wie viel Zeit und Aufwand müssen wir einplanen?
Weniger, als die meisten befürchten: Analyse, Dokumentation, Richtlinien und Audit-Vorbereitung laufen über uns und die Plattform — Ihr Team stellt einen Ansprechpartner mit wenigen Stunden pro Woche. Einen eigenen Sicherheitsexperten brauchen Sie nicht; den stellen wir bei Bedarf. Eine ISO 27001-Zertifizierung erreichen Sie so typischerweise in 4–6 Monaten statt 12–18.
Wir haben schon eine IT-Firma. Warum zusätzlich secomply?
Ihre IT betreibt die Technik — Compliance verlangt zusätzlich Nachweise, Prozesse und Verantwortlichkeiten, die ein Auditor prüfen kann. Wir arbeiten mit Ihrem bestehenden IT-Partner zusammen, statt ihn zu ersetzen: Er setzt technisch um, wir liefern Struktur, Dokumentation und Auditfähigkeit.
Was passiert, wenn wir nichts tun?
Drei Risiken: Je nach Regulierung drohen empfindliche Bußgelder — bei NIS-2 etwa bis 10 Mio. € oder 2 % des weltweiten Jahresumsatzes. Dazu kommt die zunehmend ausdrückliche Verantwortung der Geschäftsführung — und das kommerzielle Risiko, dass Kunden und Ausschreibungen Nachweise verlangen, die Sie nicht liefern können. Letzteres trifft in der Praxis am schnellsten.